Pb de virus
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Ce matin, j'ouvre mon ordinateur et ma photo de fonds d'écran a disparu...j'ai un fonds bleu, je n'arrive pas à ouvrir ma boite outlook...et j'ai un message qui apparaît à l'écran me disant que j'ai des virus, infections et trojan...
quelqu'un peut il m'aider svp ?
MERCI
7 réponses
Le fil porte sur une dégradation générale d'un poste Windows XP: disparition du fond d'écran, impossibilité d'ouvrir Outlook et affichage d'un message d'infection par des virus, infections et trojan. Plusieurs conseils recommandent d'utiliser Pre_scan et d'éviter de poster les rapports, tout en vérifiant les paramètres réseau et le proxy; des liens externes et des scripts étant parfois proposés. Des réponses suggèrent de démarrer en mode sans échec, puis d'exécuter Pre_scan ou d'utiliser OTLPE pour générer des rapports et vérifier les fichiers système, avec recours à des liens. En complément, certains avertissent d'utiliser des sources fiables et d'éviter les liens douteux, car les outils présentent des risques et les procédures varient selon la configuration.
-
Bonjour,
Tu es victime d'un rogue.
Télécharge Pre_scan (de gen-hackman)
Si le lien ne fonctionne pas, utilise celui-ci
♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau
▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"
▶ Une fois qu'il aura fini, un rapport s'ouvrira.
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse. -
Premièrement, étais-tu protégé avant que ton pc soit infecté ?
C'était quoi, ton antivirus (si t'en avais un bien sûr !) ?
-
-
cela ne fonctionne pas, je veux l'ouvrir ou le coller
j'ai un message qui me dit application cannot be executed
detected spyware infection
que faire ?-
-
-
Démarrer Windows en « mode sans échec »
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser. -
-
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Sur une machine saine:
Télécharge OTLPEnet :: http://oldtimer.geekstogo.com/OTLPENet.exe sur ton Bureau
* Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d''avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s''ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
* Patiente le temps de la décompression et de la gravure du CD.
Tu met ton CD dans la machine infectée et tu fais redémarrer
* demarrer sur le cdrom crée de Reatogo , voir exemple: https://forum.malekal.com/viewtopic.php?t=9447&start=
* Ton système doit montrer un bureau REATOGO-X-PE
* En fonction de votre type de connexion Internet, tu dois être en mesure d''accèder au Net, si bien que tu peux accéder à ce sujet plus facilement.
* Double-click sur l''icone OTLPE
» à ceci valider par ok: http://imagesup.org/image
» à ceci selectionner sa session: http://imagesup.org/image
* verifier que "Automatically Load All Remaining Users" est sélectionné et press OK
» OTLPE se lançe alors
sous Custom Scan box Image copie_colle le contenu du cadre ci dessous:netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start explorer.exe wininit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys i8042prt.sys cdrom.sys disk.sys ndis.sys tcpip.sys mountmgr.sys aec.sys rasacd.sys redbook.sys ipsec.sys mrxsmb10.sys mrxsmb20.sys termdd.sys mrxsmb.sys win32k.sys storport.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys /md5stop %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav CREATERESTOREPOINT
* clic Run Scan pour demarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
héberge le sur cjoint.com -
-
...
le seul moyen de t'en sortir alors c est de lancer pre_scan comme indiqué là : https://forums.commentcamarche.net/forum/affich-23538096-pb-de-virus#18