Problème redémarrage PC...

Fermé
TiGrou - 2 nov. 2008 à 22:22
 TiGrou - 3 nov. 2008 à 17:22
Bonsoir,

Voilà mon problème:

Il y a de cela 1 semaine, mon antivirus (avast! 4.8 plus précisément) m'informe d'une infection que je neutralise vite fait. Apparemment cela revient encore, mon ordinateur redémarre et lance un scan avast pendant 2-3 heures. Beaucoup de fichiers mis en quarantaine.

J'ai la paix pendant 3 jours puis on me ré-informé d'une infection mais dans une icône inconnue de la barre qui se trouve en bas à gauche et surtout: information en anglais. Me doutant de la chose j'évite de cliquer dessus et relance des scans avast et spybot mais cette fois avast ne peut rien mettre en quarantaine -> Erreur RPC.

Depuis, à chaque démarrage l'ordinateur redémarre automatiquement pendant le chargement de Windows (chargement où il y a la petite barre bleue qui défile). Après ce redémarrage on me propose les différents modes dont le mode sans échec. J'ai démarré en sans échec avec prise en charge réseau pour pouvoir télécharger SmitFraudFix, logiciel m'ayant été conseillé par un proche pour me sortir du problème. J'ai suivi sa démarche (Recherche puis Nettoyage) et ai relancer mon PC. Nada, le PC redémarre toujours au même moment...

J'ai noter aussi pendant le scan une "Impossibilité d'ouvrir le fichier C:\WINDOWS\system32\drivers\beep.sys". J'ai conservé le rapport de SmitFraudFix aussi.

Quelqu'un pourrait m'aider?
A voir également:

9 réponses

Utilisateur anonyme
2 nov. 2008 à 22:27
bonsoir

on va essaye de regarder

à lire jusqu'en bas

Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

IMPORTANT

Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier
et choisis "renommer" : tapes eden et valide . FAIRE AVANT TOUT LANCEMENT DE HIJACKTHIS



Tutoriaux : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
1
Ta page pour télécharger HiJackThis ne marche pas et le téléchargement sur un autre site non plus, connaitrais-tu un autre site? Merci.
0
Utilisateur anonyme
2 nov. 2008 à 22:39
chez moi cela fonctionne

essaye celui ci hijackthis
0
RAPPORT

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:45:37, on 02/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Bricout\Bureau\eden.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by117fd.bay117.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - Winlogon Notify: winykm32 - winykm32.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
0
Parfait merci,

Je te copie colle le rapport de HiJack?
0
J'ai réessayer des scans avec SmitFraudFix et toujours le même problème => Redémarrage PC... Need Help please :x
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 nov. 2008 à 08:43
bonjour

Télécharges ToolBar S&D ( de Eric_71 ) :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

* double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
* Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
* Choisis l'option 1 ( "recherche") et tapes "entrée" .
* Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
de son contenu dans ta prochaine réponse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
0
-----------\\ ToolBar S&D 1.2.4 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Bricout ( Administrator )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1201 [VPS 081029-0] 4.8.1201 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:127 Go (Free:15 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (Local Disk) - FAT32 - Total:232 Go (Free:222 Go)

"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
Option : [1] ( 03/11/2008|11:59 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\Bricout\LOCALS~1\Temp\NER7F.tmp\Toolbar.exe
C:\DOCUME~1\Bricout\LOCALS~1\Temp\NeroDemo12558\Toolbar.exe
C:\Program Files\AskTBar
C:\Program Files\AskTBar\bar
C:\Program Files\AskTBar\PopSwatr
C:\Program Files\AskTBar\SrchAstt

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections

--------------------\\ ROOTKIT !!

Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Bricout\Local Settings\instructions pour le crack.txt
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour crack.zip
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour Nero_7_Premium_7.9.6.0_KeyGen.zip
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour PhotoShop 9 CS 2 Activation Crack.zip
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 2 pour PhotoShop 9 CS 2 Activation Crack.zip
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 3 pour PhotoShop 9 CS 2 Activation Crack.zip
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 4 pour PhotoShop 9 CS 2 Activation Crack.zip
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour crack.zip\Proc‚dure de crack et patch LISEZ MOI.txt
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour Nero_7_Premium_7.9.6.0_KeyGen.zip\Nero 7 Premium 7.9.6.0 KeyGen.exe
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour PhotoShop 9 CS 2 Activation Crack.zip\PhotoShop 9 CS 2 Activation Crack.rar
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 2 pour PhotoShop 9 CS 2 Activation Crack.zip\PhotoShop 9 CS 2 Activation Crack.rar
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 2 pour PhotoShop 9 CS 2 Activation Crack.zip\Photoshop.exe
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 3 pour PhotoShop 9 CS 2 Activation Crack.zip\instructions pour le crack.txt
C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 4 pour PhotoShop 9 CS 2 Activation Crack.zip\PhotoShop 9 CS 2 Activation Crack.rar
C:\DOCUME~1\Bricout\Mes documents\Rem\Adobe Photoshop 8 CS Fr\crack
C:\DOCUME~1\Bricout\Mes documents\Rem\Adobe Photoshop 8 CS Fr\crack\adobelm.dll
C:\DOCUME~1\Bricout\Mes documents\Rem\Adobe Photoshop 8 CS Fr\crack\lisezmoi.txt
C:\DOCUME~1\Bricout\Mes documents\Rem\Adobe Photoshop 8 CS Fr\crack\tw10122.dat
C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\Adobe.Illustrator.CS3.Crack.Only+Cover-ViRLiTY
C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\Adobe.Illustrator.CS3.Crack.Only+Cover-ViRLiTY\Cover.jpg
C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\Adobe.Illustrator.CS3.Crack.Only+Cover-ViRLiTY\Illustrator.exe
C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\Adobe.Illustrator.CS3.Crack.Only+Cover-ViRLiTY\readme.txt
C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\BS\keygen_master.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Call of Duty - United Offensive.txt
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Call of Duty 2.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Call of Duty.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Far Cry.txt
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\far_cry_v1.3.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\FEAR.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Halo.txt
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\medal of honor batailles du pacifique.txt
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\painkiller.txt
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\PhotoFiltre.zip
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Prey.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\quake 4.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\WarCraft 3 - The Frozen Throne.txt
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\keygen.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\PhotoShop 9 CS 2 Activation Crack.zip
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen\Adobe_Photoshop_and_ImageReady_CS2_v9.0_KeyGen-PARADOX.nfo
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen\keygen.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen\Photoshop.exe
C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen\Tw10122.dat
C:\DOCUME~1\Bricout\Recent\painkiller-serial-keygen.lnk



1 - "C:\ToolBar SD\TB_1.txt" - 03/11/2008|12:02 - Option : [1]

-----------\\ Fin du rapport a 12:02:13,26
0
Utilisateur anonyme
3 nov. 2008 à 12:17
ok relance ToolBar et fait option 2

ensuite

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
https://www.malekal.com/slenfbot-still-an-other-irc-bot/

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
http://www.coupdepoucepc.com/modules/news/article.php?storyi­d=253
http://www.micro-astuce.com/depannage/demarrer-mode-sans-ech­ec

• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

0
Utilisateur anonyme
3 nov. 2008 à 12:25
re

dit moi vire tes cracks si tu ne veux pas que cela recommence
0
Ok shion,
Je ne peux pas afficher le rapport SDfix puisque au démarrage comme tu l'a dis il est un peu long mais il me redémarre le PC automatiquement et je ne sais pourquoi quand il a fini le chargement de Windows... Peut être est-ce un problème de fichier système alors? Et que le virus a bien été delete?
0
Utilisateur anonyme
3 nov. 2008 à 13:29
ok

1) Télécharge et installe Malwarebyte's Anti-Malware:

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger
*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>>
supprime ce qu'il a trouvé vide également les éléments de la quarantaine
S'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

quand tu demande une analyse, demande en mode sans échec.

Pourquoi en mode sans échec:

*Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
*Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

0
Voilà un proche à réussi à me débloquer ! Mon ordinateur marche à nouveau bien et ne redémarre plus automatiquement. Merci à toi shion de m'avoir accordé de ton temps et de ton aide :) Bonne journée et bonne continuation.
0
Utilisateur anonyme
3 nov. 2008 à 16:51
ok

mais fait quand même MBAM tu a un rookit
0
Ok je le signalerai à mon cousin, nous trouverons la solution à ça. Merci encore shion :)
0