Pb avec vista internet security 2012

cat64 -  
del-crosseur Messages postés 529 Statut Contributeur sécurité -
Bonjour,
Ma fille a attrapé ce virus.
Des amis ont essayé de le supprimer, mais maintenant elle ne peut plus arriver jusqu'au bureau: l'ordinateur se bloque avant.
je lui ai dit de démarrer en mode sans echec mais elle ne peut pas aller sur internet pour télécharger le roguekiller .
Pourriez vous me dire ce qu'elle doit faire maintenant?
merci.
A voir également:

8 réponses

del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Salut

Démarre le pc en Mode Sans Échec avec prise en charge du réseau:

Télécharger RogueKiller de Tigzy sur le bureau:
-> https://www.luanagames.com/index.fr.html

* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Une fois ouvert , taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste moi le rapport...
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

=====================

Si tu ne parviens pas à accéder au Mode sans échec , télécharge RogueKiller
depuis un autre pc . Tu le transfert sur l'autre pc(infecté) via une clé USB(En Mode sans Échec) puis fait la procédure si-dessus

@ + ;)

0
lambda67
 
Bonjour, j'ai aussi chopé ce magnifique attrappe nigot sur mon pc. J'ai essayé de redémarrer en mode sans échec avec prise en charge du réseau, mais mon pc ne veut pas se connecter sur le net, alors qu'en mode normal il n'y a aucun soucis ... Pouvez vous m'aider ?
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Bonsoir lambda67

Crée ton propre sujet afin d'avoir une désinfection personnalisé...

@ +
0
cat64
 
merci pour le conseil.
ma fille n'a pas de connection en ce moment.
dès que je peux ,je vous recontacte pour la suite.....!
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Pas de soucis ! ;)
0
cat64
 
bonsoir
j'ai lancé le roguekiller option 2
voivi le rapport
RogueKiller V6.2.4 [12/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: catherinec [Droits d'admin]
Mode: Suppression -- Date : 27/01/2012 18:37:40

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 95c7563782dedba3d1de93bce274f460
[BSP] 0eec192cbd5b2f4d1418e7444346eeb2 : Windows Vista/7 MBR Code
Partition table:
0 - [XXXXXX] FAT32 [HIDDEN!] Offset (sectors): 2048 | Size: 8388 Mo
1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 16386048 | Size: 160035 Mo
2 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 328955904 | Size: 151647 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: +++++
--- User ---
[MBR] 4d186890a9c0a2908bc144420aab001c
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32 [VISIBLE] Offset (sectors): 8064 | Size: 3995 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt

l'ordinateur est toujours bloqué
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Salut

Ok ,

Télécharge puis installe

Malwarebytes' Antimalware et enregistre l'exécutable sur le bureau.

* Met-le à jour(très important ) , puis coche,"Exécuter un examen complet"
* Si une infection est trouvée, coche la case à coté et valide avec l'Onglet Supprimer la sélection
* Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
* Il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Note: Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.

Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" sélectionne le dernier puis Copier/Coller dans ta réponse

@ ++ ;)

0
cat64
 
comment le mettre à jour vu qu'elle n'a toujours pas accès à internet et que j'écris d'un autre poste?
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Bonsoir , :)

Mettez le à jours en Mode sans échec avec prise en charge du réseau et lance le scan ...

0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Bonjour

Répondez normalement , non pas en ajoutant un commentaire sinon on se retrouvera jamais dans cette histoire ^^

Bon nous allons faire le point sur se pc la ...
Si j'ai bien compris vous venez de faire un Restauration système , par la suite vous avez essayé de supprimer votre Antivirus ... Pourquoi dite vous qu'il ne sert à rien ?? Un Antivirus ne sert jamais à rien ! C'est à vous , à maintenir vos logiciels à jours puis de faire attention à votre surf sur internet...

Bref , si vous voulez désinstaller AVG , lisez cette page:
-> https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#antivir

A vous de voir !

=========================

On va maintenant effectuer un Diagnostique de votre ordinateur !

Télécharge ZHPDiag par Nicolas Coolman et sauvegarde-le sur le Bureau.

* Laisse toi guider lors de l'installation, n'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
* Le programme se lancera automatiquement à la fin , sinon:
* /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag:
« exécuter en tant qu'Administrateur »/!\
* Cliquer sur l'icône représentant une loupe(« Lancer le diagnostic »)

* Ne touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programme
* Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
* Va sur le site https://www.cjoint.com/

* Clique sur le bouton Parcourir et sélectionne le dernier rapport ZHPDiag.txt qui est sur ton bureau.
* Clique ensuite sur "Créer le lien Cjoint" pour déposer le fichier
* Patiente puis copie/colle dans ta réponse le lien qui apparait

@ ++ ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cat64
 
je dis que l'antivirus ne sert à rien car il est bloqué: quand on tape dessus il ne se passe rien et on me dit qi'il est désactivé.
de plus
le lien que vous m'avez donné ne marche pas ;
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Ah bon , il fonctionne parfaitement chez moi ...

Essaye ici alors: https://www.avg.com/en-ww/avg-remover
Télécharge: AVG Remover(32bit) 2012
(avg_remover_stf_x86_2012_1796.exe)


Bonne journée ! ;)
0
cat64
 
bonsoir
je suis rentrée sans le pc infecté: on peut se connecter à internet sur google, hotmail etc,, mais on ne peut pas télécharger d'antivirus, de mise à jour comme adobe: à la dernière étape il ne se passe rien et on se demande où est ce qu'on a téléchargé. par contre java ça a marché.
elle a AVG8.5 et on ne peut pas le désinstaller.
j'ai voulu refaire le test du roguekiller à partir de la clef: cela m'a dit qu'il existait une version plus récente, puis après téléchagement, il n'y avait plus rien sur la clef!!!!!
je pense qu'elle a un autre virus.
merci de continuer à m'aider.
0
cat64
 
je viens de voir que les liens fonctionnent à partir d'un autre ordinateur.
J'ai plusieurs questions:
-que risque l'ordinateur infecté s'il reste comme ça pendant la semaine avec utilisation sur facebook?
-la clef que j'ai utilisée pour mettre le rogue et le malwirebites peut elle êrte infectée maintenant?
-et si je mets zhpdiag sur une clef à partir de mon ordinateur, pourra-t-on avancer?

je sais que je n'ai pas assez surveillé l'ordinateur de ma fille au niveau des mises à jour, mais je suis bien embétée maintenant.

faudra-t-il reformater?

merci pour le temps passé à m'aider.
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Bonsoir , :)

Le seul moyen de savoir si se pc est encore infecté et de savoir de quel infection s'agit- il , c'est d'effectuer le Diagnostique comme demandé ici : https://forums.commentcamarche.net/forum/affich-24246151-pb-avec-vista-internet-security-2012#11 avec ZHPDiag !

Laisse tomber RogueKiller pour le moment , on en a plus besoin .
Concernant vos téléchargements , vous utilisez quel navigateur ?
Je vous conseil vivement Mozilla Firefox !

Pour retrouver vos téléchargements , faite comme ceci:

Démarrer -> Documents -> Téléchargements(dans la liste à gauche)

Ou

Ouvre Mozilla Firefox -> En haut à gauche clique sur "Firefox" puis -> téléchargements(dans la liste qui s'ouvre à droite)

Le formatage est la dernière solution ^^

@ ++ ;)

0