Virus

ccanse -  
 ccanse -
Bonjour à toutes et à tous,

je travail de chez moi et mon ordinateur principal à attapé un virus, mais je ne sais pas lequel.
l'ordinateur est très très lent et le virus m'a supprimé ma connection internet et je ne peux pas la remettre. norton 360 ne veux plus faire de scan et j'ai 4 mois de travail que je risque de perdre. quelqu'un peut-il m'aider et me dire ce que je dois faire.

cofiguration windows xp pro

merci à toutes et à tous.
Configuration: WINDOWS XP PRO

11 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    pour voir les infections:

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    ______________________

    sinon

    Pour reparer la connection internet:

    1/
    # Cliquez sur le bouton Démarrer.
    # Cliquez sur l'option de menu Paramètres.
    # Cliquez sur l'option Panneau de configuration.
    # Après l'ouverture du Panneau de configuration, faites un double clic sur l'icône Connexions réseau. Si votre Panneau de configuration est paramétré pour un affichage en catégories, faites un double clic sur Connexions réseau et Internet puis cliquez sur Connexions réseau tout en bas.
    # Vous verrez alors une liste de toutes les connexions réseau disponibles. Repérez la connexion vers votre adaptateur Sans Fil ou Réseau local et faites un clic droit dessus.
    # Cliquez simplement sur l'option de menu Réparer.

    2/
    utilise lspfix

    http://lanceyien-info.com/index.php?page=utilitaires#lspfix
    http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39138667s,00.htm

    3/
    -Télécharge cet outil d'ici:
    WinSockFix
    http://www.softpedia.com/progDownload/WinS...load-15337.html
    (prends le deuxieme miroir)
    -Une fois téléchargé,tu le lances

    -Tu cliques sur"ReG-Backup" pour créer une sauvegarde du registre,dans un dossier de ton choix.

    -Une fois la sauvegarde éffectuée,clique sur "Fix", au méssage "WinsockFix will now attempt to Repair your connection" tu reponds par "OUI"

    -Il va travailler,tu le laisse faire,à la fin des corrections tu auras le méssage suivant"Repair completed Please Reboot", tu cliques sur "OK"

    -Le PC va redémarrer,

    -Communique les résultats.

    ___________________

    4/
    erreur 1068 - Suite à infection virale de votre ordinateur avec un virus du type "bagle" ou "beagle" ...

    Vous n'arrivez plus a vous connecter avec votre wifi. Si vous allez dans les outils administration sur la page "services" pour activer "configuration automatique sans fil" vous avez l'erreur 1068.

    Si c'est votre cas et que vous vous etes arraché les cheveux, voici la solution:

    Vous devez aller dans la base de registre avec regedit ou autre.

    1. Demarrer > executer > Tapez : "regedit" en ok

    2. Allez sur HKEY Local Machine > system > CurrentControlSet > Services > Ndisuio

    Dans cette clé il y a une entrée nommée "START", double cliquez dessus. Cette entrée doit être 3 pour que le protocole NDIS E/S demarre correctement.

    Un virus comme "bagle / Beagle" change cette entrée et la met sur 4 (disable) et cause le probleme que vous avez.

    Reboutez ensuite votre PC et tout devrait rentrer dans l'ordre.

    5/ utilise ZEB RESTORE

    http://telechargement.zebulon.fr/zeb-restore.html

    ____________

    6/
    ou repare windows

    http://www.informatruc.com/reparer-windows-xp/
    0
  2. annonyma:)
     
    Bonjour, j'aiimeraiis biien vous aidez maiis cela m'est impossible car je n y cmprends riien

    Aussi non jaurais été ravi de Vous Aiidez
    0
  3. annonyma:)
     
    Bonjour' je viiens de liire votre annoce et elle est recente dons ca va
    Siinon c'étaiit pour vous encouragez dans la suite de votre travail mais malheuresement moi je ne peux pas vous aidez A part Activer votre Anti-Virus

    Apart Actuver moi je ne sais rien faire

    Mais bon
    Au revoir
    Et bonne Chance !
    0
  4. annonyma:)
     
    Bonjour' je viiens de liire votre annoce et elle est recente dons ca va
    Siinon c'étaiit pour vous encouragez dans la suite de votre travail mais malheuresement moi je ne peux pas vous aidez A part Activer votre Anti-Virus

    Apart Actuver moi je ne sais rien faire

    Mais bon
    Au revoir
    Et bonne Chance !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ccanse
     
    bonjour,

    je viens de réussir à débloquer internet et à telecharger hijackthis, mais impossible de l'installer.

    merci pour votre réponse
    0
  7. ccanse
     
    j'ai installer malware mais et il a trouvé 3 virus.
    j'essai à nouveau d'installer hijackthis et il me dit que ce n' est pas une application win32.

    merci pour votre aide.
    0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok tu dois etre infécté par bagle

    colles moi le rapport malwarebyte comme demandé !!!!!!!!

    _____________

    vires les cracks que tu as téléchargé!!!

    _______________

    Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Sauvegarde le sur ton bureau et pas ailleurs !

    Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

    -----------

    * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
    * Double-cliquez dessus pour l'ouvrir
    * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
    * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
    * Cliquez sur le bouton Explorar pour lancer l'analyse

    Si, dans le rapport,elibaga tu vois un texte semblable à celui-ci

    Por favor, envienos una muestra del fichero
    C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
    a "virus@satinfo.es". Gracias;

    envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

    et ils mettront a jour elibaga dans les 48 heures ce qui permettra de virer le virus que tu as!!!

    ------------

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr
    0
  9. ccanse
     
    merci pour ton aide.
    mais ce n'est pas un telechargement, mais un logiciel que l'on m'a donné.
    voici le rapport:

    Malwarebytes' Anti-Malware 1.25
    Version de la base de données: 1062
    Windows 5.1.2600 Service Pack 2

    13:34:39 01/09/2008
    mbam-log-09-01-2008 (13-34-32).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
    Eléments examinés: 75324
    Temps écoulé: 38 minute(s), 40 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> No action taken.

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken.
    C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> No action taken.

    voila et en core merci.
    0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    he bien vire le car infécté par bagle !
    0
  11. ccanse
     
    re...........

    j'ai lancé combofix il fait ce qu'il a faire et il n'arrête pas de me demander de redemarrer l'ordinateur.
    est-ce normal.

    d'avance merci.
    0