Ordinateur complétement bloqué

titi39 -  
Marou81 Messages postés 4472 Statut Membre -
Bonjour,

Mon ordinateur fixe est complétement bloqué, je suis obligé d'utiliser mon portable pour envoyer ce message. J'ai du attraper un virus, je n'arrive plus à utiliser internet explorer.
Il tourne sur Windows Vista.

12 réponses

  1. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    Utilise ce logiciel de désinfection généraliste :

    ▶ Télécharge et installe Malwarebytes' Anti-Malware
    ▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    ▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    ▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    ▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
    ▶ A la fin de l'analyse, clique sur Afficher les résultats
    ▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
    ▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
    ▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
    0
  2. titi39
     
    J'ai téléchargé Malwarebytes' Anti-Malware depuis mon portable et l'ai installé sur mon ordi fixe infecté.
    Toutefois il est bloqué lors de la mise à jour et n'arrive pas à se connecter au serveur.
    Dois redémarrer mon ordi en mode sans echec ?
    0
    1. Marou81 Messages postés 4472 Statut Membre 199
       
      exactement
      0
    2. aramir Messages postés 1131 Statut Membre 226
       
      Surtout fait attention par contre, si tu as utilisé une clef usb pour transférer Anti-Malware depuis ton pc portable (sain) vers ton pc fixe (infecté). Ne rebranches pas la clef USB sur ton pc sain ! Il risquerait de transmettre le virus. Essaies de télecharger depuis ton pc infecté usbfix ( http://www.commentcamarche.net/download/telecharger-34079838-usbfix ). Et lances les scripts "suppression" puis "vaccination" proposés par usbfix, afin d'empecher (fortement limiter) ta clef de transmettre les virus.
      0
    3. Marou81 Messages postés 4472 Statut Membre 199
       
      Alors ?
      0
  3. titi39
     
    Bonjour,

    J'ai du relancer plusieurs fois Malwarebytes' Anti-Malware car le programme se bloquait après le scan lorsque je sélectionnais certaines lignes pour les supprimer même en mode sans échec.
    Finalement je poste le dernier résultat d'analyse :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Database version: v2014.01.05.04

    Windows Vista Service Pack 1 x86 NTFS (Safe Mode/Networking)
    Internet Explorer 7.0.6001.18000
    thierry :: PC-DE-THIERRY [administrator]

    06/01/2014 18:12:03
    mbam-log-2014-01-06 (18-12-03).txt

    Scan type: Full scan (C:\|)
    Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
    Scan options disabled: P2P
    Objects scanned: 777146
    Time elapsed: 3 hour(s), 52 minute(s), 48 second(s)

    Memory Processes Detected: 0
    (No malicious items detected)

    Memory Modules Detected: 0
    (No malicious items detected)

    Registry Keys Detected: 0
    (No malicious items detected)

    Registry Values Detected: 0
    (No malicious items detected)

    Registry Data Items Detected: 0
    (No malicious items detected)

    Folders Detected: 22
    C:\Users\thierry\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> No action taken.
    C:\Users\thierry\AppData\Roaming\OpenCandy\OpenCandy_5770C136F4204315BF0462DFC0211F51 (PUP.Optional.OpenCandy) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16 (PUP.Optional.Delta.A) -> No action taken.
    C:\Program Files\Plus-HD-1.3 (PUP.Optional.PlusHD.A) -> No action taken.
    C:\Program Files\bLyrics (PUP.Optional.BLyrics.A) -> No action taken.
    C:\Program Files\LyricsMonkey (PUP.Optional.LyricsMonkey.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Boxore (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\css (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\css\images (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Dealply (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\exe (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\HDplus (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Iminent (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\MyBackupPc (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\OptimizerPro (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Quickshare (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\SaltarSmart (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\SpeedUpMyPc (PUP.Optional.BundleInstaller.A) -> No action taken.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Wajam (PUP.Optional.BundleInstaller.A) -> No action taken.

    Files Detected: 0
    (No malicious items detected)

    (end)
    0
    1. Marou81 Messages postés 4472 Statut Membre 199
       
      Tu as oublié de cocher les éléments néfastes... avant de cliquer sur supprimer la sélection.
      0
  4. titi39
     
    Bonjour,

    Lorsque je coche les éléments néfastes et que j'essaie de les supprimer (en mode sans échec) l'application se bloque (pas de réponse) et je suis obligé de l'interrompre avec le gestionnaire de taches.
    J'ai essayé 3 fois et le résultat est le même je n'arrive pas à supprimer ces dossiers.(d'ailleurs je ne sais pas comment afficher les dossiers cachés en mode sans échec)
    0
    1. Marou81 Messages postés 4472 Statut Membre 199
       
      Faut attendre quand tu clique sur supprimer la sélection ce n'est pas immédiat, faut laisser faire 10-15 min
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. titi39
     
    Comme le full scan dure environ 4 à 5 h j'ai fais un scan rapide pour me permettre de supprimer les derniers éléments indésirables.
    Les autres avaient été supprimés lors d'un précédent full scan.
    Voici le résultat :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Database version: v2014.01.05.04

