Pc boqué

Résolu/Fermé
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014 - 31 janv. 2014 à 07:22
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014 - 7 févr. 2014 à 06:29
pc w7 bloqué par windows prime Accelerator.j'ai lu sur cçm que roguekiller pourrait supprimer ce virus mais comment le faire agir puisque j'ai un ecran bleu avec la pb du virus merci de m'aider
A voir également:

27 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 févr. 2014 à 16:37
Salut,
Aucune action effectuée. ==> les infections détectées ne sont pas tous supprimées!
--------------
Relance mbam, à la fin de l'analyse clique sur "Afficher le résultat" , vérifies que toutes les cases sont cochées puis clique sur "Supprimer la sélection" et poste le rapport stp

@+
1
thrallcss Messages postés 791 Date d'inscription lundi 14 octobre 2013 Statut Membre Dernière intervention 17 octobre 2015 113
31 janv. 2014 à 08:05
Passe par le mode sans echec :)

F8 pendant le boot (avant que windows charge)
puis sélectionne "mode sans échec avec prise en charge réseau"

Tu devrais pouvoir agir par là

Cordialement
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
31 janv. 2014 à 11:01
j'ai utilise les 3 modes sans echec mais le virus revient toujours merci pour ton aide
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
31 janv. 2014 à 11:11
Salut,
Tu as un rogue! :-)
Voici : comment supprimer Windows Prime Accelerator
Tiens nous au courant

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
31 janv. 2014 à 17:21
merci info pc mais le lecteur disc de ce pc est hs depuis longtemps
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
31 janv. 2014 à 17:45
pour fish 66 j'ai tout fait bien jusqu'à suppression de shell.shell supprime je n'ai pas l'ecran noir mais la liste editeur de registre sous shell disparu il y a shutdown type REG-DWORD donnees0x0000002b(43) puis shutdown... REG-SZ 0 je ne sais plus quoi faire merci de ton aide
0
Utilisateur anonyme
31 janv. 2014 à 19:55
Ce n'est pas un problème, tu peux le faire avec une clé USB
https://support.kaspersky.com/fr/14226

Pour ce qui est du bsod , il doit être dû aux virus, sinon je te dirais comment remettre ton pc n état de marche.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
31 janv. 2014 à 20:47
Bonsoir,
Une autre solution :
Lance RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/

@+
0
Utilisateur anonyme
31 janv. 2014 à 21:05
Bonjour fish66 , je pense que rogue killer et très utile,
Mais kaspersky rescue système peut supprimer les virus mais aussi utile pour résoudre son problème de bsod .
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
1 févr. 2014 à 09:52
MERCI A TOUS j'ai utilise roguekiller sur cle usb et plus de virus vous etes des champions
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 févr. 2014 à 10:17
Bonjour,
Pour supprimer ce rogue définitivement, je te conseille de lancer Malwarebytes :
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message

Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@+
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
1 févr. 2014 à 15:51
bonjour je ne sais pas copier coller le rapport log
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 févr. 2014 à 19:07
Bonsoir,
Sélectionne la totalité du rapport de Malwarebytes, clique avec le bouton droit de la souris, choisis Copier puis tu colles le ici (clique avec le bouton droit de la souris et choisis Coller)
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
2 févr. 2014 à 06:12
cccMalwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.01.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
marie :: MARIE-PC [administrateur]



Protection: Activé

01/02/2014 09:14:42
mbam-log-2014-02-01 (09-14-42).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218609
Temps écoulé: 10 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)ccccAE.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\nsoCD1C.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\nsp22C1.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\nsp438B.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\nsp73B2.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\nsu7F83.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\nsv47F0.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\nsv4C35.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\nsv7CAA.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\nsz36CF.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\setup__1976.exe (PUP.Optional.InstallMonetizer) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\161201481407\Uninstall Bubble Dock.exe (PUP.Optional.BubbleDock.A) -> Aucune action effectuée.
C:\Users\marie\Downloads\01net_123_Free_Solitaire.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\marie\Downloads\rcpsetup_latest (1).exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.
C:\Users\marie\Downloads\rcpsetup_latest (2).exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.
C:\Users\marie\Downloads\rcpsetup_latest.exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.
C:\Users\marie\Downloads\VLCVideoConverterSetup.exe (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\2ZXRTT3J\01net_123_Free_Solitaire.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\2ZXRTT3J\Bundle[1].exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\2ZXRTT3J\gift-quest-christmas-edition.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\2ZXRTT3J\grosmots.exe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\2ZXRTT3J\Setup[1].exe (PUP.Optional.Greygray.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\2ZXRTT3J\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\2ZXRTT3J\wajam_install[1].exe (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\5DJVM0Y9\installer_ordi_scrab.exe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\5DJVM0Y9\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\DMMJ17IP\59889.Bubble_Dock.BBD023.no[1].exe (PUP.Optional.BubbleDock.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\DMMJ17IP\free_spider.exe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\JR6UQNL4\01net_123_Free_Solitaire.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\JR6UQNL4\OptimizerPro[1].exe (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\JR6UQNL4\rcpafterdownloadcm_ad_13313_cm2.exe (PUP.Optional.RegCleanPro) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\JR6UQNL4\sas[1].exe (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\JR6UQNL4\setup__1728[1].exe (PUP.Optional.Amonetize.AS) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\JR6UQNL4\speedupmypc.exe (PUP.Optional.SpeedUpMyPC) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\JR6UQNL4\spstub[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\T0HL0T1A\distro-amzn-installmonetizer-rs-3[1].exe (PUP.Optional.Searchprotect) -> Aucune action effectuée.
C:\Users\marie\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Local\Temp\CT3319415\ddt.csf (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\marie\AppData\Roaming\svc-rtan.exe (Trojan.FakeAV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Local\Temp\file.exe (Trojan.FakeAV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\JR6UQNL4\72728f4a9048f346df97bbd76aa02643[1].exe (Trojan.FakeAV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\Local Settings\Temporary Internet Files\Content.IE5\JR6UQNL4\ShoppingChip[1].exe (Adware.Linkular) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\data.sec (Malware.Trace.E) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
2 févr. 2014 à 16:57
salut j'ai lance la recherche
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 févr. 2014 à 19:32
Bonsoir,
D'accord! :-)
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
2 févr. 2014 à 20:57
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.01.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
marie :: MARIE-PC [administrateur]

