Suis perdu face à un (des?) virus...

Benjamin -  
 salwa5 -
Bonsoir,
je viens de découvrir ce site, ça fait plaisir de voir toute cette entraide, je me suis dit que vous pourriez m'aider.
J'ai dû chopper des m.... - virus ou autres - sur internet, là mon ordinateur déconne sérieusement.
Symptomes : gros rallentissements, certains programmes ne s'ouvrent plus du tout (adobe par ex.) d'autres rament énormément. Norton se bloque durant le scan donc pas moyen de savoir ce que j'ai. Pareil pour le live update. Quand je redémarre l'ordinnateur, systématiquement j'ai des programmes qui répondent pas, ça prend du temps. Je peux me connecter et aller sur Internet (ça marche bien d'ailleurs) si je télécharge des utilitaires genre anti virus ou spybot, mais pas moyen de les installer (message d'erreur : install impossible car pas de permission de créer des fichiers dans les fichiers temporaires). J'ai lu qu'il y avait un anti-virus en ligne mais pas moyen de le faire marcher parce qu'il faut installer quelque chose et j'arrive à rien installer. J'avais déjà eu un problème il y a quelque temps et on m'avait expliqué qu'il était bon de faire ctrl+alt+supp pour désactiver des applications parasytes mais là je n'en vois aucune... Vraiment c'est un problème qui dépasse mes petites capacités informatiques ! J'ai lu quelque chose à propos d'un "registre" chez quelqu'un qui se plaignait de ne pouvoir rien installer comme moi à cause d'une impossibilité à accéder aux fichiers temporaires, mais je ne sais pas de quelle manipulation il s'agit. Pourriez-vous m'aider si cette piste semble être la bonne ?
Désolé d'écrire un message aussi long mais je suis démuni... si d'avanture quelqu'un avait déjà écrit un message analogue, pourriez-vous m'y orienter ? Sinon est-ce que quelqu'un voit de quoi il s'agit et pourrait me donner des conseils ?
Merci beaucoup d'avance
Benjamin.
A voir également:

31 réponses

Cool03 Messages postés 796 Statut Membre 348
 
essayes déjà de passer ad-aware puis spybot search&destroy et A2! as-tu windows à jour de tous ses correctifs également avant d'utiliser ces différents utilitaires gratuits?

çà va venir
0
Benjamin
 
Salut cool03 merci pour ta réponse,
J'ai bien essayé d'installer sbybot par exemple, je l'ai téléchargé sur internet mais je ne peux pas l'installer - je ne peux installer aucun logiciel ! j'ai téléchargé le dernier correctif win XP pro, mais c'est la même histoire : pas moyen d'installer quoi que ce soit, même en mode sans échec... T'as une idée d'une solution dans ces conditions ?
En tous cas, merci pour ta réponse
Benjamin
0
Cool03 Messages postés 796 Statut Membre 348
 
il y a une manip en effet,mais celle que j'ai vu ne concerne me semble-t'il que95 98 et Me!Cette manip est celle-ci: aller dans explorateur puis disque localC>program files>installshield clic droit sur ce fichier puis supprimer,confirmer suppression et redémarrer le pc!J'ai cet article dans revue micro hebdon°331 page 14

çà va venir
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
Avec le bloc-notes, ouvre le fichier : C:\WINDOWS\system32\drivers\etc\hosts
Sous 2000 et xp c'est C:\WINDOWS\system32\drivers\etc\hosts
Sous les win 9x c'est C:\WINDOWS\hosts
faiy un copier coller et donne nous le pour voir

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Benjamin
 
Salut tireur d'élite, merci pour ton aide. Dans le répertoire que tu m'as indiqué, j'ai trouvé 2 fichiers nommés "hosts", je te copie les 2 :
## Copyright (c) 1993-2001 Microsoft Corp.
#
# This file has been automatically generated for use by Microsoft Internet
# Connection Sharing. It contains the mappings of IP addresses to host names
# for the home network. Please do not make changes to the HOSTS.ICS file.
# Any changes may result in a loss of connectivity between machines on the
# local network.
#

