Virus impossible à déloger... Help me :'-(
Fermé
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
-
11 sept. 2008 à 15:21
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 12 sept. 2008 à 15:36
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 12 sept. 2008 à 15:36
A voir également:
- Virus impossible à déloger... Help me :'-(
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- Softonic virus - Forum Virus / Sécurité
- 6 proccesus svchost.exe Virus? ✓ - Forum Virus / Sécurité
41 réponses
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
11 sept. 2008 à 17:51
11 sept. 2008 à 17:51
Bon, j'ai refait un scan avec MBAM (en sans-échec, 'oute façon j'peux pu faire autrement), voici le résultat (il ne m'a viré que 4 fichiers) :
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1138
Windows 5.1.2600 Service Pack 2
11/09/2008 17:50:11
mbam-log-2008-09-11 (17-50-11).txt
Type de recherche: Examen rapide
Eléments examinés: 43164
Temps écoulé: 2 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Carlson (Dialer) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Carlson (Dialer) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1138
Windows 5.1.2600 Service Pack 2
11/09/2008 17:50:11
mbam-log-2008-09-11 (17-50-11).txt
Type de recherche: Examen rapide
Eléments examinés: 43164
Temps écoulé: 2 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Carlson (Dialer) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Carlson (Dialer) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 17:55
11 sept. 2008 à 17:55
Quand tu essaies de démarrer en mode normal, ça fait quoi ?
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
11 sept. 2008 à 17:57
11 sept. 2008 à 17:57
Ca me met jusqu'à la fenêtre "k2000", quand Windows se charge et ensuite il reboot. Donc je n'arrive plus à accéder à windows en fait.
Au fait, le dernier Scan MBAM je l'ai fait en rapide, là j'en refait un plus approfondi, je te remettrais également le compte-rendu.
Au fait, le dernier Scan MBAM je l'ai fait en rapide, là j'en refait un plus approfondi, je te remettrais également le compte-rendu.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 17:58
11 sept. 2008 à 17:58
Essaie de lancer la restauration système.
didishnikov
Messages postés
1994
Date d'inscription
jeudi 12 juin 2008
Statut
Membre
Dernière intervention
10 juin 2017
85
11 sept. 2008 à 18:02
11 sept. 2008 à 18:02
salut max ,salut destrio. son hitjackthis n'est pas a jour !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 18:04
11 sept. 2008 à 18:04
J'ai vu ;)
didishnikov
Messages postés
1994
Date d'inscription
jeudi 12 juin 2008
Statut
Membre
Dernière intervention
10 juin 2017
85
11 sept. 2008 à 18:06
11 sept. 2008 à 18:06
ok ===================== je sors ================================= bonne continuation
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
11 sept. 2008 à 18:16
11 sept. 2008 à 18:16
C'est encore moi...
Bon j'ai fait une restauration à hier et ça ne fonctionne toujours pas, windows reste bloqué au chargement pendant un bon bout de temps et reboot (en précisant qu'à chaque fois il me demande si je veux démarrer en sans échec ou non).
Je refais une restauration plus vieille (celle que j'ai fait date d'hier), je sais pas si ça va changer grand chose...
Sinon, concernant mes virus (Vundo c'est bien ça ? késako ?), ils sont toujours là ? (je demande car je ne me rend pas trop compte et en sans-échec c'est un poil galère).
Encore merki
Bon j'ai fait une restauration à hier et ça ne fonctionne toujours pas, windows reste bloqué au chargement pendant un bon bout de temps et reboot (en précisant qu'à chaque fois il me demande si je veux démarrer en sans échec ou non).
Je refais une restauration plus vieille (celle que j'ai fait date d'hier), je sais pas si ça va changer grand chose...
Sinon, concernant mes virus (Vundo c'est bien ça ? késako ?), ils sont toujours là ? (je demande car je ne me rend pas trop compte et en sans-échec c'est un poil galère).
Encore merki
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 18:17
11 sept. 2008 à 18:17
T'as essayé "dernière bonne configuration" ?
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
11 sept. 2008 à 18:26
11 sept. 2008 à 18:26
Ah non... Je vais creuser la chose.
Et concernant les spy et autres magnifiques invités sur mon hd, il y en a encore beaucoup ?
Et concernant les spy et autres magnifiques invités sur mon hd, il y en a encore beaucoup ?
