Virus ecran blanc (non gendarmerie)

Résolu/Fermé
tony291 Messages postés 20 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 1 juillet 2013 - 14 juin 2013 à 11:25
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 1 juil. 2013 à 17:40
Bonjour,
J'ai suivi sur des sujets précédents la procédure indiquée : a savoir : OTLPEN, telechargé, scanné...
Qqun serait il dispo pour m'aider dans la suite des étapes pour le "Fix".
Je joindrais le rapport txt.
MErci !
A voir également:

38 réponses

tony291 Messages postés 20 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 1 juillet 2013
14 juin 2013 à 17:31
ben.....apparement ...non ;-)
0
tony291 Messages postés 20 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 1 juillet 2013
14 juin 2013 à 17:38
autre symptomes en procedant a des tests : VLC pas de son et image "dégeulasse"...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
14 juin 2013 à 18:23
VLC on verra ensuite, il y a plus grave.



Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

● Lance TDSSKiller.exe
● Clique sur Change parameters et coche la case Loaded modules
● Un message Reboot is required s'affiche, valide en cliquant sur Reboot now

Le système redémarre, valide cette demande : Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs) pour que l'outil TDSSKiller se relance.

● Clique sur Change parameters et coche la case Loaded modules
● Coche dans Additionnal options, les cases :
Verify file digital signatures et Detect TDLFS file system puis valide par OK
● Clique sur Start scan
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.

▸▸ Conserve l'action proposée par défaut par l'outil en cas de détection :

▸ Si des éléments Suspicious object sont trouvés, laisse sur Skip

▸ Si des éléments malicieux sont trouvés, tu auras plusieurs options possibles :
Assure toi que Cure est sélectionné, clique sur Continue puis sur Reboot now afin de redémarrer pour finaliser le nettoyage.
Si l'option Cure n'est pas disponible, laisse Skip, ne pas choisir Delete sans indication de ma part.

Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

Héberge le rapport et poste le lien.


A +
0
tony291 Messages postés 20 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 1 juillet 2013
14 juin 2013 à 18:47
Alors, j'ai essayé de suivre au mieux...

remarque : il ne m'a pas demandé l'autorisation : Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs) pour que l'outil TDSSKiller se relance, après le redémarrage;

Après le Scan, j'ai eu Threat detected : J'ai laissé sur SKIP, car en effet, je n'avais pas l'option "Cure".

Et voici le rapport :

https://www.cjoint.com/?3FosQPbLtMo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
14 juin 2013 à 18:55
ok,

Tu peux supprimer :

23:37:50.0734 1028  \Device\Harddisk0\DR0 ( TDSS File System ) 


1. Télécharge Windows Repair (all in one)
Choisir Portable (3.32 MB) > Download > Direct Download

● Lance le programme, onglet Step 3 :
● Clique sur Do it , laisse se dérouler la vérification des fichiers système.
● Ensuite onglet Start Repairs, clique sur Start
● Coche les cases suivantes :

Reset Registry Permissions
Reset File Permissions
Repair WMI
Repair Windows Firewall
Repair Internet Explorer
Repair Hosts File
Remove Policies Set By Infections
Repair Winsock & DNS Cache
Repair Proxy Settings
Repair Windows Updates
Set Windows Services To Default Startup
Repair MSI (Windows Installer)

● Coche la case Restart/Shutdown System when finished et Restart System
● Clique sur Start et laisse l'outil travailler.

2. Télécharge Farbar Service Scanner sur ton Bureau.
● Lance l'outil puis coche les cases suivantes :

Internet Services
Windows Firewall
System Restore
Security Center
Windows Update
Windows Defender
Others Services

● Clique sur "Scan".
● Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

Poste ce rapport.

A +
0
tony291 Messages postés 20 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 1 juillet 2013
14 juin 2013 à 19:03
pour supprimer, je relance le scan, et je fais delete j'imagine ?

Pour le reste, je m'en occuperais mais je dois m'absenter au moins jusque demain...
Merci beaucoup pour ton aide, et j'espère qu'on pourra reprendre le fil un peu plus tard demain, dimanche ou lundi (je n'ai pas d'urgence sur le PC heureusement, ayant l'autre pc).
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
14 juin 2013 à 19:24
pour supprimer, je relance le scan, et je fais delete j'imagine ? 
Oui

Pour le reste, je m'en occuperais mais je dois m'absenter au moins jusque demain... 

Je ne laisse tomber personne, par contre je ne suis pas présent sur le forum 24h/24

A +
0
tony291 Messages postés 20 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 1 juillet 2013
17 juin 2013 à 09:35
bonjour Kalimusic,
Step 3, Do it de windows repair, j'ai le message : des fichiers necessaires au fonctionnement de Wndows ont été remplacés epar des fichiers d'une version non reconnue.
Pour maintenir la stabilité du systeme Windows doit restaurer la version originale de ces fichiers.
Inserer votre CD du service pack 3 pour Windows XP Idetion.
Nota: Le PC est un Dell de 2005, je n'ai jamais reçu de CD de Windows...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 juin 2013 à 18:05
Bonsoir,

Passe outre, on va tenter de faire sans.

Ou alors, tu sauvegardes tes documents et tu restaures la machine aux paramètres d'usine : http://www.dell.com/support/troubleshooting/fr/fr/frdhs1/KCS/KcsArticles/ArticleView?c=fr&l=fr&s=dhs&docid=273763_fr

A +
0
tony291 Messages postés 20 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 1 juillet 2013
18 juin 2013 à 08:13
j'avais déja esayé de regarder par la, mais merci Dell :
.
"Cet article est actuellement indisponible. Veuillez réessayer plus tard. "...

