AIDE SVP VIRUS "Please wait while the .."

Résolu/Fermé
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014 - 27 mai 2012 à 22:58
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 30 mai 2012 à 22:16
Bonsoir, j'ai décidé de reprendre mon ordinateur ce soir après des mois d'abandon avec un virus. J'ai lu vraiment beaucoup de choses sur internet mais je n'y arrive toujours pas. Je fais donc appel à vous en espérant qu'un pro de l'informatique réussira à m'expliquer les étapes à suivre. L'écran est blanc et un message "Please wait while the connection is being etablished". J'ai téléchargé et gravé sur un CD l'application OTLPE, j'ai essayé de booter mais je n'y arrive vraiment pas si quelqu'un pouvait m'aider ce serait super. Merci beaucoup !

(Ordi system vista)

24 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 mai 2012 à 08:51
Bonjour,

1. Redémarre le système en utilisant le CD que tu as créé.

Aide : comment configurer ton ordinateur pour démarrer à partir d'un CD

Comme le CD doit détecter le matériel et charger le système d'exploitation, le démarrage est parfois plus long.

● Il doit maintenant afficher un Bureau REATOGO-X-PE
● Double-clique sur l'icône jaune OTLPE.
● Sélectionne le dossier Windows du disque infecté si un emplacement est demandé.
○ A la question "Do you wish to load the remote registry", répond Yes
○ A la question "Do you wish to load remote user profile(s) for scanning", Yes
○ Vérifie que la case "Automatically Load All Remaining Users" soit cochée, OK

● L'interface s'ouvre, vérifie que les paramètres soient identiques à cette l'image.

● Copie/colle son contenu dans le cadre blanc sous "Custom Scans/Fixes"
● Clique sur le bouton Run Scan, patiente pendant le balayage du système.
● Un rapport va s'ouvrir au format bloc-note.

2. Héberge le rapport sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.


A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 mai 2012 à 15:07
re,

Si l'ordinateur te propose de démarrer en "Mode sans échec" ou "Mode sans échec avec prise en charge du réseau" ou "Redémarrer Windows normalement", c'est que tu démarres toujours sur ton disque dur et pas sur le CD. Vérifie à nouveau les paramètres dans le BIOS.

A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 mai 2012 à 22:27
Bonsoir,

Tu es certain d'avoir gravé une image .iso sur le CD ?

A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
29 mai 2012 à 21:05
Bonjour,

Reprenons depuis le début, sur un pc sain :

1. Télécharge OTLPENet.exe sur le Bureau

● Insère un CD vierge dans le graveur
● Double-clique sur OTLPENet.exe, imgburn s'ouvre pour graver le fichier .iso sur CD, suis les indications afin de réaliser la gravure.

2. https://forums.commentcamarche.net/forum/affich-25262725-aide-svp-virus-please-wait-while-the#1

A +
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 29/05/2012 à 22:27
re,

Tu dois choisir le dossier dans lequel se trouve ton système d'exploitation,
en l'occurrence chez toi C:\ puis Windows

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
29 mai 2012 à 23:19
Si le pc infecté et connecté en filaire, tu auras accés au net et tu pourras poster directement sur le forum. Si non, il faut faire transiter les rapports via une clé usb sur l'autre pc.

A demain
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
29 mai 2012 à 23:57
ok,

Tu as deux antivirus et pas mal de choses indésirables sur le système.

Redémarre sous l'environnement REATOGO
● Double-clique sur l'icône jaune OTLPE.
● Sous "Custom Scans/Fixes", copie/colle les instructions hébergées ici
● Clique sur le bouton Run Fix, patiente pendant le travail de l'outil.
● Un rapport va s'ouvrir au format bloc-note.
● Héberge le rapport et donne le lien.

A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mai 2012 à 16:30
Bonjour,

Redémarre normalement sous Windows.

1. Désinstalle si encore présents et si possible :

Ask Toolbar
Babylon ou Babylon Toolbar
SweetIM

Aide : Comment désinstaller un programme

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

3. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

▸ A la fin de l'analyse, si MBAM n'a rien trouvé :
● Clique sur OK, le rapport s'ouvre spontanément

▸ Si des menaces ont été détectées :
● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.

