Virus coriace ( HELP )

Fermé
riderduqc Messages postés 38 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 28 septembre 2014 - 26 août 2013 à 16:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 sept. 2013 à 20:59
Premier jour, je télécharge dequoi et j'attrape un virus.... Il a prit le controle de mon ordi et a commencé à me parler, j'ai immédiattement fermer mon portable. Le lendemain et les jours suivants, j'ai regardé sur plusieurs forums et j'ai télécharger beaucoup de choses pour venir à bout de mon virus. Finalement, Malwarebytes et RogueKiller ont détecté le virus, je me suis donc dis que je l'avais enfin supprimer. Mais j'ai remarquer que certaines choses était différente, je n'avais pas accès à mon invite de commande et mon ordinateur était très lent à certain moment... j'ai donc décider de faire le ménage des programmes que j'avais télécharger pour en venir à bout... mais en désinstallant Malware, j'ai perdu la connection internet , j'ai essailler de me connecter avec un cable mais sa ne marchais pas,mais ce matin, j'ai enfin réussi à remettre mon pc à une date antérieure après plusieurs essais. J'ai meme acheter windows 8 pour remplacer windows 7 mais il y a un erreur qui apparait quand je l'installe, sa dit qu'il n'est pas sur que mon système soit compatible avec windows. l'invite de commande ne marche pas encore, plusieurs erreurs surviennent fréquemment pour je ne sais quoi. si quelqun pouvait m'aider, sa serait grandement apprécier. (: Je vais poster mon rapport de RogueKiller dans les commentaires pour que vous puissiez voir quel type de virus il s'agit mais je crois que c'est concernant approaming et il a aussi marquer Cheval de troie et trojan dans certaines analyse de mon antivirus.......
Merci d'avance pour votre aide !(:

26 réponses

riderduqc Messages postés 38 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 28 septembre 2014
31 août 2013 à 22:15
je ne peux pas compressé otl, sa dit que s'est trop long, et , j'en ai deux.... , un n'a pas l'option de envoyé et compressé ......
0
riderduqc Messages postés 38 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 28 septembre 2014
31 août 2013 à 22:17
chemin d'accés au répertoire est trop long que s'a dit plus exactement avec un long code d'erreur.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
31 août 2013 à 22:21
tu peux envoyer C:\_OTL\MovedFiles\C\Windows\SysWOW64\install\svchost.exe sur http://upload.malekal.com ?

Ca donne quoi les messages d'erreur cmd.exe etc ?
0
riderduqc Messages postés 38 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 28 septembre 2014
31 août 2013 à 22:25
0xc0000142 , le nom de l'erreur,

et pour la l'Étape avnt, je ne suis pas sur de comprendre , tu veux le rapport que je t'ai envoyé juste avant sur malekal?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
31 août 2013 à 22:28
non, tu vas sur http://upload.malekal.com
clic sur parcourir et navigue dans les dossiers :
Mon Ordinateur
Disque C
dossier _OTL => MovedFiles => C => Windows => SysWOW64 => install => svchost.exe
et tu fais envoyer.

Refais un scan OTL et donne le rapport.
0
riderduqc Messages postés 38 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 28 septembre 2014
31 août 2013 à 22:34
bon, après moved files, il ya 2 dossier de fichiers et 2 document texte.. je ne vois donc pas C...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
31 août 2013 à 22:36
quoi donc comme dossier ?
(relance le scan OTL pendant que tu regardes).
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
31 août 2013 à 22:46
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.

Supprime : C:\Windows\SysWOW64\install\svchost.exe

Mon Ordinateur
Disque C
Dossier Windows
SysWOW64
install
svchost.exe

redémarre en mode normal et vois ce que cela donne.
0
riderduqc Messages postés 38 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 28 septembre 2014
31 août 2013 à 23:45
je l'ai supprimé, il est dans ma corbeille actuellement, dois-je le supprimer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
31 août 2013 à 23:47
ouaip et redémarre le PC en mode normal.
0
riderduqc Messages postés 38 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 28 septembre 2014
1 sept. 2013 à 00:08
C'est fait, par contre, l'Invite de commande ne marche toujours pas.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 sept. 2013 à 00:10
et plus de fichier : C:\Windows\SysWOW64\install\svchost.exe ?
0
riderduqc Messages postés 38 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 28 septembre 2014
1 sept. 2013 à 00:13
le svchost n'est plus là
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 sept. 2013 à 00:15
hummm alors, y a peut-être des dommages faits par le malware.

Menu Démarrer et dans la barre de recherche tape : sfc /scannow et ok (y a un espace entre sfc et /scanoow)
Laisse le scan se faire et vois ce que cela donne.
0
riderduqc Messages postés 38 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 28 septembre 2014
1 sept. 2013 à 00:16
je ne peux pas l'ouvrir, le code d'erreur habituel s'affiche
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 sept. 2013 à 00:31
Tu as un DVD de Windows ?

La restauration du système fonctionne ?
https://www.malekal.com/restauration-systeme-windows/
0