Virus blaster sur mon Pc - Autorité NT/système
Memechpicard
Messages postés
19
Statut
Membre
-
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Depuis ce matin j'ai l'impression que le virus Blaster est sur mon Pc: très régulièrement une fenêtrée s'ouvre avec le message "Arrêt du système ... Cet arrêt à été initié par Autorité NT/système"
Je tape la commande "shutdown -a" pour empêcher le redémarrage, mais je peux pas faire grand chose de plus car je n'ai plus d'accès réseau, la fonction recherche ne fonctionne plus et je ne peux plus copier / coller à partir d'une clé USB vers le bureau.
À l'heure actuelle je suis entrain de scanner le PC avec l'outil fixblast.exe qui n'a pour le moment rien trouvé.
J'ai essayé de lancer malwarebyte mais le message suivant apparaît :erreur d'exécution 372, impossible de charger le contrôle "vbalgrid" à partir de vbalsgrid6.ocx. Votre version de vbalsgrid6.ocx est peut-être obsolète. Vérifiez que vous utilisez la version du contrôle fournie avec votre application
Je ne peux pas installer combofix car je peux pas faire de copier / coller à partir d'une clé et je n'ai plus d'accès internet.
J'ai tenté CTRL ALT SUP pour aller chercher dans les processus un msblast.exe ou autre tels que décrits dans plusieurs forums mais je ne trouve rien de ce genre.
Je ne sais plus quoi tenter, help me please (n'ayant plus accès réseau je vous écrit de mon iPad, mais j'ai un Mac a dispo pour télécharger des choses si besoin) !!
Depuis ce matin j'ai l'impression que le virus Blaster est sur mon Pc: très régulièrement une fenêtrée s'ouvre avec le message "Arrêt du système ... Cet arrêt à été initié par Autorité NT/système"
Je tape la commande "shutdown -a" pour empêcher le redémarrage, mais je peux pas faire grand chose de plus car je n'ai plus d'accès réseau, la fonction recherche ne fonctionne plus et je ne peux plus copier / coller à partir d'une clé USB vers le bureau.
À l'heure actuelle je suis entrain de scanner le PC avec l'outil fixblast.exe qui n'a pour le moment rien trouvé.
J'ai essayé de lancer malwarebyte mais le message suivant apparaît :erreur d'exécution 372, impossible de charger le contrôle "vbalgrid" à partir de vbalsgrid6.ocx. Votre version de vbalsgrid6.ocx est peut-être obsolète. Vérifiez que vous utilisez la version du contrôle fournie avec votre application
Je ne peux pas installer combofix car je peux pas faire de copier / coller à partir d'une clé et je n'ai plus d'accès internet.
J'ai tenté CTRL ALT SUP pour aller chercher dans les processus un msblast.exe ou autre tels que décrits dans plusieurs forums mais je ne trouve rien de ce genre.
Je ne sais plus quoi tenter, help me please (n'ayant plus accès réseau je vous écrit de mon iPad, mais j'ai un Mac a dispo pour télécharger des choses si besoin) !!
A voir également:
- Virus blaster sur mon Pc - Autorité NT/système
- Restauration systeme windows 10 - Guide
- Mon pc est lent - Guide
- Télécharger musique gratuitement sur pc - Télécharger - Conversion & Extraction
- Plus de son sur mon pc - Guide
- Reinitialiser pc - Guide
17 réponses
Salut,
[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Merci de ta réponse rapide, ça fait plaisir !!
Alors j'ai redémarré en mode sans échec avec prise en charge réseau sur ma session infectée mais je n'ai toujours pas accès au réseau (la fenêtre du virus s'affiche aussi dans le mode sans échec)
Que dois-je faire ??
Alors j'ai redémarré en mode sans échec avec prise en charge réseau sur ma session infectée mais je n'ai toujours pas accès au réseau (la fenêtre du virus s'affiche aussi dans le mode sans échec)
Que dois-je faire ??
