Infection possible Sasser.

Sophize Messages postés 19 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

Depuis plusieurs mois, je pense avoir le virus sasser : mon pc redémarre régulièrement lorsque qu'il est allumé. Je ne connaît pas beaucoup de virus donc je ne suis pas sûre que ce soit le Sasser.
Vous n'auriez pas une solution s'il vous plait ?

Merci d'avance !

4 réponses

g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
salut

pc portable ?
quel age a-t-il ?
0
Sophize Messages postés 19 Statut Membre
 
Non, pc de bureau.
Il doit dater de 2/3 ans maintenant.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
t'as ouvert le capot voir le proc s'il est pas trop poussiereux ? dans le ventilo ...

0
Sophize Messages postés 19 Statut Membre
 
Oui il est ouvert, je l'ai emmené récemment dans une petite boutique dans ma ville, ils l'ont nettoyé.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
mon pc redémarre régulièrement lorsque qu'il est allumé.

tu y fais quoi à ce moment-là ?
0
Sophize Messages postés 19 Statut Membre
 
Je suis souvent sur internet. J'ai remarqué qu'il redémarrait lorsque que j'utilise des logiciel de montage (ex : Photofiltre) ou encore lorsque je lance des vidéos.
Dans les premières fois où ça le faisaient, le message windows disait que c'était le BlueScreen, mais pas d'écran bleu.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0