Après éradication virus gendarmerie, ordi portable bloqué
Résolu/Fermé
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
-
26 mai 2013 à 13:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 mai 2013 à 17:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 mai 2013 à 17:58
A voir également:
- Après éradication virus gendarmerie, ordi portable bloqué
- Mon ordi rame que faire - Guide
- Code puk bloqué - Guide
- Comment reinitialiser un ordi - Guide
- Ordi bloque - Guide
- Souris bloqué pc portable - Guide
17 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 13:38
26 mai 2013 à 13:38
Salut,
C'est cette variante : https://www.malekal.com/flimrans-ransomware-office-central-de-la-lutte-contre-la-criminalite-lie-aux-technologies/ ?
ou y a le logo Hadopi ?
C'est cette variante : https://www.malekal.com/flimrans-ransomware-office-central-de-la-lutte-contre-la-criminalite-lie-aux-technologies/ ?
ou y a le logo Hadopi ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 14:17
26 mai 2013 à 14:17
ok,
Sur le bureau qui ne démarre pas.
CTRL+ALT+Suppr et gestionnaîre de tâches.
Menu Fichier / Nouvelle tâche
tape explorer.exe et OK.
Ca doit ouvrir le bureau.
Menu Démarrer et tape regedit et OK.
Déroule à gauche :
HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
A droite, supprimer la clef Shell
Redémarre l'ordinateur
Sur le bureau qui ne démarre pas.
CTRL+ALT+Suppr et gestionnaîre de tâches.
Menu Fichier / Nouvelle tâche
tape explorer.exe et OK.
Ca doit ouvrir le bureau.
Menu Démarrer et tape regedit et OK.
Déroule à gauche :
HKEY_CURRENT_USER
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
A droite, supprimer la clef Shell
Redémarre l'ordinateur
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 14:24
26 mai 2013 à 14:24
"Sur le bureau qui ne démarre pas.
CTRL+ALT+Suppr et gestionnaire de tâches."
Le problème c'est que sur le bureau qui ne démarre pas, je n'ai pas cette possibilité. Comme il reste bloqué, le CTRL+ALT+Suppr ne répond pas.
Ça ne répond que en Mode sans échec.
CTRL+ALT+Suppr et gestionnaire de tâches."
Le problème c'est que sur le bureau qui ne démarre pas, je n'ai pas cette possibilité. Comme il reste bloqué, le CTRL+ALT+Suppr ne répond pas.
Ça ne répond que en Mode sans échec.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 14:25
26 mai 2013 à 14:25
ok en mode sans échec :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
Modifié par Malekal_morte- le 26/05/2013 à 15:23
Modifié par Malekal_morte- le 26/05/2013 à 15:23
C'est la variante Reveton que tu as.
Y aurait pas SpeedMax ou DriverCure qui se lance et c'est après l'avoir fermé que tout se bloque ?
Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle
DriverCure
Messenger Plus Live France Toolbar
Speedmax
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
O2 - BHO: (Messenger Plus Live France Toolbar) - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMes0.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMes0.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2567681
[2013/05/17 16:31:05 | 000,002,584 | ---- | C] () -- C:\ProgramData\1dvh.js
[2013/05/16 15:43:40 | 095,023,320 | ---- | C] () -- C:\ProgramData\1dvh.pad
[2013/05/26 11:42:11 | 000,000,000 | ---D | C] -- C:\Users\patrick\AppData\Roaming\DriverCure
[2013/05/26 11:42:10 | 000,000,000 | ---D | C] -- C:\Users\patrick\AppData\Roaming\SpeedMaxPc
[2013/05/26 11:42:02 | 000,000,000 | ---D | C] -- C:\ProgramData\SpeedMaxPc
[2013/05/16 15:42:41 | 000,128,000 | ---- | C] (Hilgraeve, Inc.) -- C:\Users\patrick\2239243.dll
* redemarre le pc sous windows et poste le rapport ici
Vois ce que cela donne.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Y aurait pas SpeedMax ou DriverCure qui se lance et c'est après l'avoir fermé que tout se bloque ?
Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle
DriverCure
Messenger Plus Live France Toolbar
Speedmax
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
O2 - BHO: (Messenger Plus Live France Toolbar) - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMes0.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMes0.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2567681
[2013/05/17 16:31:05 | 000,002,584 | ---- | C] () -- C:\ProgramData\1dvh.js
[2013/05/16 15:43:40 | 095,023,320 | ---- | C] () -- C:\ProgramData\1dvh.pad
[2013/05/26 11:42:11 | 000,000,000 | ---D | C] -- C:\Users\patrick\AppData\Roaming\DriverCure
[2013/05/26 11:42:10 | 000,000,000 | ---D | C] -- C:\Users\patrick\AppData\Roaming\SpeedMaxPc
[2013/05/26 11:42:02 | 000,000,000 | ---D | C] -- C:\ProgramData\SpeedMaxPc
[2013/05/16 15:42:41 | 000,128,000 | ---- | C] (Hilgraeve, Inc.) -- C:\Users\patrick\2239243.dll
* redemarre le pc sous windows et poste le rapport ici
Vois ce que cela donne.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 15:31
26 mai 2013 à 15:31
Je ne trouve pas speedmax et drivercure dans programmes et fonctionnalités... C'est gênant ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 15:35
26 mai 2013 à 15:35
continue alors avec OTL.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 16:21
26 mai 2013 à 16:21
Y a deux antivirus sur le PC
Avast et Microsoft Security Essentials.