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 18:27
11 sept. 2008 à 18:27
Je pense que l'infection est tuée mais ComboFix a planté ton Windows.
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
11 sept. 2008 à 18:30
11 sept. 2008 à 18:30
Aaarf, emmerdant ça.
Concernant la "dernière bonne configuration", j'ai pas trouvé, je peux pas repartir avant le 9 septembre pour les restaurations.
Je fais comment ? Je réinstalle xp ?
Il y a moyen de le faire sans formater il me semble non ? (ok, question de gros noob, mais je préfère être sûr...)
Je demande car j'ai plusieurs projets de home-studio en cours et si je les perds c'est la catastrophe...
Concernant la "dernière bonne configuration", j'ai pas trouvé, je peux pas repartir avant le 9 septembre pour les restaurations.
Je fais comment ? Je réinstalle xp ?
Il y a moyen de le faire sans formater il me semble non ? (ok, question de gros noob, mais je préfère être sûr...)
Je demande car j'ai plusieurs projets de home-studio en cours et si je les perds c'est la catastrophe...
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 18:33
11 sept. 2008 à 18:33
"Concernant la "dernière bonne configuration", j'ai pas trouvé, je peux pas repartir avant le 9 septembre pour les restaurations."
---> Non, c'est quand tu peux choisir Mode sans échec, Mode sans échec avec prise en charge réseau, etc...
"Il y a moyen de le faire sans formater il me semble non ? (ok, question de gros noob, mais je préfère être sûr...)"
---> Oui en réparant Windows. C'est un PC de marque ?
---> Non, c'est quand tu peux choisir Mode sans échec, Mode sans échec avec prise en charge réseau, etc...
"Il y a moyen de le faire sans formater il me semble non ? (ok, question de gros noob, mais je préfère être sûr...)"
---> Oui en réparant Windows. C'est un PC de marque ?
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
11 sept. 2008 à 18:36
11 sept. 2008 à 18:36
Non, c'est un pc assemblé.
J'ai le cd xp pack2.
J'ai le cd xp pack2.
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 18:39
11 sept. 2008 à 18:39
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
11 sept. 2008 à 18:45
11 sept. 2008 à 18:45
Je pense que je vais éviter la console de récupération n'est-ce pas ?
Je refait une installation standard non ?
Je refait une installation standard non ?
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 18:49
11 sept. 2008 à 18:49
Je pense que le lien explique bien.
C'est seulement la partie "Réparer Windows sans formater" qui est intéressante pour toi.
C'est seulement la partie "Réparer Windows sans formater" qui est intéressante pour toi.
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
11 sept. 2008 à 19:23
11 sept. 2008 à 19:23
Bon ben ça marche pas...
Je sais pas quoi faire du coup, une réinstallation complète de Windows... Mais bon, j'aimerai ne pas avoir à formater... Normalement non...
Je sais pas quoi faire du coup, une réinstallation complète de Windows... Mais bon, j'aimerai ne pas avoir à formater... Normalement non...
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 19:25
11 sept. 2008 à 19:25
Essaie ceci :
* Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
* Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
* Redémarre le PC en mode sans échec :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
* Choisis ton compte.
Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le nettoyage.
* Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du bureau, l'outil aura terminé et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
* Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
* Enfin, copie/colle le rapport du fichier Report.txt.
* Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
* Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
* Redémarre le PC en mode sans échec :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
* Choisis ton compte.
Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le nettoyage.
* Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du bureau, l'outil aura terminé et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
* Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
* Enfin, copie/colle le rapport du fichier Report.txt.
maxcreed
Messages postés
20
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
11 septembre 2008
11 sept. 2008 à 19:46
11 sept. 2008 à 19:46
Ca n'a pas marché !
Ca a été jusqu'au redémarrage mais quand ça a redémarré (en mode sans-échec), il ne s'est rien passé de particulier...
Et voilà ce qu'il m'inscrit :
[b]SDFix: Version 1.223 [/b]
Run by Max on 11/09/2008 at 19:38
Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\Max\Bureau\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Ca a été jusqu'au redémarrage mais quand ça a redémarré (en mode sans-échec), il ne s'est rien passé de particulier...
Et voilà ce qu'il m'inscrit :
[b]SDFix: Version 1.223 [/b]
Run by Max on 11/09/2008 at 19:38
Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\Max\Bureau\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2008 à 20:36
11 sept. 2008 à 20:36
Tu as essayé de réparer Windows ?