Interpreteur commande windows, ramit, virus ?

Utilisateur anonyme -  
 g3n-h@ckm@n -
Bonjour,

J'ai une fenetre qui ne veut pas s'enlever, la commande "interpréteur de commande Window" je n'arrete pas d'annuler mais elle revient sans arret, j'ai fait tourner mon antivirus (Avira), il trouve des virus appelés Ramit, les supprime et rien n'y fait... Pouvez vous m'aider à me débarrasser de ce virus ??

13 réponses

  1. g3n-h@ckm@n
     
    salut

    ▶ Télécharge Dr Web CureIt sur ton Bureau :

    ▶ redemarre en mode sans échec

    ▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

    ▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

    Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

    ▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
    ▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

    selectionne tous les disques

    ▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    ▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
    ▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
    ▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv

    ▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

    ensuite :

    tu m'envoies l'archive comme ceci :

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶- Ferme Dr.Web Cureit
    ▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    0
  2. Utilisateur anonyme
     
    Bonjour,

    merci pour votre réponse, j'ai téléchargé Dr Web Cure it, l'ai lancé en Mode sans echec, et l'ordi s'arrete brusquement en pleine analyse, j'ai retenté la manipulation 3 fois , et a chaque fois l'ordinateur plante apres grossomodo 30 minutes d'analyses...
    Y a t'il une autre solution ??
    0
  3. g3n-h@ckm@n
     
    c'est un portable ?

    quel age a l ordi ?
    0
  4. Utilisateur anonyme
     
    Bonjour,

    Oui c'est bien un portable
    Il date de décembre 2008, c'est un Samsung
    Si besoin d'autres infos, n'hésitez pas.
    Merci encore
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Sullivan34
     
    Bonjour,
    Je peux l ouvrir tou seul et faire la poussière ??
    0
  7. g3n-h@ckm@n
     
    ou quelqu'un qui s'y connait si tu as trop peur :)
    0
  8. Utilisateur anonyme
     
    Bonjour,
    j'ai enfin pu faire tourner Dr Web Cure, non sans mal !!
    La premiere fois , a la fin de l'analyse, au moment d'enregistrer le rapport, l'ordi bugue, obligé de recommencer l'opération, et la deuxieme fois, apres 15 heures d'analyses, je clique sur enregistrer le rapport et un écran bleu windows apparait avec des messages d'erreurs, l'ordi s'arrete et redémarre, je cherche le rapport sous C:/ et le trouve enfin !!
    Voici la suite de ce que vous m'aviez donc demandé : le lien donné par Cijoint:

    http://www.cijoint.fr/cjlink.php?file=cj201110/cijTheUjQw.zip

    Merci encore
    0
  9. g3n-h@ckm@n
     
    hello l'ordi doit aller beaucoup là non ?
    0
  10. Utilisateur anonyme
     
    Bonjour, oui effectivement l'ordinateur est bcp plus rapide maintenant, on peut considérer que Dr Web a bien fonctionné?? Y a t il d autres manip ??
    Merci bcp vous êtes très efficace !!
    0
  11. g3n-h@ckm@n
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  12. Utilisateur anonyme
     
    Bonjour,
    Après les manip demandées qd j essaie de me connecter sur comment ça marche, je m aperçois que mon compte est supprimé !! Normal ???
    0
  13. g3n-h@ckm@n
     
    peut etre un beug mais apparement tu es connecté ton pseudo est ecrit en bleu
    0