#169.254.48.213 goldenst-juqlio.mshome.net # 2009 1 5 23 17 24 32 325

Sinon, l'autre :

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
# 102.54.94.97 rhino.acme.com # serveur source
# 38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost

J'espère que ça va te fournir des indications ! En tous cas merci et bonne journée
Benjamin
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
fait ceci
Avec le bloc-notes, ouvre le fichier : C:\WINDOWS\system32\drivers\etc\hosts
Dans la fenêtre, fais "Edition" > "Sélectionner tout" puis appuie sur la touche “retrait”.
Ensuite tapes ceci sur la première ligne : "127.0.0.1 localhost" (sans les guillemets)
Puis fais "Fichier" > "Enregistrer" et enfin redémarre.

Le fichier hosts ne doit plus contenir que :
127.0.0.1 localhost

Sous 2000 et xp c'est C:\WINDOWS\system32\drivers\etc\hosts
Sous les win 9x c'est C:\WINDOWS\hosts

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
benjamin
 
Scuse, mais avant de faire une connerie je préfère te demander : la manip' que tu me dis, je la fais sur le 2ème fichier hosts que je t'ai copié/collé non ?
0
le tueur de virus Messages postés 23 Statut Membre
 
The Hitman Of Virus
sur le 2 en effet (desoler de casser la convers)
(il me semble (ace que jé apris)
0
le tueur de virus Messages postés 23 Statut Membre
 
The Hitman Of Virus
non me... je me suis gourer de touche LE 1 (le deux y est au complet)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
le 1
le 2 est un exemple

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
le tueur de virus Messages postés 23 Statut Membre
 
The Hitman Of Virus
enfin j'en sais rien, redemande lui car j'ai un petit doute sur un de tes fichier, ca a pas l'air clean (il manque qqch)
bah j'en sais rien mais sa sent mauvais ton truc...
0
Benjamin
 
Je viens d'essayer, avant de redémarrer je préférais vous remercier, histoire que ça soit fait si jamais j'ai un autre problème et que j'arrive plus à relancer la machine ou à me connecter à Internet ! comme aurait dit rambo ou rockie (j'les confonds toutes les deux) si je suis pas rentré dans une demi-heure, appelez la police...
Benjamin
0
benjamin
 
Re à tous
j'ai fait ce que vous m'aviez conseillé.
bonne nouvelle : l'ordinateur n'a pas explosé, la preuve je me reconnecte...
le reste : rien n'a changé, norton se bloque toujours, toujours impossible de faire aucune installation (donc pas de scan en ligne, pas spybot non plus, etc.)
C'est grave docteur ?
J'ai pas osé appliquer le conseil de cool03 :
"il y a une manip en effet,mais celle que j'ai vu ne concerne me semble-t'il que95 98 et Me!Cette manip est celle-ci: aller dans explorateur puis disque localC>program files>installshield clic droit sur ce fichier puis supprimer,confirmer suppression et redémarrer le pc!J'ai cet article dans revue micro hebdon°331 page 14 "

pas osé because j'ai prêté mon CD d'install de windows, si je touche à qqch de critique j'aurai plus de quoi réinstaller sous la main. C'est une erreur de ma part ? Cool03 tu m'encourages quand même à essayer ?
Merci d'avance poru vos réponse
Benjamin
0
Utilisateur anonyme
 
salut fait un scan en liigne avec ravantivirus

Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
on te diras quoi faire ensuite

