Problème virus

philochard Messages postés 68 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Depuis plusieurs jours j'ai des virus qui reviennent sans cesse .

J'ai utilisé suivant les conseils lus sur ce blog :

-Rogue Killer
-adw cleaner
-malwarebytes.

Je supprime : cela d'être bon ,mais quand j'ouvre l'ordi :rebelote.

Quelqu'un peut il m'aider ???

D'avance merci.

Philippe

A voir également:

93 réponses

Utilisateur anonyme
 
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log

0
philochard Messages postés 68 Statut Membre
 
Merci pour votre réponse rapide.

j'ai été bloqué 2 fois au 3/4 du scan par une erreuR:

ERROR ALLOCATING MEMORY.

Que dois je faire ??
0
Utilisateur anonyme
 
t'as combien de RAM ?
0
philochard Messages postés 68 Statut Membre
 
j ai 768 de RAM

j'ai depuis des mois un problème de mémoire virtuelle

souvent j'ai le message comme ce soir :

Windows memoire virtuelle minimale insuffissante .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
transmets quand meme le rapport qui s'est mis dans c:\ ?
0
philochard Messages postés 68 Statut Membre
 
https://forums-fec.be/upload/www/?a=d&i=6594983576

bonne nuit, à demain.
0
Utilisateur anonyme
 
et ouais tu desactives pas antivir , ca fait n importe quoi !!!!!
0
philochard Messages postés 68 Statut Membre
 
Bonjour,

Pourtant j'ai fermé le parapluie !!!!!!

comme tu as expliqué
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\


Desactive tes protections : https://forum.pcastuces.com/default.asp

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Utilise Defogger pour désactiver temporairement les logiciels d'emulation :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

0
philochard Messages postés 68 Statut Membre
 
Voici le fichier combofix

https://forums-fec.be/upload/www/?a=d&i=6591101444
0
Utilisateur anonyme
 
t'es dans une sale mer$e !!!!

==========

supprime pre_scan (winlogon) , retelecharge-le et refais l option Scan|Kill
0
philochard Messages postés 68 Statut Membre
 
je m'en doutais un peu .

J'ai déjà supprimé le winlogon ,j'ai mis le pre_scan.pif ,est ce celui la est bon ??
0
Utilisateur anonyme
 
ok
0
philochard Messages postés 68 Statut Membre
 
j' ai déjà scanné 3 fois,

ça bloque toujours au même endroit ,au bout de presque 3 heures

SYSTEMVOLUMEINFORMATIN/-RESTORE ECT...........................
0
Utilisateur anonyme
 
mouais refournis le rapport qui est dans C:\

^==========================

ensuite il va falloir passer par plus fort qui moi comme on dit dans le jargon , on va voir ce que notre cher Drweb en dit ^^

attention suis bien les consignes :

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec

▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv

▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://cjoint.com/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

0
philochard Messages postés 68 Statut Membre
 
J'ai relancé Winlogon ,j'attends la fin du scan ou le plantage

d'ici 2 heures j'envoi le fichier text.
0
Utilisateur anonyme
 
je pense pas qu'il soit assez "fort" pour finir le scan , elle pue trop ton infection enfin bon on verra....
0
philochard Messages postés 68 Statut Membre
 
je ne sais pas comment l'arrêter ??
0
Utilisateur anonyme
 
ah ben laisse continuer maintenant
0
philochard Messages postés 68 Statut Membre
 
j'ai encore eu le plantage :voici le fichier text:

https://forums-fec.be/upload/www/?a=d&i=7814223694

J' envoi le Docteur
0