Virus ta tof sur ce site

Résolu
lou-_ -  
hokuto-shinken Messages postés 22 Statut Membre -
Bonjour,
mon ami a chopé ce virus mais n a pas eu le temps de telechargé autre chose ke msnfix. depuis son ordi bloque que la page de bienvenue. comment aider
merci d avance
A voir également:

4 réponses

cht! Messages postés 467 Statut Membre 36
 
salut,

télécharge hijackthis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
installe le et lance le
clique sur "do a system scan and take a report"

envoie moi le rapport ainsi créé

ensuite:
télécharge et installe msnfix (déja fait aparemment...)

http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Appuis sur F pour choisir la langue puis ENTRE.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
0
papimarcel
 
ce que t'as pas l'air de comprendre c'est que pour lancer hijackthis faut que le PC démarre....

Fin après je dis ca je peux me gourrer isnt'it ?
0
lou-_ > papimarcel
 
oui le soucis la c est qu il a la page bleue bienvenue et apres ça s eteind.. j ai bien vu la manip f8 mais comment télécharger quelquechose de la ?
0
cht! Messages postés 467 Statut Membre 36
 
habituellement le virus MSN n'empéche pas les ordinateurs de redémarrer
Dans ce cas si tu dispose d'un cd de windows XP (ou vista tout dépend de celui qui est installé sur son ordi)

met le dans le lecteur de CDrom dés que le PC s'allume
S'il ne se passe rien de différent éteint l'ordinateur et ralume le (si tu ne met pas le CD assez vite)

S'il te dit "pour demarer a partir du CDrom appuyez sur une touche" ou quelquechose comme ca appuie sur une touche
laisse le charger
et a partir de maintenant fait bien attention a ce que je vais écrire, fais bien tout dans l'ordre, chaque lettre est importante!!!

deux manipulations a faire dans l'ordre (une seule pourra peut etre suffire...)

une foi qu'il a fini de charger le CDrom
- appuie sur la touche "R" pour réparer
il charge, une foi que plus rien ne bouge et que sur le fond noir la ligne comporte c:/ tu tape la chose suivante

chkdsk/r /r
n(oublie pas l'espace entre chkdsk er /r

a l'écran la derniere ligne affiche donc:
C:/chkdsk /r

appuie sur la touche entrée et laisse le travailler

Une foi qu'il a fini redémarre le s'il ne redémarre pas automatiquement (cela peut etre long si le disque dur est gros)

et enléve le CDrom pour le laisser redémarrer normalement
si l'ordinateur démare effectue ce que je t'ai dit dans ma premiere réponse

Si l'ordinateur ne redémarre pas:

Remet le Cd de windows, laisse le charger
une fois fini de chargé appuie sur la touche
"entrée"
(pour lancer l'installation)

ATTENTION: la prochaine manip est importante pour ne pas perdre de données
appuie maintenant sur la touche "R" pour réparer l'installation de windows existante.

Il installe windows sur ton ordinateur, laisse le travailler une heure environ

une fois le processus terminé, le démarage de ton ordinateur se fera comme au premier jours, il te demande de donner les noms d'utilisateurs...

Plus rien ne sera sur ton bureau mais l'intégralité de tes données sera conservé (a leur place habituelle)

bon courrage et tien nous au jus
enjoy'

0
lou-_
 
merci je communique les infos a mon ami et vous tiens au courant..
heureusement que vous etes la
merci beaucoup :)
0
lou-_
 
finalement la manip n a pas marché. l ordinateur ne reconnait pas du tout la commande que tu as donné.
mon ami va donc reformaté complètement son pc
merci quand même
@++
0
lou-_ > lou-_
 
probleme résolu il a fallu reinstaller windows
je mets ou probleme resolu ??
0
cht! Messages postés 467 Statut Membre 36 > lou-_
 
1er post tu coche...
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279 > cht! Messages postés 467 Statut Membre
 
Non membre ne peut pas cocher.

0
cht! Messages postés 467 Statut Membre 36
 
ATTENTION, il y a une erreur dans ce que je t'ai tapé:
dans la premiere manip:

- appuie sur la touche "R" pour réparer
il charge, une foi que plus rien ne bouge et que sur le fond noir la ligne comporte c:/ tu tape la chose suivante

chkdsk/r /r => il n'y as qu'un seul /r ce qui donne chkdsk /r
n(oublie pas l'espace entre chkdsk er /r

a l'écran la derniere ligne affiche donc:
C:/chkdsk /r
0
papimarcel
 
c'est comeme bete d'en arriver là .

Je tiens à rappeller que dans ce genre d'epidemie (ce n'est plus une infection simple là, CCm est complétement saturé par ce virus) l'idéal est la prevention.
0
cht! Messages postés 467 Statut Membre 36 > papimarcel
 
que veus-tu, si le PC ne démarre plus a part un format/réinstall ou la proposition que j'ai faite je ne vois pas 36 solution. A mon avis ils ont laissé le virus se propager trop longtemp.
Comment faire pour eradiquer une bonne foi cette sa****rie de "ta tof sur ce site" that is the question...

Je n'en peu plus des personnes qui tentent de me l'envoyer. Dire a avast d'utiliser la liste de définition d'antivir ou d'un autre qui réagit plus vite que lui? => avast ne répond jamais aux remarques que nous luis faison sur sa lenteur de réactivité (voir sur malekal il y a des pages et des pages qui y sont consacrées...)
0
papimarcel > cht! Messages postés 467 Statut Membre
 
l'idéal et que ceux qui sont infectés bloquent tous leur contacts et qu'ils envoient un msg de rpévention à leur contact.

et oui le comportement citoyens passe par le vote mais aussi par la prévention...

A bon entendeur salut!
0
cht! Messages postés 467 Statut Membre 36 > papimarcel
 
farpaitement, mais certains ne font rien et se contentent de se reconnecter lorsque le virus a tenté de se propager, les comportement d'aujourd'hui ne sont malheureusement pas tous citoyens, loin de là...
enjoy'
0
lou-_ > papimarcel
 
perso j ai eu aussi ce virus mais j ai bloké tt le monde et passé msnfix ki . tout est bien rentré dans l ordre
par contre mon ami a toujours le souci.
il continue la mnip je vous tiendrai au courant
0
hokuto-shinken Messages postés 22 Statut Membre 3
 
j'ai ouvert une discussion a ce sujet un peu plus bas....mais le hic c'est que moi il ne redemarre pas, j'arrive via f8 a la page mais de la impossible d'acceder a la commande dos....aider moi svp
0