Impossible de travailler en mode sans echec

viviane34 -  
 Utilisateur anonyme -
Bonjour,
il y a t'il une ame charitable pour m'aider? voilà j'ai eté infecter par virtumonde j'ai pus enlever la cles mais spybot a retrouver un fichier virtumonde et ne peus l'enlever j'ai essayé en mode sans echec comme indiqué mais quand je rentre il me pose la question tout les 3 seconde si je veus continuer malgré les reponses oui il réedite et je ne pus rien faire il me le redemande et redemare pour 3 seconde .j'aimerai une aide .je souhaite a tous un joyeux noel et bonne année
A voir également:

4 réponses

Utilisateur anonyme
 
bonjour,

suis bien cette procédure

» Désinfection

Cette partie de l'article n'est à suivre uniquement si vous obtenez un rapport montrant une infection Vundo / Virtumonde ! Voir l'exemple ci-dessus...

Ces manipulations sont à suivre dans l'ordre indiqué et il faut toutes les effectuer sans exception, en prenant votre temps pour n'omettre aucun détail, afin d'obtenir le meilleur résultat possible !

1.

1. VundoFix

Téléchargez VundoFix sur votre bureau.

Double-cliquez sur VundoFix.exe afin de le lancer, puis cliquez sur le bouton "Scan for Vundo".

Lorsque le scan est terminé, cliquez sur le bouton "Remove Vundo".

Une invite vous demandera si vous voulez supprimer les fichiers, cliquez sur YES.

Après avoir cliqué sur Yes, le Bureau disparaîtra un moment lors de la suppression des fichiers (ne vous inquiétez pas c'est normal !).

Vous verrez ensuite une invite qui vous annoncera que votre PC va s'éteindre (shutdown en anglais) : cliquez sur OK.

Une fois votre PC éteint, redémarrez-le.

2.

2. VirtumundoBeGone

Téléchargez VirtumundoBeGone sur votre bureau.

Double-cliquez ensuite sur VirtumundoBeGone.exe et suivez les instructions qui s'affichent à l'écran.

Une fois terminé, redémarrez votre PC.

PS : Ne vous inquiètez pas si vous voyez un écran bleu "Erreur fatale", c'est normal.

3.

3. ComboFix

Il va falloir utiliser ComboFix pour nettoyer certains fichiers (extension ".dll") récalcitrants de Vundo / Virtumonde.

Téléchargez ComboFix (créé par sUBs) sur ton Bureau.

Redémarrez votre PC en mode sans échec.

Double cliquez sur ComboFix.exe

Tapez sur la touche Y (Yes) pour démarrer le scan.

ComboFix redémarrera votre PC : suivez les instructions indiquées à l'écran.

4.

4. HijackThis

Afin de retirer les clés registre liées à Vundo / Virtumonde ainsi que les messages au démarrage de votre PC vous annonçant que certains fichiers ".dll" n'ont pas pu se lancer (liés à Vundo / Virtumonde), lancez HijackThis (renommé en Scanner.exe) puis cliquez sur "Do a system scan only".

Ensuite cochez les cases en face des paires de lignes 02 et 020 infectées par Vundo / Virtumonde (voir plus haut comment les reconnaître).

Cliquez enfin sur le bouton Fix checked, puis au message cliquez sur Oui.

Vous pouvez maintenant quitter HijackThis.

» Conclusion

Voilà, votre PC doit maintenant être débarassé de Vundo / Virtumonde !

C'est une infection assez coriace : si vous n'arrivez toujours pas à vous en débarassez malgré ce guide, créez un nouveau sujet sur un forum de désinfection comme 01net.
0
Utilisateur anonyme
 
Bonjour

Pour Virtumonde, c'est là : http://mickael.barroux.free.fr/securite/vundo.php
0
viviane34
 
je vous remercie j'avais effectué c oparation precedemment hijackthis ne trouve plus 02 020 mais spybot me dit que virtumonde qui est a l'endroit biblioteque du systéme 32 ssqrqdll et ne peus l'enlever j'ai essaye en mode sans echec et voir mon 1 message que pourraije faire
0
Utilisateur anonyme
 
Suiscette démarche dans l'ordre:

-Tu désactives l'Accès à distance de Windows:
Démarrer -> Panneau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet "À distance" -> décoche la case "Autoriser l'envoi d'invitations d'assistance à distance à partir de cet ordinateur" -> clique sur le bouton "Appliquer" en bas -> clique sur le bouton "Ok" en bas.
L'accès à distance de Windows est un outil utile permettant se connecter et de configurer son PC à distance, ou encore d'aider une personne ayant des problèmes sur son ordinateurs à distance. Cependant cet outil est détourné par les pirates pour prendre le contrôle d'ordinateurs.

-Tu dois avoir accès à tous les fichiers de ton système:
Démarrer -> poste de travail -> clique sur le menu "Outils" en haut -> sélectionne "Option des dossiers" -> clique sur l'onglet "Affichage" -> coche la case "Afficher les fichiers et dossiers cachés" -> décoche la case "Masquer les extensions des fichiers dont le type est connu" -> décoche la case "Masquer les fichiers protégés du système d'exploitation" -> clique sur le bouton "Appliquer" en bas -> clique sur le bouton "Appliquer à tous les dossiers" en haut -> clique sur le bouton "Ok" en bas.

-Tu désactives l'Affichage des messages:
Démarrer -> exécuter-> tape "services.msc" -> un menu s'ouvre: tu sélectionnes la ligne"Affichage des messages" dans la colonne Nom -> clique droit sur cette ligne -> choisis"propriétés"-> dans le panneau "Statut du service" clique sur arrêter -> puis dans le menu déroulant "Type de démarrage" choisis "Désactiver".
L'affichage des messages est un services que certains pirates et autres personnes malintentionnées utilisent afin d'envoyer des messages publicitaires et des "pourriels" sur le réseau Internet. Ils gênent la navigation sur le Web et perturbent les activités en cours.
Si cela est déjà fait, c'est bien, ne touche à rien.

-Tu fais un scan en ligne pour identifier les menaces présentes dans ton PC (http://pandasoftware.fr ),
cliques sur le bouton "Lancer TotalScan !" (vert foncé),
coches l’option "Full Scan" sous le bouton "Scan Now" (vert foncé),
cliques sur le bouton "Scan Now",
installes le Plug-in ou ActiveX demandé au préalable,
copies et colles le rapport obtenu (un page de texte bloc-note).

PLUS EFFICACE AVIRA ANTIVIR:

-Tu télécharges Avira Antivir PE 2007 (en anglais) (https://www.avira.com/ ),
installes le programme,
mets-le à jour et actives la protection en temps réel,
puis fais un scan minutieux et complet avec cet antivirus,
supprimes les malwares détectés.

Avira Antivir PE 2007 est plus efficace qu'Avast! ( http://forum.malekal.com/ftopic3528.php ).
0