Olmarik fait encore des ravages

frédéric881 -  
 frederic881 -
Bonjour, j'ai le même problème que malicia34 mais en pire puisque nod 32 (version d'évaluation) me trouve : fichier variante Olmarik.ADH chevale de Troie et win32/olmarik.TDL3 . logé dans la mémoire vive. mais mon problème est plus "grave" puisque olmarik me coupe internet, me remet XP est apparence windows 98, empêche d'exécuter des programme en .exe importé depuis une clé USB (j'ai testé combo fix, il ne s'exécute pas), et peu être d'autre problème que je n'ai pas remarqué encore.
l'ordinateur infecté est un asus portable XP home.
j'aimerais de l'aide je n'ai pas trouvé de solution dans les forums que j'ai visité.

37 réponses

Utilisateur anonyme
 
ca veut dire que tu ne demarres pas sous la meme session en normal et en mode sans echec
0
frederic881
 
d'accord du coup je vais continuer sur cette session avec combofix voir si ça bug moins

et pour le rapport c'était bien le bon?
0
Utilisateur anonyme
 
non je parlais pour pre_scan
0
frederic881
 
oui du coup j'ai fais dr web pre_scan et combofix sur la même session maintenant mais combofix ne marche toujours pas maintenant il ne commence mais pas l'analyse il y a juste deux lignes rien d'autre et pourtant j'ai attendu 2h
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
drweb c etait pas obligé il les fait toutes de toute maniere en complete...

t'as le dernier rapport de pre_scan ?
0
frederic881
 
c'est celui envoyé plus haut faut il que je refasse un scan?
0
Utilisateur anonyme
 
non

▶ Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
0
frederic881
 
voilà j'ai fait 3 analyse une normal une antivirus (avast free) déactivé
et une en mode sans échec antivirus déactivé

http://pjjoint.malekal.com/files.php?read=20120713_b6m6v7k9w6
http://pjjoint.malekal.com/files.php?read=20120713_q15s14l11r12t10
http://pjjoint.malekal.com/files.php?read=20120713_k7p8j12d6s5
0
Utilisateur anonyme
 
change l'extension ".exe" de combofix en ".pif"
0
frederic881
 
j'ai changé et exécuté combofix.pif aucun résultat après 1h de scan.

ça se bloque au même moment. j'ai fais un test pour la connexion internet et le problème se situe à la dns.
0
Utilisateur anonyme
 
si tu relances Pre_Scan le menu apparait-t-il ?

si oui :

Selectionne ce texte (CTRL+A puis CTRL+C ou clic droit/copier) :

Kill::

DNS::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
frederic881
 
pardon pour le retard j'ai eu un problème d'ordre personnel.

après avoir fais la manip l'ordinateur se redémarre directement je sais que les trois commandes sont rapide mais là... en plus l'ordinateur s'éteint avec un jolie écran bleue pour s'allumer avec "modification du système fat32...."
bref après l'analyse Windows je ne vois aucun fichier pre_script.txt sur le bureau donc je réessaie en mode sans échec mais l'ordinateur se redémarre aussi instantanément mais en plus de ça il passe en anglais et le démarrage est beaucoup plus long (au max 30secondes avant pour le mode sans echec et maintenant plus de 2min).
encore mieux après le pseudo démarrage asus preload se lance et met
"select the appropriate aption below

¤recover windows to first partition only

¤recover windows to entire HD

¤recover windows to entire HD with 2 partition."
<back next> cancel
je choisi le quel?
0
Utilisateur anonyme
 
salut

recupère tes données avec un live cd

formate ton disque dur complet avec killdisc puis reinstalle windows proprement
0
frederic881
 
je veux bien mais j'ai pas de CD windows il y en a pas besoin?
0
Utilisateur anonyme
 
recupère ta clé windows et fais-toi prêter un cd d'installation ensuite à l'installation tu rentres la clé de TON windows
0
frederic881
 
OK et bien merci beaucoup pour votre aide !
0
Utilisateur anonyme
 
0
frederic881
 
merci
0