Virus ou autre

Fermé
Meimei - Modifié par Meimei le 1/06/2013 à 12:47
 Utilisateur anonyme - 2 juin 2013 à 20:53
Bonjour,

J'ai un souci avec mon PC, quand je l'allume il démarre normalement, j'entre ensuite le code de ma session et là j'ai un écran noir à la place de mon bureau.
Impossible de faire quelque chose j'ai tenter une solution ou il fallait ouvrir le gestionnaire mais même le gestionnaire ne peut s'ouvrir.

Le mode sans echec semble marcher, j'ai fait marcher comodo il a repéré des virus mais se sont des jeux oui comodo n'aime pas que je joue peut importe le jeu que j'installe il me le fou en virus donc impossible de savoir si il a raison.
Enfin la veille mon pc a deux reprise a redémarrer tout seul donc je pense a un virus est comodo dans sa grande généreusement ma détecte ça --" :
emplacement : downloads_bestcodecspacksetup.exe
élément : win.32.IntallBrain.AW etc....

mis en quarantaine avt que mon PC plante. Bon vous l'avez deviné je ne suis pas douée j'ai fait spybot en mode sans echec mais mon pc à planté, la je l'ai relancé.
Y a t'il d'autre solution ou est-ce un autre virus ou une modification de fichier dans mon explorer ?
Je suis perdue ^^"

Edit : Bon spybot dit que tout va bien ....
La j'ai lancé malawarebytes en mode complet quelque chose comme ça ^^"
A voir également:

38 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 juin 2013 à 20:47
bonsoir , comodo est très , très performant, cependant , il est fait pour des gens avertis !!!

c'est pas un jouet :) il faut savoir le parametrer ;)
1
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 20:53
Je l'avais prévenu

On fait quoi alors on casse la baraque
Ou on fait un sfc scannow?
0
J'ai fait un sfc scannow il ne peut pas réparer ^^"
Je suis verte lol

Edit le cbs logs :
https://pjjoint.malekal.com/files.php?id=20130601_r14j5v7g5f9
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 22:12
Meimeiko

Bouges pas j'appelle le concepteur de l'outil
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 12:50
Hello

Je vais te prendre en charge

Une précision n'écoutes que moi ou un contributeur sécurité

Il faudra que tu désinstalles spybot il est inefficace et obsolète

En mode sans échec avec prise en charge réseau peux tu faire ceci s'il te plaît

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.

* Clique sur Parcourir pour chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.

* Si problème d'hébergement sur Pjoint passe par cjoint

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

0
Spybot ne détectant rien je viens justement de le lancer en mode complet je crois j'attends :s
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 1/06/2013 à 12:54
Hello

Ne lances pas de suite malwarebytes

Fais plutôt ceci

https://forums.commentcamarche.net/forum/affich-27928459-virus-ou-autre#2
0
Trop tard je viens de le lancer je suis déjà a 4 éléments détectés du coups j'ose pas trop le fermer d'habitude il ne détecte pas grand chose mais là ^^"

Des qu'il se termine je vais voir pour ta solution ;)
Désolé je n'avais pas vue ton poste plus haut :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 13:15
Pas grave mais fais attention la prochaine fois

On commence toujours par un diagnostic

Très important fais ensuite le diagnostic après le résultat de Mbam(n'oublies pas de poster le résultat)
0
J'ai supprimé les 4 éléments en questions c'était 4 fichier situé dans le dossier quarantaine de comodo.
Je pouvais rien faire avec comodo en mode sans échec de toute façon. Mon PC remarche, plus d'écran noir je fais de suite un diagnostic ;) mon pc remarche donc je vais pouvoir télécharger le logiciel dessus car la je n'étais pas sur mon pc ^^
0
Ba non l'écran noir est de retour
Je t'envoie l'analyse tooblar babylon est très rouge mais ça fait super longtemps que ça traine sur mon pc jamais eu de souci ^^"
Je t'ai envoyé le diagnostic via mail ;)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 15:06
Hello

Bien reçu mais je le mets ici ^^

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130601_k6z10i5x7v15

Je vais y jeter un oeil
0
Utilisateur anonyme
1 juin 2013 à 15:10
bonjour lilidurhone
merci, c'est bien de pouvoir suivre les post avec les rapports :-)
¤ je suis en auto formation :-) ¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 juin 2013 à 15:07
Ok ^^ je te remercie pour ton aide :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 15:16
Hello

Fais attention avec certains outils comme par exemple Tdsskiller
C:\TDSSKiller.2.7.40.0_20.05.2013_13.39.40_log.txt [240758]

Tu n'as pas désinstallé spybot ?

Je vois que tu utilises Comodo tu as les DNS de Comodo

Tu as dû utiliser Regclean pro c'est un rogue

Par précaution fais ceci

* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

0
Utilisateur anonyme
1 juin 2013 à 15:23
Tdsskiller les gens le conseillaient sur le net ^^" je vais le désinstaller spybot aussi mais beaucoup de gens en parle en bien.

