Ordinateur complétement bloqué

Fermé
titi39 - 6 janv. 2014 à 00:01
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 10 janv. 2014 à 23:57
Bonjour,

Mon ordinateur fixe est complétement bloqué, je suis obligé d'utiliser mon portable pour envoyer ce message. J'ai du attraper un virus, je n'arrive plus à utiliser internet explorer.
Il tourne sur Windows Vista.

A voir également:

12 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
6 janv. 2014 à 00:09
Bonsoir,

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
0
J'ai téléchargé Malwarebytes' Anti-Malware depuis mon portable et l'ai installé sur mon ordi fixe infecté.
Toutefois il est bloqué lors de la mise à jour et n'arrive pas à se connecter au serveur.
Dois redémarrer mon ordi en mode sans echec ?
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
6 janv. 2014 à 00:48
exactement
0
aramir Messages postés 939 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 26 décembre 2016 222
6 janv. 2014 à 02:11
Surtout fait attention par contre, si tu as utilisé une clef usb pour transférer Anti-Malware depuis ton pc portable (sain) vers ton pc fixe (infecté). Ne rebranches pas la clef USB sur ton pc sain ! Il risquerait de transmettre le virus. Essaies de télecharger depuis ton pc infecté usbfix ( http://www.commentcamarche.net/download/telecharger-34079838-usbfix ). Et lances les scripts "suppression" puis "vaccination" proposés par usbfix, afin d'empecher (fortement limiter) ta clef de transmettre les virus.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
6 janv. 2014 à 20:20
Alors ?
0
Bonjour,

J'ai du relancer plusieurs fois Malwarebytes' Anti-Malware car le programme se bloquait après le scan lorsque je sélectionnais certaines lignes pour les supprimer même en mode sans échec.
Finalement je poste le dernier résultat d'analyse :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2014.01.05.04

Windows Vista Service Pack 1 x86 NTFS (Safe Mode/Networking)
Internet Explorer 7.0.6001.18000
thierry :: PC-DE-THIERRY [administrator]

06/01/2014 18:12:03
mbam-log-2014-01-06 (18-12-03).txt

Scan type: Full scan (C:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 777146
Time elapsed: 3 hour(s), 52 minute(s), 48 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 22
C:\Users\thierry\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> No action taken.
C:\Users\thierry\AppData\Roaming\OpenCandy\OpenCandy_5770C136F4204315BF0462DFC0211F51 (PUP.Optional.OpenCandy) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16 (PUP.Optional.Delta.A) -> No action taken.
C:\Program Files\Plus-HD-1.3 (PUP.Optional.PlusHD.A) -> No action taken.
C:\Program Files\bLyrics (PUP.Optional.BLyrics.A) -> No action taken.
C:\Program Files\LyricsMonkey (PUP.Optional.LyricsMonkey.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Boxore (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\css (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\css\images (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Dealply (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\exe (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\HDplus (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Iminent (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\MyBackupPc (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\OptimizerPro (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Quickshare (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\SaltarSmart (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\SpeedUpMyPc (PUP.Optional.BundleInstaller.A) -> No action taken.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Wajam (PUP.Optional.BundleInstaller.A) -> No action taken.

Files Detected: 0
(No malicious items detected)

(end)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
7 janv. 2014 à 12:18
Tu as oublié de cocher les éléments néfastes... avant de cliquer sur supprimer la sélection.
0
Bonjour,

Lorsque je coche les éléments néfastes et que j'essaie de les supprimer (en mode sans échec) l'application se bloque (pas de réponse) et je suis obligé de l'interrompre avec le gestionnaire de taches.
J'ai essayé 3 fois et le résultat est le même je n'arrive pas à supprimer ces dossiers.(d'ailleurs je ne sais pas comment afficher les dossiers cachés en mode sans échec)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
7 janv. 2014 à 18:24
Faut attendre quand tu clique sur supprimer la sélection ce n'est pas immédiat, faut laisser faire 10-15 min
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Comme le full scan dure environ 4 à 5 h j'ai fais un scan rapide pour me permettre de supprimer les derniers éléments indésirables.
Les autres avaient été supprimés lors d'un précédent full scan.
Voici le résultat :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2014.01.05.04

