Virus...
wil927
Messages postés
536
Statut
Membre
-
wil927 Messages postés 536 Statut Membre -
wil927 Messages postés 536 Statut Membre -
Bonjour,
j'ai eu le virus de MSN et depuis un virus est dans mon pc. J'ai essayer spybot et j'ai supprimer tout les problemes détectés mais le virus reviens quand meme. Quant a avast il ne supprime pas le virus entierement
Le virus desactive mon pare feu windows et redémarre mon ordi tout seul en affichant une page bleu avant...
Que puis je faire pour m'en debarrasser ??
Merci d'avance.
j'ai eu le virus de MSN et depuis un virus est dans mon pc. J'ai essayer spybot et j'ai supprimer tout les problemes détectés mais le virus reviens quand meme. Quant a avast il ne supprime pas le virus entierement
Le virus desactive mon pare feu windows et redémarre mon ordi tout seul en affichant une page bleu avant...
Que puis je faire pour m'en debarrasser ??
Merci d'avance.
A voir également:
- Virus...
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
6 réponses
Pour vérifier que votre machine est infectée ou non, décompressez ensuite le fichier MSNFix.zip . Puis cliquez sur MSNFix.bat afin de lancer le programme de détection.
MSN fix je l ai deja fait pour supprimer le virus que j'avais eu sur MSN.
Donc faut que je fasse autre chose mais je sais pas quoi...
Donc faut que je fasse autre chose mais je sais pas quoi...
Déconnecte toi d'internet:
Vide le cache d'Internet Explorer et supprime les cookies:
* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok
Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver:
Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider
(accepte le redemarrage).
Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
clic sur ok pour valider
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur "do a system scan only"
cocher la case au début des lignes suivantes:
O4 - HKLM\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe
O4 - HKLM\..\Run: [Microsoft Hosts Service] Isass.exe
O4 - HKLM\..\RunServices: [Microsoft Hosts Service] Isass.exe
O4 - HKCU\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe
valider avec [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Rechercher et supprimer:
Supprime en suivant le chemin des fichiers infectés
C:\WINDOWS\svchosts.exe <- attention à ne pas confondre avec svchost.exe qui lui est ok (il n'y a pas de s à la fin)
C:\WINDOWS\System32\Isass.exe <- attention à ne pas confondre avec lsass.exe qui est ok
celui qu'il faut supprimer commence par un i majuscule
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite, tres important:
:: Supprimer les fichiers temporaires ::
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Temp
* C:\Windows\Temp
vider tout le contenu des dossiers en gras.
:: Le contenu du dossier prefetch ::
* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
* Ne pas oublier de vider la corbeille !
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Redemarre normalement, et ensuite fais un scan AV ici:
http://www.ravantivirus.com/scan/
Clic sur "To continue without subscribing click here"
Accepte le control active x
Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici + un nouveau rapport hijackthis
--------------------------------------------------------------------------------
Vide le cache d'Internet Explorer et supprime les cookies:
* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok
Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver:
Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider
(accepte le redemarrage).
Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
clic sur ok pour valider
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur "do a system scan only"
cocher la case au début des lignes suivantes:
O4 - HKLM\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe
O4 - HKLM\..\Run: [Microsoft Hosts Service] Isass.exe
O4 - HKLM\..\RunServices: [Microsoft Hosts Service] Isass.exe
O4 - HKCU\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe
valider avec [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Rechercher et supprimer:
Supprime en suivant le chemin des fichiers infectés
C:\WINDOWS\svchosts.exe <- attention à ne pas confondre avec svchost.exe qui lui est ok (il n'y a pas de s à la fin)
C:\WINDOWS\System32\Isass.exe <- attention à ne pas confondre avec lsass.exe qui est ok
celui qu'il faut supprimer commence par un i majuscule
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite, tres important:
:: Supprimer les fichiers temporaires ::
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Temp
* C:\Windows\Temp
vider tout le contenu des dossiers en gras.
:: Le contenu du dossier prefetch ::
* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
* Ne pas oublier de vider la corbeille !
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Redemarre normalement, et ensuite fais un scan AV ici:
http://www.ravantivirus.com/scan/
Clic sur "To continue without subscribing click here"
Accepte le control active x
Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici + un nouveau rapport hijackthis
--------------------------------------------------------------------------------
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour, j ai fait tout ceci mais je n'ai pas trouver les lignes dans le scan hijackthis, et apres avoir fait tout ca le virus est tjs present. Je n 'est pas trouver nn plus C:\WINDOWS\svchosts.exe et C:\WINDOWS\System32\Isass.exe dc je n ai pas pu les supprimer ...
Pourriez vous m'aider d'avantage svp??
Pourriez vous m'aider d'avantage svp??