Virus

Fermé
waiqui Messages postés 28 Date d'inscription vendredi 12 septembre 2008 Statut Membre Dernière intervention 20 janvier 2014 - 19 janv. 2014 à 11:17
waiqui Messages postés 28 Date d'inscription vendredi 12 septembre 2008 Statut Membre Dernière intervention 20 janvier 2014 - 20 janv. 2014 à 15:57
Bonjour,

J'ai le pc de ma fille entre les mains et j'ai un gros souci
Non seulement son pc est infecté mais j'arrive pas à utiliser les outils de nettoyage comme MBAM , Adwcleaner etc...
A vraie dire ces programes ce lancent bien , MBam me trouve bien des cochonneries mais quand je veux supprimer la sélection , le programe ne répond plus et idem pour ADwcleaner
J'ai essayé en mode sans echec mais le problème reste le même !
la je suis vraiment bloqué .
SVP auriez vous une solution ?

Elle est sous vista /Packard Bell Nvidia - Intel Core Duo 2

je vous en remercie



6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 19/01/2014 à 11:18
Salut,

Tu peux tenter la suppression AdwCleaner en mode sans échec ?

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.


Donne le rapport dans un nouveau message si possible.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
waiqui Messages postés 28 Date d'inscription vendredi 12 septembre 2008 Statut Membre Dernière intervention 20 janvier 2014
20 janv. 2014 à 08:37
Bonjour Malekal_morte

Merci d'intervenir mais en mode sans echec rien ne fonctionnait
Par contre j'ai trouvé la solution en utilisant Chameleon et tout est revenu en ordre
J'ai pu supprimer les cochonnerie que MBAN à trouvé , passé AdwCleaner et RogueKiller ainsi qu'un bon nettoyage avec CCleaner .
Le pc va bien maintenant mais peut-être que je devrais faire une analyse avec ZHP ?
peux tu me répondre à ce sujet ?
Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 20/01/2014 à 09:19
Plutôt OTL, histoire de.


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
waiqui Messages postés 28 Date d'inscription vendredi 12 septembre 2008 Statut Membre Dernière intervention 20 janvier 2014
20 janv. 2014 à 10:09
Re bonjour Malekal_morte
Voici les deux rapports demandé

merci d'avance
----------------------------

https://pjjoint.malekal.com/files.php?id=20140120_y10f13n6t12h14

https://pjjoint.malekal.com/files.php?id=20140120_z9u9f13i1312
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 janv. 2014 à 11:45
Supprime l'extension Bubble Dock sur Google Chrome.

Supprime ces dossiers :
C:\ProgramData\InternetUpdater
C:\ProgramData\Updater
C:\ProgramData\Websteroids
0
waiqui Messages postés 28 Date d'inscription vendredi 12 septembre 2008 Statut Membre Dernière intervention 20 janvier 2014
20 janv. 2014 à 15:57
Re Malekal_morte

Ok j'ai fais ce que tu ma dit
y a t-il une suite ? merci
0