Problème extinction ordinateur (virus)

zamzami Messages postés 32 Statut Membre -  
zamzami Messages postés 32 Statut Membre -
Bonjour,
j'ai un problème avec mon ordinateur en fait il ne s' eteint plus il reste bloqué sur la fenetre bleu "fermeture de windows" aprés maintes et maintes manipulations j ai trouvé 1 virus 2 trojans et 1 malware je crois que je pense avoir tout supprimer mais j ai toujours ce problème d extinction et je suis toujours obligé d' éteindre par la tour si quelqu ' un a une solution a me proposer merci beaucoup moi j y arrive pas toute seule.
A voir également:

48 réponses

zamzami Messages postés 32 Statut Membre
 
jai lancé navilog mais a la fin du scan il a redemaré mon ordi don jai pas eu de rapport et pour la Démarrer > executer > ' services.msc ' ça ne fonctionne pas windows ne trouve pas!!
jcomprend plus rien
0
zamzami Messages postés 32 Statut Membre
 
re

j ai trouvé ça par contre dans c:/

Clean Navipromo version 3.4.5 commencé le 15/02/2008 à 15:55:37,78

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS
0
Utilisateur anonyme
 
Re ,

Relance Navilog , ça doit marcher.
A moins que ça est marché , mais le rapport est incomplet alors ...

Je ne suis pas sur ton pc ...

Pour les services ça doit marcher aussi.
Sinon fait démarrer > executer > msconfig > onglet ' services ' et tu décoche celui de Boonty

a+
0
zamzami Messages postés 32 Statut Membre
 
re

Clean Navipromo version 3.4.5 commencé le 15/02/2008 à 15:55:37,78

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

xdthtajbin.exe trouvé !
Copie xdthtajbin.exe réalisée avec succès !
xdthtajbin.exe supprimé !

lkmgpuzt.exe trouvé !
Copie lkmgpuzt.exe réalisée avec succès !
lkmgpuzt.exe supprimé !

lkmgpuzt.dat trouvé !
Copie lkmgpuzt.dat réalisée avec succès !
lkmgpuzt.dat supprimé !

lkmgpuzt_nav.dat trouvé !
Copie lkmgpuzt_nav.dat réalisée avec succès !
lkmgpuzt_nav.dat supprimé !

lkmgpuzt_navps.dat trouvé !
Copie lkmgpuzt_navps.dat réalisée avec succès !
lkmgpuzt_navps.dat supprimé !

* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\MENUDM~1\PROGRA~1" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 15/02/2008 à 21:13:48,35 ***

voilà j crois que c 'est bon
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re ,

Ben voila :)

Niveau service ça en est ou ?

a+
0
zamzami Messages postés 32 Statut Membre
 
ben niveau service j ai decoché boonty game c est bon ;)
0
Utilisateur anonyme
 
Re ,

Avant de continuer , ou en sont tes soucis ?

A+
0
zamzami Messages postés 32 Statut Membre
 
ben je sais pas trop ça va on dirait qu il ne rame plus trop mon pc par contre je vais essayé de l eteindre pour voir s il ne bloque pas et je re

a+
0
Utilisateur anonyme
 
Ok , on finira ;)

a+
0
zamzami Messages postés 32 Statut Membre
 
re
alors j ai esssayé de l' eteindre mais toujours le meme problème il ne s eteint pas :( je suis degouté je dut l eteindre par la tour
0
Utilisateur anonyme
 
re ,

Télécharge Cleanup
Lance-le et choisi l'option ' cleanup! '

Tuto: http://pageperso.aol.fr/balltrap34/democleanup.htm ( merci à balltrap34 )

**************************************************************

Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

fais dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

Puis sur l'onglet Paramètres
sous "Comment réagir", clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le moi.

A+
0
zamzami Messages postés 32 Statut Membre
 
re

j ai fait le 1er scan comme tu ma dit et là j en suis au 2emme j ai pas la force d attendre donc si t'es d accord on peut continuer demain jte poste tout merci encore pour ta patience a+ bonne nuit
0
Utilisateur anonyme
 
Re , ok ;)

Fais donc ça demain :)

A+
0
zamzami
 
re ça fait 21h que le scan tourne est-ce normal?

a mon avis il va pas tardé a finir...
0
zamzami
 
re

alors voici le rapport

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:26:27 16/02/2008

+ Résultat de l'analyse:

C:\Program Files\serial.zip -> Adware.Generic : Nettoyé.
C:\Documents and Settings\HP_Propriétaire\Menu Démarrer.rar/Menu D‚marrer\Programmes\UCmore - The Search Accelerator\How To Uninstall.lnk -> Adware.Ucmore : Nettoyé.
C:\Documents and Settings\HP_Propriétaire\Menu Démarrer.rar/Menu D‚marrer\Programmes\UCmore - The Search Accelerator\UCmore Tour.lnk -> Adware.Ucmore : Nettoyé.
:mozilla.32:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.12:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.41:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.42:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.92:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.34:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.59:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.7:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.8:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.9:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.15:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.33:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.60:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.80:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.81:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.14:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.19:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.20:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.21:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.22:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.40:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.15:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vyqxeo3q.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.17:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.18:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.86:C:\Documents and Settings\dadou\Application Data\Mozilla\Firefox\Profiles\ekofyh9b.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.

Fin du rapport

merci ;)
0
Utilisateur anonyme
 
Fait moi un point sur tes soucis ;)

A+

Je t'avouerais que je ne peut plus me fier aux rapports Hijackthis , ils sont clean.
0
zamzami Messages postés 32 Statut Membre
 
En fait mon ordinateur ne s eteint toujours pas il reste bloqué sur la fenetre bleu "fermeture de windows".
0
Utilisateur anonyme
 
Re , allez une dernière vérification :

Fait un scan en ligne avec

Kaspersky

# Clique sur ' online scanner '
# Clique maintenant sur J'accepte.
# Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire , et vérifie si ils sont bien configurés
# Patiente pendant l'installation des Mises à jour.
# Choisis par la suite l'analyse du Poste de travail
# Sauvegarde puis colle le rapport généré en fin d'analyse

/!\ Internet Explorer obligatoire /!\
Puis poste moi le rapport

A+
0
zamzami Messages postés 32 Statut Membre
 
re j ai une petite idée ne serait ce pas ça?

Démarrer > Exécuter et tapez "regedit". Allez dans les répertoires jusqu'à HKEY_CURRENT_USER\Control Panel, une fois à ce niveau, cliquez sur le dossier "Desktop". Il s'ouvre alors dans le panneau de droite. Faites un clic droit dans ce dernier et créez une nouvelle valeur chaîne nommée "AutoEndTasks". Double-cliquez dessus et affectez-lui la valeur "1"

moi c etait sur "0" ???

pour le scan je te le poste dans quelques minutes

A+
0
Utilisateur anonyme
 
Re , peut-être je ne sais pas , j'essaye d'écarter définitivement la piste d'une infection pour ton problème d'arrêt.( étant donné que tu étais infecté , donc le fait que tu n'arrive pas a arrêter ton pc normalement me semble lié à cette infection )

Après en fonctions des résultats -que j'espère positifs- je prendrais une décision ;)
A+
0