Protection: Activé

02/02/2014 16:48:53
mbam-log-2014-02-02 (16-48-53).txt

Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 638329
Temps écoulé: 2 heure(s), 56 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
2 févr. 2014 à 21:10
j'espere que c'est reussi merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 févr. 2014 à 21:48
C'est parfait! :-)
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

A demain

Bonne soirée

0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
4 févr. 2014 à 14:39
# AdwCleaner v3.018 - Rapport créé le 04/02/2014 à 14:24:12
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : marie - MARIE-PC
# Exécuté depuis : C:\Users\marie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JR6UQNL4\adwcleaner-3.018.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\marie\AppData\Roaming\Mozilla\Firefox\Profiles\296newkp.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
Dossier Supprimé : C:\Users\marie\AppData\Roaming\Mozilla\Firefox\Profiles\296newkp.default\Extensions\ffxtlbr@mysearchdial.com
Fichier Supprimé : C:\Users\marie\AppData\Roaming\Mozilla\Firefox\Profiles\296newkp.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\marie\AppData\Roaming\Mozilla\Firefox\Profiles\296newkp.default\prefs.js ]


-\\ Google Chrome v32.0.1700.107

[ Fichier : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : icon_url
Supprimée : search_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [46093 octets] - [18/01/2014 16:28:42]
AdwCleaner[R1].txt - [4478 octets] - [19/01/2014 15:29:32]
AdwCleaner[R2].txt - [1681 octets] - [04/02/2014 14:23:03]
AdwCleaner[S0].txt - [45630 octets] - [18/01/2014 16:30:01]
AdwCleaner[S1].txt - [4033 octets] - [19/01/2014 15:30:35]
AdwCleaner[S2].txt - [1611 octets] - [04/02/2014 14:24:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1671 octets] ##########
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
4 févr. 2014 à 15:01
bonjour j'ai un nouveau pb.hier en me connectant sur sfr j'ai recolte un portail captif communautaireSFR qui apparaissait a chaque clic sur des sites varies et IE resultat j'ai essaye de m'en debarrasser mais je n'ai plus IE je l'ai telecharge sur ccm on me dit que IE8 n'est pas pris en charge sur ce système d'exploitation.j'ouvre internet a partir de Google actualites dans la barre des taches.que faire merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
4 févr. 2014 à 21:25
Bonsoir,

Est ce que tu peux utiliser sans problèmes Firefox ou Google chrome?
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
5 févr. 2014 à 08:32
bonjour je suis sur internet a partir de google chrome dans la barre des taches
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 févr. 2014 à 08:47
Bonjour,
Pour faire un diagnostique de ton PC :
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

@+
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
5 févr. 2014 à 16:35
bonjour j'ai clique sur le lien zebulon j'ai ete envahie de sites douteux qui s'imposaient.j'ai telecharge de la meme façon sur le 2e pc sain ça c'est bien passe.c'etait pour savoir si je m'y prenais mal ou pas.j'ai fais une recherche complete sur mal anti malw j'ai suppr. pour avoir internet.quand je clic sur google chrome j'ai awesomehp qui repond a mes recherches :impossible de se connecter au serveur proxy;systeme speedup analyse sans que je demande je dois quitter la page pour m'en debarrasser.si je prend intrnet par icone ggl actu=le serveur proxy ne repond pas.avec firefox j'ai un panneau ou la seule possibilite est d'autoriser l'installation de iminent toolbar1.6.0 j'ai quitte
0
zanwi Messages postés 18 Date d'inscription vendredi 31 janvier 2014 Statut Membre Dernière intervention 7 février 2014
5 févr. 2014 à 17:35
j'ai retrouve IE,clic sur IE=serveur proxy ne repond pas ,verifiez les parametrs de proxy 127.0.0.1:49179comment faire? merci
0