Windows Vista Service Pack 1 x86 NTFS (Safe Mode/Networking)
Internet Explorer 7.0.6001.18000
thierry :: PC-DE-THIERRY [administrator]

06/01/2014 22:21:57
mbam-log-2014-01-06 (22-21-57).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 328979
Time elapsed: 24 minute(s), 40 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 19
C:\Users\thierry\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Roaming\OpenCandy\OpenCandy_5770C136F4204315BF0462DFC0211F51 (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16 (PUP.Optional.Delta.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Boxore (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\css (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\css\images (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Dealply (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\exe (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\HDplus (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Iminent (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\MyBackupPc (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\OptimizerPro (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Quickshare (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\SaltarSmart (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\SpeedUpMyPc (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.
C:\Users\thierry\AppData\Local\Temp\DM\bin\Wajam (PUP.Optional.BundleInstaller.A) -> Quarantined and deleted successfully.

Files Detected: 0
(No malicious items detected)

(end)

mais si tu penses qu'il faut refaire un full scan pour vérifier que tout a été supprimé ...
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
7 janv. 2014 à 19:59
Bonsoir,

Comment se comporte ton pc ?
0
Le PC va plutôt mieux, j'ai pu redémarré en mode normal mais il reste extrêmement lent.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
7 janv. 2014 à 21:15
Bonsoir,

? Cliquer sur le bouton Démarrer
? Dans la zone de recherche taper : cmd
? En haut, sur cmd (ou cmd.exe) faire un clic-droit -> Exécuter en tant qu'administrateur.
? Dans l'invite de commande, taper sfc /scannow (en respectant l'espace après sfc) -> Entrée

? Analyse de tous les fichiers système protégés et remplacement des versions incorrectes par des versions Microsoft appropriées.
? Si tout va bien : "Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité"
? Sinon : Windows dit s'il a pu réparer (ou pas) et demande de redémarrer le PC pour achever la réparation.
? Redémarrer l'ordinateur !

Clique sur le menu Démarrer
Clique sur Poste de travail (Ordinateur pour Windows VISTA/7)
Fais un clic droit sur le disque où Windows est installé (souvent c'est le disque C)
Clique sur Propriétés
Clique sur Outil
Clique sur Vérifier maintenant
Coche les deux cases "réparer automatiquement les erreurs de fichiers systéme" et "rechercher et tenter une récupération des secteurs défectueux"
Clique sur planifier la vérification du disque
Redémarre ton ordinateur, une vérification va s'effectuer au redémarrage.
0
Bonjour,

J'ai effectué les opérations et a réparé certaines anomalies mais après redémarrage, le PC reste très lent.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
9 janv. 2014 à 19:55
Bonjour,

▶ Télécharge Shortcut module http://www.security-helpzone.com/Tools/g3n/Shortcut_Module.exe
▶ Lance Shortcut Module

▶ Sous Windows Vista/Seven/8, clique droit sur Shortcut_Module puis Exécuter en tant qu'administrateur Image

▶ Le logiciel s'exécute automatiquement : le PC va redémarrer.
▶ Une fois le PC redémarré, un rapport est généré ici : C:\Shortcut_Module_ Date_Heure.
▶ Héberge ce rapport sur cjoint.com puis poste moi le lien dans ta prochaine réponse.

Télécharge SFTGC ici http://www.archive-host.com
Enregistrez le fichier sur le bureau.
Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
Pour lancer le nettoyage, il suffit de cliquer sur Go.

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes »)
▶ le rapport se trouve sur ton Bureau
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

0
Bonjour,

Je n'ai pas pu lancer Shortcut Module,lorsque je clique sur le lien indiqué il m'affiche un message erreur 403 forbiden

Par contre pas de problème pour télécharger et exécuter SFTGC.

J'ai lancé également ZHDiag en mode sans échec (car sinon je ne peux pas utiliser internet explorer) et voici le lien du rapport généré :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140110_j7h11t9d12l6
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
10 janv. 2014 à 23:57
Bonsoir,

Tu veux un pc plus rapide, tu va me désinstaller tout ça : eMule, µTorrent , AskToolbar,Bing Bar, Bundled software uninstaller, FindyKill, Google Toolbar, McAfee Security Scan Plus, Norton Internet Security v10.1.0.26
Norton AntiVirus, Norton Protection Center v2007.1.2.1.

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

A+
0