Victime d'un virus

Elisa -  
 Utilisateur anonyme -
Bonjour,

J'ai un pc portable ACER. J'ai fais une mise à jour du logiciel Malwarebytes.

Quand la mise à jour s'est terminé, une page est apparu "Votre pc est mort".

Depuis, je ne peux plus acceder à mes dossiers, à mes fichiers, je ne peux plus rien faire.

Comment je peux faire pour récupérer mon pc ? Je n'ai pas les moyens de changer de pc.

Merci de votre aide.

A voir également:

25 réponses

Utilisateur anonyme
 
desinstalle sweetIM
desinstalle tout java
desinstalle adobe reader 8

================

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJrvUdsIaeU

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Elisa
 
Bonsoir,

Merci, je vais suivre tout ca et je t'envoie le nouveau rapport
0
Elisa
 
Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-3246961087-3216457336-508488238-1000\Software\SweetIM]
[HKLM\Software\BrowserChoice]
[HKLM\Software\SweetIM]


File|Fold::
C:\END
C:\Users\moi\Roaming
C:\Windows\System32\Tasks\{475D5D3E-D9BD-43DD-9100-70CC866D2F36}

MBR::

Clean::

Reboot::
0
Utilisateur anonyme
 
?
0
Elisa
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1014 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

moi : Windows Vista (TM) Home Premium (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Impossible to create restorepoint !!!


Script : 21:09:55

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKU\S-1-5-21-3246961087-3216457336-508488238-1000\Software\SweetIM
Key Deleted : HKLM\Software\BrowserChoice
Key Deleted : HKLM\Software\SweetIM

¤

File Quarantined and Deleted Successfully : |A| - C:\END
Folder Quarantined and Deleted Successfully : |D| - C:\Users\moi\Roaming
File Quarantined and Deleted Successfully : |A| - C:\Windows\System32\Tasks\{475D5D3E-D9BD-43DD-9100-70CC866D2F36}

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 2920
Logical Drives Mask: 0x0000003c

Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


Fin : 21:10:58

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
magnifique encore des soucis ou on peut faire le menage ?
0
Elisa
 
Salut,

Pour moi, le pc démarre bien, je peux de nouveau ouvrir mes dossiers. Me reste plus que la connexion internet qui me pose encore soucis. Mais je dois reconfigurer je crois. Dans tous les cas, je te remercie pour le temps que tu m'a accordé. C'est vraiment très gentil.
0
Utilisateur anonyme
 
explique la connection internet exactement le souci...
0
Elisa
 
J'ai tout remis en état, c'est parfait, le soucis, c'est qu'il ne voulait pas se connecter au wifi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
oui s'il n'est pas infecté ;)
0