Pb de virus

Bonjour,

Ce matin, j'ouvre mon ordinateur et ma photo de fonds d'écran a disparu...j'ai un fonds bleu, je n'arrive pas à ouvrir ma boite outlook...et j'ai un message qui apparaît à l'écran me disant que j'ai des virus, infections et trojan...

quelqu'un peut il m'aider svp ?

MERCI

7 réponses

Résumé de la discussion

Le fil porte sur une dégradation générale d'un poste Windows XP: disparition du fond d'écran, impossibilité d'ouvrir Outlook et affichage d'un message d'infection par des virus, infections et trojan. Plusieurs conseils recommandent d'utiliser Pre_scan et d'éviter de poster les rapports, tout en vérifiant les paramètres réseau et le proxy; des liens externes et des scripts étant parfois proposés. Des réponses suggèrent de démarrer en mode sans échec, puis d'exécuter Pre_scan ou d'utiliser OTLPE pour générer des rapports et vérifier les fichiers système, avec recours à des liens. En complément, certains avertissent d'utiliser des sources fiables et d'éviter les liens douteux, car les outils présentent des risques et les procédures varient selon la configuration.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Tu es victime d'un rogue.

    Télécharge Pre_scan (de gen-hackman)

    Si le lien ne fonctionne pas, utilise celui-ci

    ♦ Enregistre le sur ton bureau
    s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

    ▶ Exécute Pre_scan.
    Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
    Si l'outil est bloqué, utilise cette version
    Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

    ▶ Une fois qu'il aura fini, un rapport s'ouvrira.

    ♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    1. Premièrement, étais-tu protégé avant que ton pc soit infecté ?
      C'était quoi, ton antivirus (si t'en avais un bien sûr !) ?

      1. oui j'en avais un, c'était celui du boulot...mais le nom m'échappe....ne suis pas une pro...
        1. Avast ?
          Kapersky Antivirus ?
          Comodo ?
          Norton ?
          Microsoft Security Essentials ?
        2. non ça ne me parle pas
        3. Aucun de ceux-là ?
        4. ça ne me parle pas...que dois je faire ?
        5. Sais-tu faire un scan de tes partitions (disque dur,...) ?
      2. cela ne fonctionne pas, je veux l'ouvrir ou le coller
        j'ai un message qui me dit application cannot be executed
        detected spyware infection
        que faire ?
        1. Contributeur sécurité
          essaye avec cette version : http://dl.dropbox.com/u/21363431/Pre_Scan.pif
        2. je suis désolée, je télécharge et après, le fichier ne s'ouvre pas, j'ai tjs des messages en anglais qui me disent VIRUS, infecté ?? warning, application cannot be executed
        3. Contributeur sécurité
          Démarrer Windows en « mode sans échec »

          - Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
          - Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
          - Validez avec la touche Entrée.

          Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
        4. oui bon, ça je l'ai déjà fait tout à l'heure
          mode sans échec, ça défile puis la page internet s'affiche mais je ne peux pas travailler, ni avoir outlook
          donc ?
        5. Contributeur sécurité
          à ce moment là tu lance pre_scan ...
      3. Contributeur sécurité
        Sur une machine saine:
        Télécharge OTLPEnet :: http://oldtimer.geekstogo.com/OTLPENet.exe sur ton Bureau

        * Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d''avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s''ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
        * Patiente le temps de la décompression et de la gravure du CD.

        Tu met ton CD dans la machine infectée et tu fais redémarrer

        * demarrer sur le cdrom crée de Reatogo , voir exemple: https://forum.malekal.com/viewtopic.php?t=9447&start=
        * Ton système doit montrer un bureau REATOGO-X-PE
        * En fonction de votre type de connexion Internet, tu dois être en mesure d''accèder au Net, si bien que tu peux accéder à ce sujet plus facilement.
        * Double-click sur l''icone OTLPE
        » à ceci valider par ok: http://imagesup.org/image
        » à ceci selectionner sa session: http://imagesup.org/image
        * verifier que "Automatically Load All Remaining Users" est sélectionné et press OK

        » OTLPE se lançe alors
        sous Custom Scan box Image copie_colle le contenu du cadre ci dessous:
        netsvcs  
        msconfig  
        safebootminimal  
        safebootnetwork  
        activex  
        drivers32  
        %ALLUSERSPROFILE%\Application Data\*.  
        %ALLUSERSPROFILE%\Application Data\*.exe /s  
        %APPDATA%\*.  
        %APPDATA%\*.exe /s  
        %SYSTEMDRIVE%\*.exe  
        /md5start  
        explorer.exe  
        wininit.exe  
        eventlog.dll  
        scecli.dll  
        netlogon.dll  
        cngaudit.dll  
        sceclt.dll  
        ntelogon.dll  
        logevent.dll  
        iaStor.sys  
        nvstor.sys  
        atapi.sys  
        i8042prt.sys  
        cdrom.sys  
        disk.sys  
        ndis.sys  
        tcpip.sys  
        mountmgr.sys  
        aec.sys  
        rasacd.sys  
        redbook.sys  
        ipsec.sys  
        mrxsmb10.sys  
        mrxsmb20.sys  
        termdd.sys  
        mrxsmb.sys  
        win32k.sys  
        storport.sys  
        IdeChnDr.sys  
        viasraid.sys  
        AGP440.sys  
        vaxscsi.sys  
        nvatabus.sys  
        viamraid.sys  
        nvata.sys  
        nvgts.sys  
        iastorv.sys  
        ViPrt.sys  
        eNetHook.dll  
        ahcix86.sys  
        KR10N.sys  
        nvstor32.sys  
        ahcix86s.sys  
        nvrd32.sys  
        /md5stop  
        %systemroot%\*. /mp /s  
        %systemroot%\system32\*.dll /lockedfiles  
        %systemroot%\Tasks\*.job /lockedfiles  
        %systemroot%\system32\drivers\*.sys /lockedfiles  
        %systemroot%\System32\config\*.sav  
        CREATERESTOREPOINT

        * clic Run Scan pour demarrer le scan.
        * une fois terminé , le fichier se trouve là C:\OTL.txt
        héberge le sur cjoint.com
        1. ben là, je n'ai qu'un ordi à la maison....vais pas pouvoir le faire de suite...;-)