Virus qui lance l'invite de commande

Résolu
Bonjour,
depuis hier j'ai un virus qui lance l'invite de commande lorsque j'allume mon pc et cela supprime la barre des taches ainsi que l'interface de mon bureau.
Je suis obligé d'ouvrir le gestionnaire de tâche pour ouvrir mes dossier ou une page internet.
J'ai cherché sur plusieurs forums et je n'ai pas trouvé la solution
Merci pour votre aide

6 réponses

  1. Modérateur
    Salut,

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Supprime bien ce qui est détecté : bouton supprimer sélection.

    ensuite :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    consrv.dll
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    0
    1. j'ai fait le scan avec malwarebyte mis à jour et j'ai supprimé ce qui était à supprimer
      mais problème
      ca m'a foutu un bordel dans mes dossiers notamment DOCUMENTS où j'avais sauvegardé le rapport et je ne le retrouve plus
      bref j'ai lancé otl comme tu m'as dit et j"attends le résultat
      merci
      0
    2. Modérateur
      il faut le rapport Malwarebyte aussi.
      0
    3. http://pjjoint.malekal.com/files.php?id=f5p14l11p8c7z15f12k9m14r6g7r8z7f13y12k8n11n9m5s12

      fichier OTL
      0
    4. le rapport malware que j'ai retrouvé

      http://pjjoint.malekal.com/files.php?id=b13s10h5m8z6k6i7e5h6o7x7t12v5c13t7q12t6z15j5o11
      0
  2. Modérateur
    Désinstalle SweetIM, ça pollue les PC.

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt *
    0
    1. http://pjjoint.malekal.com/files.php?id=t8p7h5w6s13w9r8s5l5x10l5h9q5t10w6m7s10k10s8w13

      par contre j'ai pas de fichier de désinstallation de sweetim
      cest quoi ce truc? c les smileys pour msn? je vais tuer mes neveux je crois je crois

      bref voila le rapport adw
      merci
      0
  3. Plus personne pour m'aider?
    :(
    0
    1. Modérateur
      Relance OTL.
      o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
      Clic Correction, un rapport apparraitra, copie/colle le contenu ici:

      :OTL
      O4 - HKLM..\Run: [BSOD] C:\Users\Ouajs\AppData\Roaming\Adobe\win.bat ()
      O4 - HKCU..\Run: [winup] C:\Windows\system32\Winup\winup.exe File not found


      * redemarre le pc sous windows et poste le rapport ici
      0
      1. http://pjjoint.malekal.com/files.php?id=m8c6q5i10d15i11f8d7z12s7i6g6d15z7l6j12b5i10w15z10

        ca a l'air d'avoir fonctionné
        l'invite de commande ne s'est pas lancé
        j'ai toujours mon bureau
        alélouya
        merci beaucoup
        0
    2. Modérateur
      oki dans l'aprem.
      Mets à jour Malwarebyte et fais un scan avec histoire de voir.
      0
      1. je viens de faire le scan et c'est ok
        0 élément infecté

        merci beaucoup
        0
    3. Modérateur
      Fais plus attention à l'avenir....

      Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      Absolument à faire.

      Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
      La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
      Donc faut se documenter.

      Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

      Un peu de lecture pour éviter les infections :
      - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
      - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html et https://www.commentcamarche.net/faq/8934-securisation-de-son-pc
      - Si tu utilises Avast! ou AVG, pense à activer les détections PUPs/LPIs : https://www.commentcamarche.net/faq/32913-avast-et-avg-activer-la-detection-des-pups-lpis
      - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

      Ce qu'il ne faut pas faire :
      Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
      Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
      Exemple de ce qu'il ne faut pas faire :
      https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
      https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
      Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
      Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

      Fonctionnement de quelques catégories de malwares :
      https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
      https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

      Si tu as des questions sur le fonctionement des malwares.
      N'hésite pas.

      0