Help virus
samos
-
samos -
samos -
Bonjour,
Mon PC a été infecté hier, j'étais pourtant en stream sur un site sur.... Je ne peux plus acceder à internet puisqu'il bloque le wireless de mon portable, je suis donc sur un autre ordi. J'ai bien un rapport OTL mais j'ai peur d'infecter celui là avec une clé USB, mis à part le symptome de wireless bloqué, il m'a créé des icones transparents sur mon desktop...
Que dois je faire, j'ai un boulot monstre et je suis bloqué... J'ai également utilisé Adwcleaner avec un rapport et quelques fichiers nettoyés mais rien n'y fait....
merci de votre aide...
Mon PC a été infecté hier, j'étais pourtant en stream sur un site sur.... Je ne peux plus acceder à internet puisqu'il bloque le wireless de mon portable, je suis donc sur un autre ordi. J'ai bien un rapport OTL mais j'ai peur d'infecter celui là avec une clé USB, mis à part le symptome de wireless bloqué, il m'a créé des icones transparents sur mon desktop...
Que dois je faire, j'ai un boulot monstre et je suis bloqué... J'ai également utilisé Adwcleaner avec un rapport et quelques fichiers nettoyés mais rien n'y fait....
merci de votre aide...
A voir également:
- Help virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
10 réponses
Salut,
Essaye de faire une restauration du système à une date antérieur au problème : https://www.malekal.com/restauration-systeme-windows/#mozTocId676270
Essaye de faire une restauration du système à une date antérieur au problème : https://www.malekal.com/restauration-systeme-windows/#mozTocId676270
Le truc c'est que ton Windows a peut-être pris un coup, donc pas dit qu'on parvienne à tout remettre.
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
J'ai donc appliqué la procédure, le PC m'a indiqué qu'il y avait eu un problème et qu'il n'a pu restaurer... En attendant, je suis revenu avec une connexion et les icones transparents ont disparus, ça rame énormément mais nous sommes là (le PC et moi) donc, merci beaucoup Malekal, je peux maintenant fournir les rapports dont tu as besoin s'il le faut...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Désolé mais j'ai eu de gros problèmes pour me connecter... je refais la procédure puisque j'ai été obligé de restaurer une deuxième fois... Merci Malekal
Bon, et bien je te remercie Malekal pour le temps que tu as passé, je ne comprends toujours pas pourquoi le Wireless déconne...
Lorsque j'allume l'ordi, le Wireless ne s'enclenche pas alors qu'il est sensé s'allumer avec l'ordi, la diode au clavier reste rouge même si j'appuie dessus, lorsque je vais dans wireless assistant, pour lui rien n'est installé... Par exemple là, ça fonctionne mais depuis hier ça a bloqué... Ca peut marcher toute la journée puis d'un coup, je n'ai plus de connexion et aucune possibilité de rallumer le Wireless, alors j'éteind l'ordi et en rallumant ça repart, sauf que là, ça a bloqué gravement...
C'est un peu la roulette un coup ça marche, un coup ça bug...
Donc, s'il n'y a pas de virus, c'est le principal...
C'est un peu la roulette un coup ça marche, un coup ça bug...
Donc, s'il n'y a pas de virus, c'est le principal...