Virus!! comment l'enlever?

Résolu/Fermé
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 - 27 sept. 2008 à 08:58
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 30 sept. 2008 à 23:32
Bonjour,
Après m'être renseigné sur le net, je pense avoir un virus!!! voilà en gros : je n'ai plus de son sur mes enceintes, j'ai bien ma carte son nvidia geforce 6600 gt mais le pc ne la reconnait pas le message est le suivant : ce périphérique ne peut pas démarrer (code 10)...
de plus, j'ai un message qui arrive lorsque je démarre mon pc : c: windows \ system32 \ msupdate.exe!
Donc, j'essaie de lancer l'application Hijack mais j'ai encore un message d'erreur ...
Donc je ne sais plus quoi faire?!!
merci pour votre aide

116 réponses

Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 sept. 2008 à 09:37
ComboFix pour supprimer les clés de registre infectieuses.
0
Utilisateur anonyme
27 sept. 2008 à 09:43
Ca eliminera deja ses points de chargement du reg, il n'y as pas 36 solutions pour eliminer bagle de toute facon:

-MBAM

-Combofix

-Elibagla,Findikill,FindB

Apres pour ce qui est des disques amovibles, je suis pas trop confiant pour le faire
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 sept. 2008 à 09:44
RavAntivirus par exemple.
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 sept. 2008 à 09:47
Redémarre et refais la manip'.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 2
27 sept. 2008 à 09:53
alors, j'ai bien refais la manipulation mais toujours bloquée par le message après le 1er démarrage!!
""windows ne trouve pas c:\program" et toujours pas de son!!
0
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 2
27 sept. 2008 à 10:00
j'ai réessayé d'executer combofix mais ca fonctionne pas...!!!
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 sept. 2008 à 10:00
Sois plus précis(e).
0
Utilisateur anonyme
27 sept. 2008 à 10:02
"l'application .... n'est pas une application Win32 valide" C'est ca l'erreur dont tu es victime ?
0
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 2
27 sept. 2008 à 10:03
oui inferno c bien ca
0
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 2
27 sept. 2008 à 10:03
hé bien ca me mets : " combofix n'est pas une application valide"!!!
0
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 2
27 sept. 2008 à 10:07
non, pas possible, message d'erreur suivant : detectano guano bagle , renicie par completar la limpieza...
houlà, c'est compliqué!!
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 sept. 2008 à 10:10
Relance le logiciel.
0
Utilisateur anonyme
27 sept. 2008 à 10:11
Confirmation de bagle !

L'erreur en langue espagnole s'affiche a quel moment ?
0
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 2
27 sept. 2008 à 10:14
après relance du logiciel elibagla, j'ai toujours le message d'erreur " detectado..." c 'est quand je veux l'executer!!mais là ca bloque
0
Utilisateur anonyme
27 sept. 2008 à 10:15
Destrio5 mode sans echec ?
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 sept. 2008 à 10:17
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

---> Enregistre le fichier sur le Bureau.

---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.

---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.




C:\WINDOWS2\Prefetch\WINTEMS.EXE-0F2528DD.pf
C:\WINDOWS2\Prefetch\MDELK.EXE-0FB19CF3.pf
C:\WINDOWS2\Prefetch\HLDRRR.EXE-1901B829.pf
C:\WINDOWS2\system32\mdelk.exe
C:\WINDOWS2\system32\wintems.exe
C:\WINDOWS2\system32\ban_list.txt
C:\WINDOWS2\system32\drivers\srosa.sys
C:\WINDOWS2\system32\drivers\hldrrr.exe
C:\WINDOWS2\system32\drivers\downld\




---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.

Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
0
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 2
27 sept. 2008 à 10:22
houlà, je pensais pas que ca allait etre si compliqué!!!
Mais bon voilà le rapport :
C:\WINDOWS2\Prefetch\WINTEMS.EXE-0F2528DD.pf moved successfully.
C:\WINDOWS2\Prefetch\MDELK.EXE-0FB19CF3.pf moved successfully.
C:\WINDOWS2\Prefetch\HLDRRR.EXE-1901B829.pf moved successfully.
File move failed. C:\WINDOWS2\system32\mdelk.exe scheduled to be moved on reboot.
File move failed. C:\WINDOWS2\system32\wintems.exe scheduled to be moved on reboot.
File/Folder C:\WINDOWS2\system32\ban_list.txt not found.
File move failed. C:\WINDOWS2\system32\drivers\srosa.sys scheduled to be moved on reboot.
File move failed. C:\WINDOWS2\system32\drivers\hldrrr.exe scheduled to be moved on reboot.
C:\WINDOWS2\system32\drivers\downld moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09272008_102021

???
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 sept. 2008 à 10:23
Refais la manip' avec OTMoveIt2 mais en mode sans échec :
https://blog.sosordi.net/
0
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 2
27 sept. 2008 à 10:33
désolée, j'ai pas compris le redémarrage : faut appuyer quand sur f8 et c'est quoi le bio??
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 sept. 2008 à 10:35
Au démarrage du PC, tu vois bien la marque du PC s'afficher ?
0
zoe89 Messages postés 86 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 19 août 2009 2
27 sept. 2008 à 10:44
alors, après 2 tentatives de redémarrage, toujours rien!!
d'ailleurs au démarrage, je n'ai pas la marque du pc à l'écran mais je rame moins sur les sites!!
c 'est déjà une bonne nouvelle ca !
mais tjrs pas de son!!
0