Pc infecté lourdement

Résolu
Bonsoir, je suis infecté par un virus qui ralenti mon pc et mon pc redémarre tout seul et quand je veu acceder a mon anti virus cela me dit "...n'est pas une aplication win32 valide" que dois-je faire a l'aide =/
Configuration: Windows Vista
Firefox 2.0.0.16

113 réponses

Résumé de la discussion

La problématique centrale est un virus infectant le système, ralentissant le PC et provoquant des redémarrages, avec un message indiquant qu'une application Win32 n'est pas valide. Plusieurs propositions décrivent Bagle comme cause probable et préconisent d'initier la désinfection avec FindyKill, en ajoutant que l'UAC doit être temporairement désactivé sous Vista pour permettre l'exécution des outils. En parallèle, des guides citent HijackThis et ComboFix pour analyser et nettoyer les entrées de démarrage, les extensions et les services suspects, tout en fournissant des rapports techniques détaillés. Une nuance utile est que l'usage de ces outils doit être prudent et, en cas de doute, doit être effectué sur un système de restauration ou avec sauvegarde préalable.

Bobot (l’IA à votre service)
  1. Modérateur
    C'est une infection Bagle, commence par FindyKill.
    1. Modérateur
      Salut,

      ---> Désactive l'UAC le temps de la désinfection :
      https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

      --> Télécharge FindyKill sur ton bureau :
      http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

      --> Lance l'installation avec les paramètres par defaut

      --> Double-clique sur le raccourci FindyKill sur ton bureau

      --> Au menu principal, choisis l'option 1 (Recherche)

      --> Poste le rapport FindyKill.txt

      Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
      1. SALUT tu doi te procurer un antivirus exemple SYMANTEC CORPORATION BIENSUR AVEC LA MISAJOUR DU PRODUIT VOIR SARC SUR GOOGLE TU TROUVERA L'ANTIVIRUS ET LA MISE AJOUR DU PRODUIT SARC
        SALUT SALUTATIONS
        1. cela me demende si je dois lancer l'aplication et ca met : lien demendé :file///C:/Users/shadow/desktop/hijackthis.exe

          que dois-je faire ??
          1. quand je lance hijackthis cela me dit que ce n'est pas une aplication valide =/ que dois-je faire maintenent ? =/
            1. Re,

              télécharge combofix (par sUBs) à cette adresse :

              (c est le numéro 5 en bas de la page) : https://www.androidworld.fr/

              et enregistre le sur le Bureau.

              désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

              Voici un tuto pour bien l'installer et savoir l utiliser : https://www.androidworld.fr/
              1. pareil cela me dit que ce n'est pas une application win32 valide =/ que dois-je faire ???
                1. quand je clique sur le lien que tu a donné plus haut cela m'envoie sur une page et me dit : objet non trouvé avant une main danns un panneau rouge =/
                  1. Modérateur
                    Je l'ai signalé.

                    ---> Télécharge EliBaglA.exe :
                    http://www.zonavirus.com/datos/descargas/95/elibagla.asp

                    ---> Clique en bas de la page sur le bouton Descargar Elibagla.
                    Enregistre ce fichier sur le bureau.

                    ---> Double-clique sur EliBaglA.exe pour l'ouvrir.

                    ---> Assure-toi que dans le menu déroulant Unidad qu'il y ait bien C:\
                    Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée.

                    ---> Clique sur le bouton Explorar pour lancer l'analyse.

                    ---> L'analyse finie, redémarre, poste le rapport d'EliBaglA qui se trouve ici C:\InfoSat.txt
                    1. quand je lance elibag ca ne répond pas une petite fenettre s'ouvre avec des barres bleues et cela me dit que le programe ne répond pas que dois-je faire ??
                      1. Modérateur
                        Laisse tomber Elibagla.

                        Voici le nouveau lien FindyKill :
                        http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
                        • 1
                        • 2
                        • 3
                        • 4
                        • 5
                        • 6