gzorglub
-
7 nov. 2008 à 09:44
anthony5151
Messages postés10573Date d'inscriptionvendredi 27 juin 2008StatutContributeur sécuritéDernière intervention 2 mars 2015
-
7 nov. 2008 à 15:31
Bonjour,
voila cela fait quelques jours que mon pc semble avoir des soucis plus ou moins serieux
lors du demarrage hier il m a mis un message comme quoi il y avait un soucis avec ma session d admin puis il restait fige sur un ecran bleu ciel comme celui apres le boot de windows
je demarre donc en mode sans echec et la rien ne va plus, clavier en qwerty sans possibilite de modifier , meme dans la base de registre , il dit d ailleurs qu il est en azerty.
je pense meme pas etre en mode sans echec car j ai internet, et tous les periph fonctionnent normalement...
mon menu demarrer est vide, cependant rien n est perdu dans mes repertoires
bien evidement j ai tente de recup ma session mais rien a faire, et en farfouillant dans msconfig je me suis appercue que j etais en demarrage selectif et pas moyen de boot normalement
alors j ai fais un scan avec avast et RAS
j ai voulu installer spybot mais pas moyen de le telecharger
d autres logiciels pour spyware mais pas possible d installer car ca bloque pour la creation dans le registre
voila le rapport hijack >
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:19:14, on 07/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
anthony5151
Messages postés10573Date d'inscriptionvendredi 27 juin 2008StatutContributeur sécuritéDernière intervention 2 mars 2015790 7 nov. 2008 à 15:31
Bonjour,
L'infection est ici (n'essaye pas de la supprimer avec hijackthis) :
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
Télécharge et installe Malwarebytes' Anti-Malware
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats
- Coche tous les éléments détectés puis clique sur Supprimer la sélection
- Enregistre le rapport
- S'il t'est demandé de redémarrer, clique sur Yes