    Windows Vista Service Pack 1 x86 NTFS (Safe Mode/Networking)
    Internet Explorer 7.0.6001.18000
    thierry :: PC-DE-THIERRY [administrator]

    06/01/2014 22:21:57
    mbam-log-2014-01-06 (22-21-57).txt

    Scan type: Quick scan
    Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
    Scan options disabled: P2P
    Objects scanned: 328979
    Time elapsed: 24 minute(s), 40 second(s)

    Memory Processes Detected: 0
    (No malicious items detected)

    Memory Modules Detected: 0
    (No malicious items detected)

    Registry Keys Detected: 0
    (No malicious items detected)

    Registry Values Detected: 0
    (No malicious items detected)

    Registry Data Items Detected: 0
    (No malicious items detected)

    Folders Detected: 19
    C:\Users\thierry\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Roaming\OpenCandy\OpenCandy_5770C136F4204315BF0462DFC0211F51 (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16 (PUP.Optional.Delta.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Boxore (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\css (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\css\images (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Dealply (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\exe (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\HDplus (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Iminent (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\MyBackupPc (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\OptimizerPro (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Quickshare (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\SaltarSmart (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\SpeedUpMyPc (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
    C:\Users\thierry\AppData\Local\Temp\DM\bin\Wajam (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.

    Files Detected: 0
    (No malicious items detected)

    (end)

    mais si tu penses qu'il faut refaire un full scan pour vérifier que tout a été supprimé ...
    0
  7. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    Comment se comporte ton pc ?
    0
  8. titi39
     
    Le PC va plutôt mieux, j'ai pu redémarré en mode normal mais il reste extrêmement lent.
    0
  9. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    ? Cliquer sur le bouton Démarrer
    ? Dans la zone de recherche taper : cmd
    ? En haut, sur cmd (ou cmd.exe) faire un clic-droit -> Exécuter en tant qu'administrateur.
    ? Dans l'invite de commande, taper sfc /scannow (en respectant l'espace après sfc) -> Entrée

    ? Analyse de tous les fichiers système protégés et remplacement des versions incorrectes par des versions Microsoft appropriées.
    ? Si tout va bien : "Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité"
    ? Sinon : Windows dit s'il a pu réparer (ou pas) et demande de redémarrer le PC pour achever la réparation.
    ? Redémarrer l'ordinateur !

    Clique sur le menu Démarrer
    Clique sur Poste de travail (Ordinateur pour Windows VISTA/7)
    Fais un clic droit sur le disque où Windows est installé (souvent c'est le disque C)
    Clique sur Propriétés
    Clique sur Outil
    Clique sur Vérifier maintenant
    Coche les deux cases "réparer automatiquement les erreurs de fichiers systéme" et "rechercher et tenter une récupération des secteurs défectueux"
    Clique sur planifier la vérification du disque
    Redémarre ton ordinateur, une vérification va s'effectuer au redémarrage.
    0
  10. titi39
     
    Bonjour,

    J'ai effectué les opérations et a réparé certaines anomalies mais après redémarrage, le PC reste très lent.
    0
  11. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    ▶ Télécharge Shortcut module http://www.security-helpzone.com/Tools/g3n/Shortcut_Module.exe
    ▶ Lance Shortcut Module

    ▶ Sous Windows Vista/Seven/8, clique droit sur Shortcut_Module puis Exécuter en tant qu'administrateur Image

    ▶ Le logiciel s'exécute automatiquement : le PC va redémarrer.
    ▶ Une fois le PC redémarré, un rapport est généré ici : C:\Shortcut_Module_ Date_Heure.
    ▶ Héberge ce rapport sur cjoint.com puis poste moi le lien dans ta prochaine réponse.

    Télécharge SFTGC ici http://www.archive-host.com
    Enregistrez le fichier sur le bureau.
    Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
    Pour lancer le nettoyage, il suffit de cliquer sur Go.

    Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
    ▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes »)
    ▶ le rapport se trouve sur ton Bureau
    ▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

    0
  12. titi39
     
    Bonjour,

    Je n'ai pas pu lancer Shortcut Module,lorsque je clique sur le lien indiqué il m'affiche un message erreur 403 forbiden

    Par contre pas de problème pour télécharger et exécuter SFTGC.

    J'ai lancé également ZHDiag en mode sans échec (car sinon je ne peux pas utiliser internet explorer) et voici le lien du rapport généré :

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140110_j7h11t9d12l6
    0
  13. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    Tu veux un pc plus rapide, tu va me désinstaller tout ça : eMule, µTorrent , AskToolbar,Bing Bar, Bundled software uninstaller, FindyKill, Google Toolbar, McAfee Security Scan Plus, Norton Internet Security v10.1.0.26
    Norton AntiVirus, Norton Protection Center v2007.1.2.1.

    Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

    ▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
    ▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
    ▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
    ▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

    Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
    https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

    Utilise ce logiciel de désinfection généraliste :

    ▶ Télécharge et installe Malwarebytes' Anti-Malware
    ▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    ▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    ▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    ▶ A la fin de l'analyse, clique sur Afficher les résultats
    ▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
    ▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
    ▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

    Reparamètre tes navigateurs WEB :

    ▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    ▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    ▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    A+
    0