Wifi bloqué / fichiers cachés / win32

Scout² Messages postés 219 Statut Membre -  
Scout² Messages postés 219 Statut Membre -
Salut, je vous présente mon problème, hier je cherchais un logiciel ( freeware ) mais pas moyen de trouver, j'ai cherché sur la mule et j'en ai eu quelque un. Je les ai lancé en même temps, histoire de perdre le mien :D et hop barre des tâches qui disparait puis écran bleu !

Je redémarre, tout va bien sauf que :

- je n'ai plus d'antivirus au démarrage automatique et quand j'essaye de le lancer moi même windows me sort : c://......./antivir n'est pas une application win32.

-les options des dossiers ne sont plus les mêmes et je ne peux plus voir les fichiers cachés.

-Le wifi et même par ethernet, l'accès au net était bloqué ( mais ça j'ai réussi a arranger ça grâce à SmitfraudFix )

-Comme le net était opérationnel, j'ai télécharger avast et je l'ai installé, mais quand je l'ai exécuté, il me sort c://......./avast n'est pas une application win32

Aidez moi svp

Je vous remercie d'avance !

--
J'ai appris qu'il fallait cueillir les cerises avec la queue...déjà que j'avais du mal avec les mains...
Configuration: Windows XP
Firefox 3.0

17 réponses

  1. trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention   148
     
    va en mode sans echec et balance nous un log hijackthis
    0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Salut,

    Tu dois être infecté par Bagle.
    0
  3. geo57130 Messages postés 497 Statut Membre 36
     
    ta xp 64bit ou 32bits?
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Télécharge EliBaglA.exe :
    http://www.zonavirus.com/datos/descargas/95/elibagla.asp

    ---> Clique en bas de la page sur le bouton Descargar Elibagla.
    Enregistre ce fichier sur le bureau.

    ---> Double-clique sur EliBaglA.exe pour l'ouvrir.

    ---> Assure-toi que dans le menu déroulant Unidad qu'il y ait bien C:\
    Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée.

    ---> Clique sur le bouton Explorar pour lancer l'analyse.

    ---> L'analyse finie, redémarre, poste le rapport d'EliBaglA qui se trouve ici C:\InfoSat.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Tu as bêtement cliqué sur un truc qui est en fait un virus. C'est très courant sur eMule. Et vu la description, ca doit être le ver Bagle qui fait pas mal de ravages! Je pense qu'HijackThis ne suffira pas à détecter tout, il faudrait des logiciels plus spécialisés, tu trouvera des conseils sur le site www.malekal.com.
    0
  7. Scout² Messages postés 219 Statut Membre 85
     
    trombine40 : HijackThis n'est pas une application win32 :)
    0
    1. trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention   148
       
      alors déjà 1) tu est archi infecté comme tout le monde te le dit
      2) va en mode sans echec y a que là que sa pourra limiter les dégats, car ton virus est un programme actuellement actif sur ton pc.
      je te parie que si tu fai control alt suppr tu verra dans la liste des processus 2 fois iexplore.exe, alors qu'aucune fenetre internet explorer n'est ouverte
      et si tu en ferme un, il se relance aussitot
      c'est le virus qui controle cette application.

      en mode sans echec tu renomme hijackthis, apelle le par ex toto.exe et essai de l'ouvrir. le virus est pas con, il connai hijackthis et se laissera pas faire hihi. de même que pour les antivirus qu'il t'a neutralisé et les connections réseaux qu'il controle
      0
      1. Utilisateur anonyme > trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention  
         
        Moi je dis, dans une telle situation, plutôt passer par réinstaller le système complet, à mon avis il reste toujours des trucs infectés même quand on neutralise les virus. J'étais une fois chez quelqu'un, pendant 2 heures on essayait de désinfecter, ça revenait toujours par tous les cotés, décision : formatage total.

