Virus!! comment l'enlever?

Résolu
zoe89 Messages postés 87 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
Après m'être renseigné sur le net, je pense avoir un virus!!! voilà en gros : je n'ai plus de son sur mes enceintes, j'ai bien ma carte son nvidia geforce 6600 gt mais le pc ne la reconnait pas le message est le suivant : ce périphérique ne peut pas démarrer (code 10)...
de plus, j'ai un message qui arrive lorsque je démarre mon pc : c: windows \ system32 \ msupdate.exe!
Donc, j'essaie de lancer l'application Hijack mais j'ai encore un message d'erreur ...
Donc je ne sais plus quoi faire?!!
merci pour votre aide
A voir également:

116 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
ComboFix pour supprimer les clés de registre infectieuses.
0
Utilisateur anonyme
 
Ca eliminera deja ses points de chargement du reg, il n'y as pas 36 solutions pour eliminer bagle de toute facon:

-MBAM

-Combofix

-Elibagla,Findikill,FindB

Apres pour ce qui est des disques amovibles, je suis pas trop confiant pour le faire
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
RavAntivirus par exemple.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Redémarre et refais la manip'.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zoe89 Messages postés 87 Statut Membre 2
 
alors, j'ai bien refais la manipulation mais toujours bloquée par le message après le 1er démarrage!!
""windows ne trouve pas c:\program" et toujours pas de son!!
0
zoe89 Messages postés 87 Statut Membre 2
 
j'ai réessayé d'executer combofix mais ca fonctionne pas...!!!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Sois plus précis(e).
0
Utilisateur anonyme
 
"l'application .... n'est pas une application Win32 valide" C'est ca l'erreur dont tu es victime ?
0
zoe89 Messages postés 87 Statut Membre 2
 
oui inferno c bien ca
0
zoe89 Messages postés 87 Statut Membre 2
 
hé bien ca me mets : " combofix n'est pas une application valide"!!!
0
zoe89 Messages postés 87 Statut Membre 2
 
non, pas possible, message d'erreur suivant : detectano guano bagle , renicie par completar la limpieza...
houlà, c'est compliqué!!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Relance le logiciel.
0
Utilisateur anonyme
 
Confirmation de bagle !

L'erreur en langue espagnole s'affiche a quel moment ?
0
zoe89 Messages postés 87 Statut Membre 2
 
après relance du logiciel elibagla, j'ai toujours le message d'erreur " detectado..." c 'est quand je veux l'executer!!mais là ca bloque
0
Utilisateur anonyme
 
Destrio5 mode sans echec ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

---> Enregistre le fichier sur le Bureau.

---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.

---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.

C:\WINDOWS2\Prefetch\WINTEMS.EXE-0F2528DD.pf
C:\WINDOWS2\Prefetch\MDELK.EXE-0FB19CF3.pf
C:\WINDOWS2\Prefetch\HLDRRR.EXE-1901B829.pf
C:\WINDOWS2\system32\mdelk.exe
C:\WINDOWS2\system32\wintems.exe
C:\WINDOWS2\system32\ban_list.txt
C:\WINDOWS2\system32\drivers\srosa.sys
C:\WINDOWS2\system32\drivers\hldrrr.exe
C:\WINDOWS2\system32\drivers\downld\

---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.

Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
0
zoe89 Messages postés 87 Statut Membre 2
 
houlà, je pensais pas que ca allait etre si compliqué!!!
Mais bon voilà le rapport :
C:\WINDOWS2\Prefetch\WINTEMS.EXE-0F2528DD.pf moved successfully.
C:\WINDOWS2\Prefetch\MDELK.EXE-0FB19CF3.pf moved successfully.
C:\WINDOWS2\Prefetch\HLDRRR.EXE-1901B829.pf moved successfully.
File move failed. C:\WINDOWS2\system32\mdelk.exe scheduled to be moved on reboot.
File move failed. C:\WINDOWS2\system32\wintems.exe scheduled to be moved on reboot.
File/Folder C:\WINDOWS2\system32\ban_list.txt not found.
File move failed. C:\WINDOWS2\system32\drivers\srosa.sys scheduled to be moved on reboot.
File move failed. C:\WINDOWS2\system32\drivers\hldrrr.exe scheduled to be moved on reboot.
C:\WINDOWS2\system32\drivers\downld moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09272008_102021

???
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Refais la manip' avec OTMoveIt2 mais en mode sans échec :
https://blog.sosordi.net/
0
zoe89 Messages postés 87 Statut Membre 2
 
désolée, j'ai pas compris le redémarrage : faut appuyer quand sur f8 et c'est quoi le bio??
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Au démarrage du PC, tu vois bien la marque du PC s'afficher ?
0
zoe89 Messages postés 87 Statut Membre 2
 
alors, après 2 tentatives de redémarrage, toujours rien!!
d'ailleurs au démarrage, je n'ai pas la marque du pc à l'écran mais je rame moins sur les sites!!
c 'est déjà une bonne nouvelle ca !
mais tjrs pas de son!!
0