@++++++
0
Benjamin
 
Merci pour ton avis - mais c'est pas possible :
J'ai jamais fait de scan en ligne auparavant, alors quand j'essaye d'en lancer un, il doit installer un petit logiciel pour s'exécuter - ça ne le fait peut-être que la première fois, mais c'est mon cas. La fenêtre "Avertissement de sécurité" apparaît : "voulez-vous installer et exécuter RavAntiVirusOnlineScan signé le...." je met oui, mais ça échoue, car je peux RIEN installer sur ma machine. Ici j'ai eu : "Failed to load Active X control. You mus have administrative rights on this computer".
Normalement sur mon profil, j'ai les droits administratifs. J'ai l'impression que mon problème - entre autres - vient de qqch qui a restreint mes droits d'utilisateur (modif du registre ?) et qui rend impossible l'inscription dans les fichiers temporaire (c'est le message que j'ai quand je veux installe spybot ou autre logiciel) - même en mode sans échec. Vous pensez que c'est la bonne piste ? qu'il faut modifier le registre (j'emploi le mot sans savoir ce que c'est...) ? Je connais pas les trucs "administrateur", quand je me connecte en mode sans échec, ils me proposent de prendre le profil administrateur, mais là ils demandent un mot de passe et moi j'en ai jamais rentré !!! je le connais pas donc je peux pas me connecter en tant qu'administrateur - d'ailleurs, ça changerait qqch ?
désolé pour la longueur du message et merci encore si vous avez la patience de le lire et de m'aider,
bonne journée à tous
Benjamin
0
Utilisateur anonyme
 
salut en tant qu'administrateur t'a tout les droit sur ton ordi ca veut dire que tu peu par exemple installer des logiciel ou meme modifier les paramettre de securité ....ect
je te conseille de crée une session administrateur comme ca tu poura faire scanner ton ordi donc fait comme ceci :

demarrer/paneau de configuration/ comptes d'utlisateur / creeer un nouveau compte/ coche "administrateur de l'ordinateur"

@+++++++++
0
Utilisateur anonyme
 
ou sinon pas la peine de creer une autre session . t'a qu'a mettre ta session sur administrateure comme ceci

demarrer/ paneau de config /compte d'utlisateure/modifier un compte / tu choisi ta session actuele /modifier mon type de compte/ tu coche "administrateur de l'ordi"

@++
0
benjamin
 
Salut Jess, merci du conseil, mais ça se complique encore : pas moyen d'ouvrir les comptes d'utilisateurs ! tous les autres accès du panneau de configuration marchent, mais étrangement celui-ci bloque. En réalité il bloque même pas, mais il a l'air paralysé, je fais ctrl+alt+suppr et je trouve le processus noté mais il n'apparaît pas sur mon écran. Pourtant j'avais réussi à le voir hier ou avant-hier et je suis presque sûr que la case "administrateur de l'ordi" était cochée sur mon profil.
J'y comprends plus rien !
Au passage : même paralysie en mode sans échec.
Quelqu'un aurait une autre idée ?
Benjamin
0
Utilisateur anonyme
 
tente de faire une restauration a une heure anterieure :
faire une restauration a une heur anterieure
demarrer/ tt les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "

apres choisi une date dans le calendrier lorsque t'avais pas ce probleme ..
@+++++++++++
0
benjamin
 
Re merci jess15,
je t'avoue que dans la panique, j'ai demandé aussi de l'aide sur un autre forum (abs de la securité - j'espère que vous êtes potes avec eux, que je me fasse pas engueuler !) quelqu'un m'a gentiment filé des conseils qui ont l'air assez prioritaires :
netstat a montré que j'avais pleins de ports en écoutes (listenint) donc piste trojan
regedit montre pllusieurs clefs suspectes
je leur en ai donné la liste et attends leur conseils - je me dis que la restauration que tu proposes peut interférer, je préfère attendre pour la faire, tu ne penses pas ? en tous cas merci et désolé de ne pas appliquer tout de suite ta solution, je n'ai pas vos connaissances en informatique mais j'ai l'impression qu'il faut plutôt agir que restaurer, je me trompe ?
Benjamin
0