Virus informatique
aujourd'hui lorsque j'ai allumer mon ordinateur, j'ai dès l'allumage eut des message d'erreur, de nombreuse applications ont cessé de marcher.
ensuite j'ai voulut me connecter à msn, impossible, lorsque je mets en marche l'assistant connexion tout marche sauf le sans fil (et pourtant je peux aller sur internet)
puis, lorsque je suis allé sur mon compte facebook, un message de firefox m'avertissant que je ma session n'étais plus sécurisé ect...
j'ai d'abord verifier la bonne marche de mon anti virus, ensuite fait une analyse de mon ordinateur avec de multiples logiciels tel que "malwarebytes" ou encore "spybot".
je pense qu'un virus est dans mon ordinateur, j'aimerais savoir si quelqu'un pourrait m'aider pour le retirer,
merci d'avance.
configuration: vista, mozilla firefox
46 réponses
Au démarrage, de nombreux messages d'erreur apparaissent, des applications cessent de fonctionner et la connexion MSN échoue, tandis qu’un avertissement de Firefox indique une session non sécurisée. Plusieurs réponses recommandent d'effectuer une analyse antivirus complète et d'utiliser des outils anti-malware comme Malwarebytes et Spybot, puis d'envisager des solutions techniques plus risquées telles que The Avenger pour restaurer les fichiers système. Des conseils supplémentaires évoquent la désactivation temporaire de l'antivirus et du pare-feu, l'exécution en tant qu'administrateur et l'utilisation d'outils comme List&Kill'em, mais certaines propositions peuvent être dangereuses si mal appliquées.
-
-
-
oups desolé j'étais dans un autre élan ^^
ici :
http://www.cijoint.fr/
tu te fais parcourir jusqu'au fichier , et tu clic sur "envoyer le fichier" , ensuite un lien apparait juste au dessus une fois le fichier transféré , tu le colles ici
-
-
j''ai toujours ces même message me parlant "d'active X"
precise un maximum stp -
bien tu nous fais un petit totpo ?
-
-
j''ai toujours ces même message me parlant "d'active X" et un message de "sécurité" me disant que le certificat pour cette page me demandant de télécharger quelque chose pour y remédier, je commence à me demander si cela ne serait pas la solution.
en gros j'ai l'impression que le virus est présent comme à ces premiers jours..
-
-
en effet, merci :
Kill'em by g3n-h@ckm@n 1.7.2.1
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_2ba5baa4\STacSV.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Dell\DellDock\DockLogin.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\WLTRYSVC.EXE
C:\Windows\System32\bcmwltry.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Dell\DellDock\DellDock.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\cmd.exe
C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Windows\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\Windows\system32\drivers\wudfpf.sys
Quarantined & Deleted !! : C:\Windows\system32\drivers\wudfrd.sys
Quarantined & Deleted !! : C:\Users\antoine\AppData\Local\GDIPFONTCACHEV1.DAT
==============
host file OK !
==============
========
Registry
========
=================
Internet Explorer
=================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
===============
Security Center
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval REG_DWORD 1 (0x1)
UacDisableNotify REG_DWORD 1 (0x1)
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
FirewallOverride REG_DWORD 1 (0x1)
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
sur ton bureau du nom de Kill'em.txt
-
oui c'est bon, j'ai réussit.
le mode cleaning c'est lancé, au redémarrage, une fenêtre c'est ouverte. et maintenant que dois je faire ? cela n'a pas changer le virus. -
tu l'as lancé avec le clic droit "executer en tant que......" toutes protections desactivées ?
-
j'ai trouvé le fichier reboot.bat
mais lorsque je lance le logiciel, j'ai ce mesage d'erreur qui me dit qu'il ne le trouve pas, chose impossible puisque le fichier existe, j'ai fait ce que vous m'aviez demander, ça ne fait que relancer l'ordinateur, il n'y a rien d'autre qui se passe.. -
alors il y a autre chose qui en bloque l'installation.....
-
pouvez vous me le passer ?
-
non je ne l'ai pas, il n'est pas à l'emplacement que vous m'indiquez
-
tu as ca ?
C:\Program Files\List_Kill'em\Reboot.bat ?
si oui clique droit "executer en tant que" toutes protections desactivées -
j'ai fait ce que vous m'avez dit, c'est toujours le même résultat.. c'est vraiment bizarre, je ne comprend pas pourquoi ça me fait ça
-
d'accord, je vais le faire, je vous tiens au courant, merci.
-
bonjour mdg , bonjour antoinehb
antione :
enregistre ceci sur ton bureau ,clic droit "executer en tant que....."
http://sd-1.archive-host.com/membres/up/829108531491024/Temp_Tools/Start.bat -
merci
-
j'ai tout essayer, j'ai désinstaller et réinstaller listkill'em. j'ai démarrer en mode sans echec, en mode normal, j'ai executer en normal et en administrateur et j'ai toujours les même messages d'erreur quand je veux mettre l'option "clean" ou "safemodeclean"
-
Contributeur sécuritédesinstalles et réinstalles le
puis lances l'option clean direct en normal
pour voir -
désolé, j'ai eut quelques petite obliations, je viens de faire ce que vous m'aviez demandé, j'ai un autre message d'erreur me disant cette fois ci :
que le fichier "del_reg.bat" est introuvable.. -
Contributeur sécuritéok
redemarres en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
relances killem
option safemode clean
- 1
- 2
- 3