C'est pas bon.
Désinstalle les deux, car Avast! ne semble pas à jour.
Tu le réinstalleras plus tard.
Est-ce que tu peux créer une nouvelle session en mode sans échec ?
(Panneau de Configuration / Compte utilisateurs).
Ca donne quoi si tu vas dessus en mode normal ?
Avast et Microsoft Security Essentials.
C'est pas bon.
Désinstalle les deux, car Avast! ne semble pas à jour.
Tu le réinstalleras plus tard.
Est-ce que tu peux créer une nouvelle session en mode sans échec ?
(Panneau de Configuration / Compte utilisateurs).
Ca donne quoi si tu vas dessus en mode normal ?
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 16:45
26 mai 2013 à 16:45
Concernant Avast, je l'avais retiré (par programmes et fonctionnalités) avant d'installer MSE. Bizarre ! Et là, je ne le vois nulle part. Où le trouver ?
J'ai pu créer un compte "invité", même si ça a été long, mais ça reste là aussi sur un écran noir. Curseur de la souris présent et CTR+ALT+SUP ne fonctionne pas.
J'ai pu créer un compte "invité", même si ça a été long, mais ça reste là aussi sur un écran noir. Curseur de la souris présent et CTR+ALT+SUP ne fonctionne pas.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 16:49
26 mai 2013 à 16:49
Désinstalle \Acer Bio Protection
Vois ce que cela donne.
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
Vois ce que cela donne.
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 17:25
26 mai 2013 à 17:25
Désinstalle
BingBar
Bonjour
Google Toolbar
Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
==> clic sur fix checked
Redémarre l'ordinateur
BingBar
Bonjour
Google Toolbar
Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
==> clic sur fix checked
Redémarre l'ordinateur
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 14:27
26 mai 2013 à 14:27
ok, je fais ça et je reviens.
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 15:09
26 mai 2013 à 15:09
Coucou Malekal_morte,
Me revoici avec les rapports :
OTL : https://pjjoint.malekal.com/files.php?id=20130526_n13i10r12r13e7
et Extra : https://pjjoint.malekal.com/files.php?id=20130526_w6x8n811k7
Merci pour ton aide.
Me revoici avec les rapports :
OTL : https://pjjoint.malekal.com/files.php?id=20130526_n13i10r12r13e7
et Extra : https://pjjoint.malekal.com/files.php?id=20130526_w6x8n811k7
Merci pour ton aide.
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 15:55
26 mai 2013 à 15:55
J'ai donc continué OLT comme tu m'as dit.
Voici le rapport : https://pjjoint.malekal.com/files.php?id=20130526_u9i10b7t9q11
J'ai redémarré sous Windows. L'écran est noir, le curseur de la souris n'apparaît pas. Et CTR+ALT=SUP ne fonctionne pas non plus.
Voici le rapport : https://pjjoint.malekal.com/files.php?id=20130526_u9i10b7t9q11
J'ai redémarré sous Windows. L'écran est noir, le curseur de la souris n'apparaît pas. Et CTR+ALT=SUP ne fonctionne pas non plus.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 15:58
26 mai 2013 à 15:58
c'est pas bon pour OTL tu as refait un scan.
Faut faire une correction.
Faut faire une correction.
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 16:04
26 mai 2013 à 16:04
ok, excuse-moi, je recommence.
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
Modifié par sos75 le 26/05/2013 à 16:17
Modifié par sos75 le 26/05/2013 à 16:17
Cette fois, j'ai bien fait correction. Désolée.
Voici le lien du rapport : https://pjjoint.malekal.com/files.php?id=20130526_p810h14e10r10
J'ai redémarré sous Windows. L'écran est noir, mais le curseur de la souris apparaît. Et CTR+ALT=SUP ne fonctionne pas non pas.
Voici le lien du rapport : https://pjjoint.malekal.com/files.php?id=20130526_p810h14e10r10
J'ai redémarré sous Windows. L'écran est noir, mais le curseur de la souris apparaît. Et CTR+ALT=SUP ne fonctionne pas non pas.
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 16:59
26 mai 2013 à 16:59
J'ai désinstallé Acer Bio Protection puis redémarré en Mode normal. J'ai le bureau qui fonctionne apparemment mais qui est très long.
Que penses-tu que je doive faire ?
Que penses-tu que je doive faire ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 17:01
26 mai 2013 à 17:01
A priori, y a plus d'infections.
Si tu redémarres, c'est toujours long le démarrage ?
Si tu redémarres, c'est toujours long le démarrage ?