Quand a Regclean j'ignore totalement c'est quoi :s a une période je télécharger pas mal de logiciel de nettoyage mon pc était lent. Si je le trouve je le retire ^^ mais je me souviens de l'avoir mit :s

Je vais tenter d'installer Roguekiller.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 15:25
Normalement aucun souci pour roguekiller

Le lien est direct tu n'as plus qu'à cliquer dessus

Pour spybot raison de plus tu possèdes Malwarebytes qui est bien plus performant
0
Utilisateur anonyme
1 juin 2013 à 15:50
https://pjjoint.malekal.com/files.php?id=20130601_h13h11e6b6w12
J'ai désinstaller spybot ;)
Les autres je ne trouve pas leur dossier je vais regarder de nouveau lol
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 15:55
Hello


On passe à la suppression

* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.
0
Utilisateur anonyme
1 juin 2013 à 16:04
Supprimé ^^
https://pjjoint.malekal.com/files.php?id=20130601_o7b9j15o8t9
Ce logiciel me semble pas mal c'est fou tous ce qu'il a supp :o

Je peux retenter de me connecter sans le mode sans échec ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 1/06/2013 à 16:08
Hello

Surtout ne supprimes pas les DNS elles sont liées à Comodo ^^

Peux tu me poster ce rapport RKreport[2]_D_01062013_155804.txt

Oui je pense que tu peux essayer
0
Utilisateur anonyme
1 juin 2013 à 16:08
Ahh j'ai pas regardé enfaite c'est quoi les DNS (oui je n'y connais rien dsl lol) ? je vais retenter croisons les doigts :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 16:11
Je t'expliquerai plus tard
Edit pour les dns https://www.commentcamarche.net/faq/12611-dns-primaire-dns-secondaire-kezako
0
Je regarderai ça à tête reposé merci ;) .
Bon je suis désolée mais ça ne marche pas ^^", toujours l'écran noir bon maintenant je peux ctrl+alt+supp avant je pouvais pas accéder au gestionnaire.
Est ce possible qu'un de mes fichiers windows fut endommagé ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 1/06/2013 à 16:32
Hello

Si tu as accès au gestionnaire des tâches
Dans nouvelle tâche tapes explorer.exe puis ok normalement tu devrais voir ton bureau apparaître

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
Utilisateur anonyme
1 juin 2013 à 16:32
Ok je tente de suite ^^
0
Il ne trouve pas le fichier ... Je comprends pas
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 16:43
Aïe!

Ton explorer en a pris un coup

Tu peux me donner le rapport de Malwarebytes si c'est possible dans l'onglet rapport/logs
0
Utilisateur anonyme
1 juin 2013 à 16:55
Voilà : J'espere que je ne vais pas devoir tout restaurer :s

https://pjjoint.malekal.com/files.php?id=20130601_n13i9w6p15y14
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 16:57
Non tu peux même supprimer

Je me renseigne pour ton explorer qui a pris un coup
0
http://img11.hostingpics.net/pics/999776quarantaine.jpg

j'ai des vieux truc aussi je peux supprimer ?
Je peux peut être regarder aussi ce que comodo a mit en quarantaine car j'ai pas mal de chose il aurait pus mettre un dossier qu'il ne faut pas. je fais un imprime écran de ce qu'il y a dans comodo et je le poste

Edit : celui de comodo :
http://img11.hostingpics.net/pics/924192quacomodo1.jpg
http://img11.hostingpics.net/pics/241814quacomodo2.jpg
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 17:12
Hello

Oui pour la quarantaine de Mbam

Ne touches pas à la quarantaine de Comodo il y a des fichiers légitimes
0
Utilisateur anonyme
1 juin 2013 à 17:19
Je me doutais pour les fichiers légitimes. Comodo considère tous que je télécharge comme fichiers non fiable je commence à me demander si c'est vraiment bien comme anti-virus je ne sais jamais quand il a tord ou raison.
Mbam j'ai tout supprimé ^^
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 17:21
Meimeiko

On attend l'avis de l'expert

Pour comodo je l'ai utilisé et désinstallé car il me bloquait un programme légitime de windows

Je l'ai remplacé par avast 8 :)
0
Utilisateur anonyme
1 juin 2013 à 17:33
Ok pas de souci ^^

Je pense que je vais en faire de même, enfin pas tout de suite j'ose pas retoucher à quelque chose lol

Mais un ami du net m'a dit qu'il a prit avast ses professeurs d'info l'avaient, je vais arrêter de m'entêter avec comodo lol
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 juin 2013 à 21:10
si on casse la baraque, faut desactiver comodo sinon il va faire chi$er
0
Utilisateur anonyme
1 juin 2013 à 22:15
Mdrr non mais je me doute qu'il va falloir le reformater ^^" ça finit toujours comme ça avec moi lol
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 22:16
Mais non on va pas formater

Tu as juste l'explorer qui a pris un coup :)
0
Utilisateur anonyme
1 juin 2013 à 22:19
Il a pris mais il ne veut pas redonner lol j'ai regarde le dossier shell il est bien ^^"
Et je n'ai pas fait de point de sauvegarde donc pas de sauvegarde antérieur et je n'ai pas le CD windows ^^"

Oui j'aime faciliter les choses lol
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 1/06/2013 à 22:21
j'ai plus rien compris

y' un rapport de pre_scan ou pas ? (la flemme de chercher ^^ )

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
1 juin 2013 à 22:23
Non puisque je ne l'ai pas proposé

A toi l'honneur
0