Surement virus mais...
Dès que j'allume l'ordi, une fois chargé il m'affiche une page internet : www.windowslive.fr/galerie/ alors que je ne clique sur rien. Puis une fois sur la page, j'ai un message d'erreur disant que windows à trouvé une grave erreur, moi je ferme et ensuite je peux aller sur internet.
Mais, la page reviens toute seule quand je laisse l'ordi quelques minutes sans y toucher, enfin dès que je rallume l'ecran.
J'ai fais une restauration, scan avec spybot, mis windows defender, bloqué la page en sites sensibles, avec hosts etc..
AIDEZ-Moi s'il vous plait, mon ordi rame à cause de ça.
37 réponses
Problème rencontré : au démarrage sous Windows 7 et IE8, une page s'ouvre vers www.windowslive.fr/galerie/ avec un message d'erreur évoquant une grave défaillance, puis le navigateur fonctionne mais la page réapparaît. Liste des tentatives initiales : restauration système, analyse Spybot, actif Windows Defender, blocage de la page via le fichier hosts et autres paramètres, mais le problème persiste. Des réponses proposent notamment d'utiliser List_Kill'em en mode administrateur et d'extraire un rapport, ou UsbFix pour nettoyer les infections sur le PC et les supports externes. D'autres échanges abordent des vérifications sur les programmes au démarrage et des mesures comme désactiver temporairement protections et entrées de service, puis désactiver une entrée de démarrage Windows Live Galerie afin d'observer l'effet.
-
voici les liens:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijk31K9Aq.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijPKrdhio.txt -
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la moitié gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
-
il a 4 ans
-
quel age a le pc ?
-
oui
-
tu es administrateur de cet ordi ?
-
alors pas moyen d'aller au bout du scan, l'oordi se coupe tout seul au bout d'un moment :s sinon depuis que j'ai bloqué la page, elle n'apparait plus mais au rallumage de l'ordi un code d'erreur apprait (le meme qu'avec la page mais sans la page) et je peux voir la signature de l'erreur que voici si cela vous dit qlqchose:
BCCode : 1000008e BCP1 : C0000005 BCP2 : BD1F136C BCP3 : B1706694
BCP4 : 00000000 OSVer : 5_1_2600 SP : 3_0 Product : 768_1 -
bien
-
je suis en train de faire ce que tu m'as dit la je suis sur un autre pc, le scan se fait
-
ok
-
j'ai telechargé ccleaner et dans "outils" puis "demarrage" il y a les fichiers qui se lancent au demarrage et j'y vois : C:\documents and settings\winxp[...]\service windows live\raccource galerie de photos windows live.exe.
alors j'ai mis désactiver l'entrée et je v bien voir si ça marche -
▶ Télécharge : Gmer (by Przemyslaw Gmerek)
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files -
ok lol ^^, par contre je suis toujour bloqué :'( et l'ordi s'eteint et rallume sans cesse.
-
non c est pas a toi que je disait teste avec viruT !! lol
-
dsl pas vu la nouvelle page, je v essayer viruT
-
oui, pare feu et antivirus sont enlevés.
Par contre dead-ninja :s je ne tiens pas trop tout perdre :s -
salut
fais ca avec viruT on verra si t'as plus de virus ^^
-
quand tu as ton BIOS qui ouvre au début regarde si tu na pas l'option SYSTEME RECOVERY si tu las tu vas dessus et tu fait les procédure et ton ordinateur redeviendra comme neuf.
(((SYSTEME RECOVERY)))
Le systeme recovery vas simplement te demander si tu veux garder des fichier avant de faire un redémarrage e ton ordinateur (l'ordinateur vas redevenir comme quand tu l'a acheter) si tu dit non et bien tous vas redevenir comme quand tu la acheter. Au moin en fessant cela tu n'aura plus de virus... -
tu as desactivé tes protections ?
-
quand je clique sur clean, il me dit dans un msg d'erreur qu'il ne trouve pas le fichier "reboot.bat" :s
- 1
- 2