Mdelk.exe
Résolu
Allysinthedark
Messages postés
3
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour à tous !
J'ai affaire à ce charmant virus qui s'appelle mdelk.exe... Je vais vous expliquer la situation avec les mots d'une très grande débutante ;)
Voilà comment ça c'est passé:
J'ai téléchargé un patch pour un jeu vidéo sous forme d'archive WinRar. A l'extraction, il ne s'est rien passé ...
Symptômes:
Au redémarrage le lendemain matin, les périphériques audio n'étaient plus reconnus
L'ordinateur était trèèèèès lent
Mais surtout, ni avast ni Spybot ne fonctionnaient ... A chaque tentatives, un message d'erreur apparaissait "...application Win 32 non valide"
Ce que j'ai fait:
J'ai effectué un scan en ligne avec le site Secuser, c'est là que j'ai découvert ce fameux mdelk.exe et pleins d'autres éléments nuisibles que je me suis empressée d'effacer. Seulement celui-ci reste ...
Je suis allée sur un site anglais nommé Spywarenotice.com et j'ai téléchargé Spyware Doctor, proposé comme solution à mdelk.exe et là, le drame...
L'ordinateur m'a affiché un bel écran noir !
Dans un premier temps, j'avais beau le redémarrer l'écran restait noir, puis j'ai pu voir le Bios et enfin avoir accès à l'interface du mode sans Echec mais celui-çi ne fonctionne pas...
Mais argh...que faire alors ?
Je vous remerci d'avance pour votre aide précieuse !
Bonne journée à vous :)
Allys
J'ai affaire à ce charmant virus qui s'appelle mdelk.exe... Je vais vous expliquer la situation avec les mots d'une très grande débutante ;)
Voilà comment ça c'est passé:
J'ai téléchargé un patch pour un jeu vidéo sous forme d'archive WinRar. A l'extraction, il ne s'est rien passé ...
Symptômes:
Au redémarrage le lendemain matin, les périphériques audio n'étaient plus reconnus
L'ordinateur était trèèèèès lent
Mais surtout, ni avast ni Spybot ne fonctionnaient ... A chaque tentatives, un message d'erreur apparaissait "...application Win 32 non valide"
Ce que j'ai fait:
J'ai effectué un scan en ligne avec le site Secuser, c'est là que j'ai découvert ce fameux mdelk.exe et pleins d'autres éléments nuisibles que je me suis empressée d'effacer. Seulement celui-ci reste ...
Je suis allée sur un site anglais nommé Spywarenotice.com et j'ai téléchargé Spyware Doctor, proposé comme solution à mdelk.exe et là, le drame...
L'ordinateur m'a affiché un bel écran noir !
Dans un premier temps, j'avais beau le redémarrer l'écran restait noir, puis j'ai pu voir le Bios et enfin avoir accès à l'interface du mode sans Echec mais celui-çi ne fonctionne pas...
Mais argh...que faire alors ?
Je vous remerci d'avance pour votre aide précieuse !
Bonne journée à vous :)
Allys
4 réponses
moi aussi j ai le meme probleme j ai restauré mon système et j ai tout supprimé presque formaté bonne chance
Bonjour Allysinthedark.
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Relance elibagla 3 fois.
reviens en mode normal.
Poste le rapport elibagla dans ta réponse;
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Relance elibagla 3 fois.
reviens en mode normal.
Poste le rapport elibagla dans ta réponse;
Bonjour,
poste le rapport d'elibagla.
Ensuite, fais ça :
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme Hijackthis en cliquant sur la croix-rouge.
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
J'aime bien vérifier.
Ce ne serait pas la première fois qu'il resterait des infections silencieuses.
poste le rapport d'elibagla.
Ensuite, fais ça :
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme Hijackthis en cliquant sur la croix-rouge.
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
J'aime bien vérifier.
Ce ne serait pas la première fois qu'il resterait des infections silencieuses.
Je m'absente cet après midi mais vos idées, vos conseils restent les bienvenus ! :) Encore merci d'avance ! :)