4. Héberge les rapports et poste les liens dans ta réponse.

A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mai 2012 à 20:51
Bonsoir,

Oui, c'était long mais les outils ont fait du ménage.

Comment se comporte ton pc ?

Nous allons utiliser cet outil de diagnostic afin de voir ce qui reste à faire.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
%systemroot%\assembly\tmp\*.* /s 
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mai 2012 à 21:50
oui, c'est une source de conflit et ce ne sera plus efficace.

Désinstalle également les version obsolètes des logiciels suivants :

Adobe Reader 8.1.2 
Java 6 Update 6    
Java 6 Update 7
Java 6 Update 22  


A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mai 2012 à 22:16
ok,

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

== == == == == == == == MISES A JOUR == == == == == == == ==

Les logiciels pouvant présenter des failles de sécurité doivent être à jour, c'est par ce biais que les infections arrivent :

● Télécharge et installe JRE 7 Update 4
● Télécharge et installe Adobe Reader X (10.1.3)

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
1
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
28 mai 2012 à 10:05
Merci beaucoup pour cette réponse rapide et détaillée, le problème est que je suis bloquée à la première étape, j'ai réussi à modifier les paramètres pour booter sur le CD mais on me demande ensuite si je veux redémarrer en "Mode sans échec" ou "Mode sans échec avec prise en charge du réseau" ou "Redémarrer Windows normalement" - Je choisis la 3ème proposition, et là plus d'écran blanc, mais un écran noir avec juste la pointe de la souris. Merci encore une fois pour votre aide précieuse, c'est très clair et précis.
0
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
28 mai 2012 à 22:10
Re,

J'ai vérifié les paramètres. Le choix "CD/DVD" est bien en premier dans le Boot Menu. J'appuie sur Entrée, un écran noir puis les mêmes trois propositions citées tout à l'heure en gros "Récupération de windows" Bizarre :S
0
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
29 mai 2012 à 15:15
Bonjour,

Fichiers actuellement sur le CD : OTLPEstd

C'est le seul fichier que j'ai gravé sur le CD, je ne suis pas une pro de l'informatique fallait-il que je télécharge une image.iso avec OTLPE ?

Merci encore pour ton aide c'est vraiment sympa. A Bientôt.
0
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
29 mai 2012 à 22:21
RE,

J'ai réussi à graver de la bonne façon cette fois-ci. Le bureau reatogo-X-PE est bien présent, l'icône jaune OTLPE est présente aussi. Il faut sélectionner le disque infecté mais j'en ai aucune idée à vrai dire. Il y a comme propositions:
- RAMdisk (B:)
- Vista (C:)
- Data (D:)
- ReatogoPE (X:)
Sinon quand j'essaye l'un d'eux j'ai un message d'erreur : "Target is not windows 2000 or later". Désolé du dérangement.
0
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
29 mai 2012 à 23:10
Re,

Comment faire copier coller d'un ordinateur à l'autre pour te transmettre le rapport ?
Je viens de débrancher la batterie en pensant que l'ordinateur était chargé mais il s'est brusquement éteint j'ai donc tout perdu mais je referais les différentes étapes en attendant ta réponse. A demain, il commence à se faire tard et je ne veux en aucun cas prendre beaucoup de ton temps. Merci pour tout et à bientôt :)
0
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
29 mai 2012 à 23:30
Voici le rapport, prenez votre temps vous y jetterez un coup d'oeil demain. Je ne sais comment vous remercier :D. Bonne soirée et à bientôt.

https://pjjoint.malekal.com/files.php?id=OTL_20120529_u5k6c13x8e15
0
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
30 mai 2012 à 14:24
0
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
30 mai 2012 à 20:45
0
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
30 mai 2012 à 21:04
AVAST ne me laisse pas accéder sur OTL, j'arrive à ouvrir il reste 3 secondes et se referme tout seul :S
0
nadoosh Messages postés 26 Date d'inscription dimanche 27 mai 2012 Statut Membre Dernière intervention 15 février 2014
30 mai 2012 à 21:08
Je viens de le désactiver pour 10 minutes et ça marche pour l'instant
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mai 2012 à 21:20
Sinon, la manip était indiqué dans le tutorial OTL donné dans le lien en bas de message.

A +
0