Pc vérolé

lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention   -  
lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

J'ai essayé d'installer un 2ème OS sur mon pc, le
problème est que je n'arrive plus à ouvrir les logiciels?
Je suis revenu sur l'OS déja en place pareil?
J'ai fait le scan des partitions avec nod32+Malwarebytes qui n'a rien trouvé, je cherche depuis 2 jours, toujours rien!
A voir également:

10 réponses

-lolo666- Messages postés 707 Statut Membre 120
 
Tu as quels OS ?
0
lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention  
 
Windows 7
0
-lolo666- Messages postés 707 Statut Membre 120
 
QuelS Os ? Tu dis en avoir 2...
0
lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention  
 
2 W7
0
-lolo666- Messages postés 707 Statut Membre 120
 
(Intérêt ? bref)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, si on me permets cette intrusion , si tu pouvais poster un zhpdiag pour voir si pas infectieux le problème !!
0
lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention  
 
Prêt à me dépanner?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention  
 
0
lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention  
 
Pas la peine de me demander si vous ne répondez pas!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, rien de visible côté infection sur le zhpdiag !!!

mais pour être sur que rien ne traine passes combofix c'est ce qu'il y a de plus puissant !!


Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

.Rendez-vous dans le panneau de configuration.

.Cliquez ensuite sur "Comptes et protection des utilisateurs"

.Puis sur "Comptes d'utilisateurs".

.Cliquez ensuite sur "Modifier les paramètres de contrôle de compte d'utilisateur"

.Sur la fenêtre suivante placez le curseur tout en bas sur "Ne jamais m'avertir".

.Validez puis confirmez une dernière fois votre identité.


Attention, la désactivation de cette fonctionnalité peut entrainer la diminution de la sécurité au sein de votre ordinateur.




PS: pensez à remettre le contrôle après désinfection



tuto : http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html



Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!


à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
0
lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention  
 
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, combofix n'a rien trouvé , donc pas infectieux à première vue !!!

une question tu disais avoir installer 2 fois windows 7 sur 2 partions diférante c'est bien cela , mais tu as utilisé quoi comme clés de licence pour le deuxième ?? la même que pour l'autre ??
0
lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention  
 
Non, un ami me l'adonné.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, désolé j'ai aucune idée de comment régler ton problème !!
sauf formater et réinstaller que un seven !!
0
lapinash
 
J'ai essayé pas mal de choses dont 3 formatages, je poursuis mes recherches, merci!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu as formater 3 fois et réinstaller que 1 seul seven ??

possible que se soit ton dd qui est un problème , mais pour voir si pas un rootkit de planquer dans le mbr pourrais tu passer cet outil !! merci


Téléchargez aswMBR.exe (511KB) sur votre Bureau.
Double-cliquez sur aswMBR.exe présent sur votre bureau. (Clic droit -> "Exécuter en tant qu'administrateur" pour Vista et Seven)
Cliquez enfin sur le bouton "Scan".

En cas d'infection détectée :

Cliquez sur le bouton "Fix".
Cliquez ensuite sur "save log", enregistrez le rapport
Transmettez le rapport dans ta prochaine réponse .
0
lapinash Messages postés 167 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai l'impression qu'il y a rien:
https://www.cjoint.com/?ALwo3KcbIyZ

J'ai quand même fait une manip:

J'ai transféré tout e la partition sur 1 autre, je l'ai formatée, fait un chkdsk , supprimée, installée en nouveau volume, tout retransféré et défragmentée, apparemment les logiciels fonctionnent!

Dans tous les cas merci pour ton aide à moins que tu voies un problème dans la mbr?
0