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 17:04
26 mai 2013 à 17:04
Oui assez long.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 17:06
26 mai 2013 à 17:06
Bha fais HijackThis pour voir.
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 17:12
26 mai 2013 à 17:12
Voici le lien de KijackThis : https://pjjoint.malekal.com/files.php?id=HijackThis_20130526_l13b10q513l15
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 17:42
26 mai 2013 à 17:42
C'est mieux sauf lent au démarrage. Sinon en navigation c'est nikel. Dois-je garder MalwareBytes et OLT, ou bien dois-je les supprimer ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
26 mai 2013 à 17:49
26 mai 2013 à 17:49
Garde Malwarebyte.
~~
Pour information, les virus gendarmerie vont essentielles sur les sites de streaming / pronograhiques via des publiticités malicieuses (voir https://www.malekal.com/tag/malvertising/ ).
Ces infections tirent parties du fait que des logiciels non à jour et vulnérables (java, adobe reader etc) sont installés sur le PC.
~~
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
~~
Pour information, les virus gendarmerie vont essentielles sur les sites de streaming / pronograhiques via des publiticités malicieuses (voir https://www.malekal.com/tag/malvertising/ ).
Ces infections tirent parties du fait que des logiciels non à jour et vulnérables (java, adobe reader etc) sont installés sur le PC.
~~
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
26 mai 2013 à 17:52
26 mai 2013 à 17:52
Ok, je vais lui mettre tout à jour. Je te remercie beaucoup pour l'aide que tu m'as apportée.
Si tu as besoin d'aide (je suis écrivain public) dans mon domaine, n'hésite pas à me contacter.
Au plaisir.
Marie
Si tu as besoin d'aide (je suis écrivain public) dans mon domaine, n'hésite pas à me contacter.
Au plaisir.
Marie
sos75
Messages postés
23
Date d'inscription
dimanche 26 mai 2013
Statut
Membre
Dernière intervention
13 juin 2013
27 mai 2013 à 13:11
27 mai 2013 à 13:11
Coucou Malekal_morte,
Me revoici avec un problème sur mon portable personnel cette fois-ci.
Je le trouve anormalement long depuis ce matin. Ces derniers temps, il était un peu long, mais aujourd'hui c'est pire. Dis-moi si tu peux m'aider (et/ou si je dois ouvrir un autre sujet et où)
Je te mets tout de même les rapports que j'ai fait (MalewareBytes, RogueKiller, OLT et HijackThis) ce jour pour peut-être avancer un peu.
MalewareBytes : https://pjjoint.malekal.com/files.php?id=20130527_v14o12f7s11l7
RogueKiller : https://pjjoint.malekal.com/files.php?id=20130527_v13k10x12u8h10
OLT : https://pjjoint.malekal.com/files.php?id=20130527_h15p5j7u13h5
Extras : https://pjjoint.malekal.com/files.php?id=20130527_b10h8s14u13d7
HijackThis : https://pjjoint.malekal.com/files.php?id=HijackThis_20130527_c15r5o13e13v6
Merci à toi, à très vite.
Marie
Me revoici avec un problème sur mon portable personnel cette fois-ci.
Je le trouve anormalement long depuis ce matin. Ces derniers temps, il était un peu long, mais aujourd'hui c'est pire. Dis-moi si tu peux m'aider (et/ou si je dois ouvrir un autre sujet et où)
Je te mets tout de même les rapports que j'ai fait (MalewareBytes, RogueKiller, OLT et HijackThis) ce jour pour peut-être avancer un peu.
MalewareBytes : https://pjjoint.malekal.com/files.php?id=20130527_v14o12f7s11l7
RogueKiller : https://pjjoint.malekal.com/files.php?id=20130527_v13k10x12u8h10
OLT : https://pjjoint.malekal.com/files.php?id=20130527_h15p5j7u13h5
Extras : https://pjjoint.malekal.com/files.php?id=20130527_b10h8s14u13d7
HijackThis : https://pjjoint.malekal.com/files.php?id=HijackThis_20130527_c15r5o13e13v6
Merci à toi, à très vite.
Marie
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
27 mai 2013 à 17:58
27 mai 2013 à 17:58
Je ne pense pas pouvoir faire qq chose pour les lenteurs.
Essaye de désinstaller Malwarebyte et de le réinstaller plus tard.
Peut-être qu'i lfaut envisager de réinstaller Windows, si tu veux récupérer la rapidité d'antan.
Essaye de désinstaller Malwarebyte et de le réinstaller plus tard.
Peut-être qu'i lfaut envisager de réinstaller Windows, si tu veux récupérer la rapidité d'antan.
Modifié par sos75 le 26/05/2013 à 13:42
Et merci de me répondre.
Je ne saurai absolument pas dire si il y a avait le logo Hadopi. Je me souviens juste qu'il était écrit "Office centrale de la criminalité...". Mais impossible de me souvenir du reste.
26 mai 2013 à 13:57
et là tu peux aller en mode sans échec sur la session infectée ou tu vas sur une autre ?
Modifié par sos75 le 26/05/2013 à 14:16