Quelqu'un aurait-il une idée concernant mon pb ??
Pour info plus de connexion réseau, copier coller impossible depuis une clé UBS, roguekiller s'arrête au bout d'environ 10mn de scan, combofix ne termine pas le pré-scan (ces appuis sont lancées à partir d'une clé USB).
Le message autorité NT /système revient régulièrement ( moins de 10mn).
Pour info plus de connexion réseau, copier coller impossible depuis une clé UBS, roguekiller s'arrête au bout d'environ 10mn de scan, combofix ne termine pas le pré-scan (ces appuis sont lancées à partir d'une clé USB).
Le message autorité NT /système revient régulièrement ( moins de 10mn).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
wouah, ca m'a pris un peu de temps mais enfin je suis sur le Windows du live CD, j'ai réussi à réinstaller ma clé Wifi Netgear et j'ai donc le web. J'ai lancé un Roguekiller puis un FRST. Voici les liens:
https://pjjoint.malekal.com/files.php?id=20130806_h12q14u15b6u5 pour le Roguekiller
https://pjjoint.malekal.com/files.php?id=20130806_g9b11m6j15s5 pour roguekiller aussi
https://pjjoint.malekal.com/files.php?id=FRST_20130806_z5w14l6d13w6 pour le FRST
En espérant que ça te serve et que l'on trouve une solution pour sauver la bête !
J'ai aussi lancé un Malwarebytes (après avoir effectué la mise jour comme indiqué dans le tuto) mais l'analyse ne dure pas plus d'une seconde (analyse sur mes lecteurs C et D) et dit que tout va bien ...
https://pjjoint.malekal.com/files.php?id=20130806_h12q14u15b6u5 pour le Roguekiller
https://pjjoint.malekal.com/files.php?id=20130806_g9b11m6j15s5 pour roguekiller aussi
https://pjjoint.malekal.com/files.php?id=FRST_20130806_z5w14l6d13w6 pour le FRST
En espérant que ça te serve et que l'on trouve une solution pour sauver la bête !
J'ai aussi lancé un Malwarebytes (après avoir effectué la mise jour comme indiqué dans le tuto) mais l'analyse ne dure pas plus d'une seconde (analyse sur mes lecteurs C et D) et dit que tout va bien ...
Salut,
Comme maintenant je peux faire des copier coller avec le windows Seven du cd live, je suis entrain de sauvegarder tous mes docs importants comme ça au pire je pourrai formater le Pc. Y a t il une chance que le virus soit encore présent après un formatage, il me semble l'avoir l'usure quelques forums ??
Comme maintenant je peux faire des copier coller avec le windows Seven du cd live, je suis entrain de sauvegarder tous mes docs importants comme ça au pire je pourrai formater le Pc. Y a t il une chance que le virus soit encore présent après un formatage, il me semble l'avoir l'usure quelques forums ??
Hello,
Mes sauvegardes sont terminées, je me demande si je formate ou si je tente encore quelques manipulations avec les applis type roguekiller ou encore combofix ?
Mes sauvegardes sont terminées, je me demande si je formate ou si je tente encore quelques manipulations avec les applis type roguekiller ou encore combofix ?
Bonjour à tous, quelqu'un aurait il eu un pb semblable au mien avec une solution hors formatage à proposer ??
Pas l'air infecté.
Essaye de renommer
C:\Windows\System32\TrueSight.sys en C:\Windows\System32\TrueSight.old
et démarrer sur Windows voir si ça merdouille.
Pour répondre à ta question du formatage, oui c'est possible.
Essaye de renommer
C:\Windows\System32\TrueSight.sys en C:\Windows\System32\TrueSight.old
et démarrer sur Windows voir si ça merdouille.
Pour répondre à ta question du formatage, oui c'est possible.
Y a t il quelque chose de particulier à faire pour éliminer le virus ou une install de windows suffira ??