        Et après formatage, un bon coup de gueule : NE PAS TELECHARGER N'IMPORTE QUOI!
        0
      2. trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention   148 > Utilisateur anonyme
         
        j'ai désinfecté ce virus à la main en 1h. faut arretez de se dire qu'il faut formater dés qu'une méchante bébette arrive.
        faut aller en mode sans echec, faire control alt suppr, terminer tous les processus douteux et inutiles, en particulier iexplore.exe
        puis faire un bon nettoyage spybot et ccleaner, puis faire un log hijackthis et faire le ménage à la main de ce qu'il a trouvé, cela suffit en général. mais bien vérifier qu'on ai oublié aucune clé se rapportant à un des fichiers du virus dans la base de registre.
        0
  8. Scout² Messages postés 219 Statut Membre 85
     
    mode sans échec impossible : écran bleu + redémarrage :(

    J'ai renommé hijackthis mais toujours impossible, je pense que l'antivirus se base pas sur le nom mais sur le processus que l'exe engendre.

    Et ya pas de Iexplorer :S

    J'ai du redémarrer 2 fois pour avoir le net.
    0
    1. trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention   148
       
      pas iexplorer mai iexplore attention c'est pas pareil
      0
      1. Scout² Messages postés 219 Statut Membre 85 > trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention  
         
        non plus :/

        Tu penses que je dois formater ?
        0
      2. trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention   148 > Scout² Messages postés 219 Statut Membre
         
        déjà pour commencer dis nous ce que tu arrive à faire avec ton pc xd
        on avisera en fonction
        l'écran bleu en mode sans echec as tu noté l'erreur ?
        pourrais tu réessayer ?

        mode sans echec SANS la prise en charge réseau

        ou aussi le mode débogage

        0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Et EliBaglA ?
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

    ---> Double-clique sur Combofix.exe
    Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
    Accepte en cliquant sur "Oui"

    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt
    0
  11. Scout² Messages postés 219 Statut Membre 85
     
    xD alors ya que le mode normal qui marche, tous ces modes ne marchent pas :/ et c'est trop rapide pour que je puisse voir quoi que ce soit sur l'erreur., maitenant j'ai tout qui marche sauf ces dossiers cachés et les applications du style anti-virus !
    0
    1. trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention   148
       
      fai control alt suppr et liste nous tous tes processus en mode normal stp
      il y en a à fermer, qui pourront t'aider à faire avancer le schmilblik ;)
      0
  12. Scout² Messages postés 219 Statut Membre 85
     
    voili voila :D

    https://www.casimages.com/i/0807210414524134927.jpg.html

    Clic sur l'image si tu vois pas ( je présume que tu le savais ^^ )
    0
    1. trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention   148
       
      on t'as conseillé des logiciels dans cette page. peux-tu les exécuter ?
      essai aussi spybot et ccleaner
      et dis nous ensuite ce qu'il en est
      0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu ne trouveras pas Bagle dans le gestionnaire des tâches...

    Fais ComboFix.
    0
    1. trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention   148
       
      si vous êtes sur qu'il a bagle alors qu'il essai ca
      c'est un fix uniquement contre ce virus

      http://www.inoculer.com
      0
  14. Scout² Messages postés 219 Statut Membre 85
     
    Destrio5, ComboFix n'est pas une application win32 :/
    0
  15. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Renomme ComboFix et réessaye. Tu peux essayer également en mode sans échec.
    0
    1. Scout² Messages postés 219 Statut Membre 85
       
      mode sans échec impossible et la même chose en renommant :/
      dsl
      0
      1. trombine40 Messages postés 843 Date d'inscription   Statut Membre Dernière intervention   148 > Scout² Messages postés 219 Statut Membre
         
        0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Désolé pour toi plutôt qui va formater.
    0
    1. Scout² Messages postés 219 Statut Membre 85
       
      Oui, je pense que c'est la meilleur solution mais je vais attendre encore un peu au cas où Dieu répondrait à mon TOPIC :p
      0
  17. Utilisateur anonyme
     
    Ne te prend plus la tête et réinstalle Windows. En tout cas, j'espère que tu aura retenu une leçon de tout ça, je n'aurais pas la prétention de te dire ce qui a causé un tel bordel...
    0
  18. Scout² Messages postés 219 Statut Membre 85
     
    Je sais très bien ;)

    OK je vais faire ça merci !
    0