J'ai fait "annuler" : et j'obtiens : "les fichiers necessaires au fonctionnement de Windows doivent etre copier dans le dossier dll cache".
C'est mal barré.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
18 juin 2013 à 18:09
Bonsoir,

Visiblement, on a pas les mêmes horaires, cela risque d'être moins facile.

C'est quoi le soucis avec la restauration d'usine ?
As tu la possibilité de te faire prêter un CD XP d'une version équivalente autour de toi ?

A +
0
Bonjour Kalimusic,
C'est vrai que ça ne va pas être simple...
Je pense que je vais formater mon disque et reinstaller XP ou une autre version de Windows en essayant de trouver des CD quelque part.

La restauration d'usine, serait plus simple en effet, mais comme indiqué dans mon message précedent, le lien sur le site de Dell ne fonctionne pas, et j'avoue ne pas savoir comment faire cette restauration d'usine.
0
C'est vrai que ça ne va pas être simple...
Je pense que je vais formater mon disque et reinstaller XP ou une autre version de Windows en essayant de trouver des CD quelque part.

La restauration d'usine, serait plus simple en effet, mais comme indiqué dans mon message précedent, le lien sur le site de Dell ne fonctionne pas, et j'avoue ne pas savoir comment faire cette restauration d'usine.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
20 juin 2013 à 18:42
Bonjour,

Le lien fonctionne chez moi :

Étape 3 : Restaurer l'ordinateur du logiciel à état d'origine.

L'utilisation de PC Restore sous Windows XP ou Media Center
Mise en garde :
Restauration de l'image installée en usine efface toutes les données existantes. Cela inclut les fichiers, dossiers, programmes, pilotes, courriers électroniques, photos. Avant l'exécution de PC Restore, sauvegardez tous vos fichiers personnels. Si vous ne sauvegardez pas vos fichiers personnels, les données sont perdues.

1&Nbsp; allumez l'ordinateur.
2&Nbsp; Lorsque l'écran de démarrage Dell apparaît lors du processus de démarrage de l'ordinateur, maintenez enfoncée <Ctrl> puis appuyez sur <F11>. Relâchez ensuite les deux touches simultanément.
Remarque :
Certains systèmes comme Inspiron Mini 9 (910) ne prennent pas en charge restauration du système comme ils n'ont pas <F11> ni remplacer.
Si le des combinaisons de touches ne fonctionnent pas ou si vous n'avez pas PC Restore plus. Dans ce cas, vous devez effectuer une réinstallation manuelle. Cliquez ici pour obtenir des instructions d'installation manuelle.


3&Nbsp; Dans la fenêtre Dell PC Restore by Symantec, cliquez sur Restaurer . Vous pouvez également appuyer sur <onglet> pour mettre en surbrillance Restaurer , puis appuyez sur <Entrée>.
4&Nbsp; Lorsqu'un message d'avertissement indiquant que toutes les données seront perdues s'affiche , cliquez sur le bouton Confirm (Confirmer) ou appuyez sur <onglet> pour sélectionner Confirm (Confirmer), puis appuyez sur <Entrée>.

La fenêtre Progress (Progression) s'affiche. Une fois le processus de restauration a commencé, le programme Dell PC Restore de Symantec généralement prend environ 8 à 10 minutes.

Une fois le processus de restauration est terminée, le message suivant s'affiche :
Le processus de récupération du système a réussi.
5&Nbsp; Cliquez sur le bouton Finish (Terminer) ou appuyez sur <onglet> pour sélectionner Finish (Terminer), puis appuyez sur <Entrée> pour redémarrer l'computer.The logiciel est désormais identique à sa version initiale, lors de la réception de l'ordinateur.
0
Bon, il semble que mon PC, n'ai pas recu cette option, car Ctrl F11 ne me donne que mode sans echec, mode sans echec avec connection, et invite de commande...etc...
mais pas de "restauration".
Il va vraiement falloir que je trouve XP quelque part.

J'ai payé (facture a l'appui) mon Windows XP a l'époque avec mon PC - mais je n'ai jamais reçu de CD pour reinstallation eventuelle.
J'imagine, ne pas être le seul dans ce cas.
Sais tu comment ça marche avec des Stés comme DELL ?
Sont il tenus de me renvoyer des CD ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
21 juin 2013 à 18:21
Bonjour,

A vrai dire, c'était à toi de le créer : https://www.commentcamarche.net/faq/2248-dell-creer-un-cd-de-restauration-de-windows-master-cd

Tu peux toujours essayer de les contacter pour leur demander.
Ou tenter d'en acheter un d'occasion sur un site comme e-bay.
Dans moins d'un an microsoft arrêtera définitivement le support et les mises à jour de XP, donc ne paye pas trop cher.

A +
0
tony291 Messages postés 20 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 1 juillet 2013
1 juil. 2013 à 10:16
Bonjour Kalimusic,
J'ai réussi à me procurer un CD Windows dans le magasin informatique de mon "village".
J'ai tout réinstallé, ça m'a pris une bonne partie du week end, mais mon PC semble fonctionner à merveille !
J'ai tout de même dut formater, du coup j'imagine que ça a nettoyé 8 ans d'installation/desinstallations, etc de programmes divers !
J'ai installé AVAST, et MALWAREBYTES, qui ont tournés et rien trouvé.

Si tu as un dernier conseil pour être sûr que cette S... est bien partie ?

Sinon, je te remercie vraiment beaucoup pour ton aide et tes réponses...ça fait plaisir !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
1 juil. 2013 à 17:40
Bonjour,

Le formatage dans ton cas doit résoudre le problème.



Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour afin qu'elles ne soient pas exploitées par les infections

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0