Virus urgent
Résoluvoila apres avoir telecharger un fchier i ma mit un virus, il a touche mon registre et a modifié des choses je ne sais pas quoi je vien de lançé un scan avec bitdefeder en ligne car il ma bloqer avast s'avait vous comment le suprimé sans formater le disque dur et reettre avast en marche merci beaucoup pouvez vous me répondre vite je sais c'est noel mais bon aider moi help
Configuration: Windows Vista Internet Explorer 7.0
176 réponses
La discussion porte sur une infection virale après le téléchargement d’un fichier, avec blocage d’ Avast et modifications du registre sous Windows Vista, et la recherche d’un moyen de supprimer le logiciel sans formater. Plusieurs éléments de réponse proposent d’utiliser des outils et paramètres spécifiques, comme configurer Avira et lancer des analyses, ou bien désactiver temporairement le contrôle des comptes utilisateurs (UAC) pour permettre certains programmes. D’autres conseils évoquent des outils comme HijackThis pour générer des rapports et vérifier les éléments suspects, tandis que des propositions complémentaires recommandent des scans en ligne et la vérification des fichiers par plusieurs antivirus.
-
et ben on ai pas sortie de l'auberge
-
Fait une restauration du système
-
tu na pas d'autreollution car vue tout les logicielles que j'ai sinon je verai selon le résultat du scan
-
non pas de restauration continu de faire le scan online
-
sinon quand on réinstalle vista on pet récupérer ces fichiers
-
Et bien, si tu n'a rien installé depuis la date où tu veux restaurer, ça ne touchera pas tes logiciels, si tu as installé un ou plusieurs logiciels entre la date où tu veux restaurer et maintenant, ce ou ces logiciel(s) seront supprimés
-
@spoophy : Si le virus a touché les clés de registres, vaut mieux faire une restauration
-
Salut,
Commence par sa:
▶ Désactive le « contrôle des comptes utilisateurs = UAC »
(tu le réactiveras après ta désinfection): Ne pas oublier !!
Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
- Vas dans Démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
comment désactiver L'UAC
▶ Télécharge hijackthis
▶ Enregistre la cible sous .... "le bureau"
▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation
▶ Clique sur Install ensuite sur "I Accept"
▶ Clique sur" Do a scan system and save log file"
▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
▶ Tuto hijackthis(Merci à Balltrap34)
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune. -
bitdefender online atrouver pour l'instant quelque virus (j'en ai marre des virus celui qui a inventé ça aurait mieux de résté coucher)
-
Re,
@JIM,
arrête bitdefender et fait ce que je t'es demander STP -
tu peutm'expliqé mieux stp je ne comprend pas trop et merci por vos réponses aussi vite
-
si le virus infecte le sys de restauration la il faudra formaté alors pas te restauration pas avant d'avoir identifier le virus
-
Re,
Je te redonne le canned:
▶ Désactive le « contrôle des comptes utilisateurs = UAC »
(tu le réactiveras après ta désinfection): Ne pas oublier !!
Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
- Vas dans Démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
comment désactiver L'UAC
▶ Télécharge hijackthis
▶ Enregistre la cible sous .... "le bureau"
▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation
▶ Clique sur Install ensuite sur "I Accept"
▶ Clique sur" Do a scan system and save log file"
▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
▶ Tuto hijackthis(Merci à Balltrap34)
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
-
Oui, il faut aussi désactiver la restauration pendant le scan en ligne donc ne l'arrête surtout pas
-
@V-X : tu nous laisse faire STP
-
Re,
JIM,Fait hijackthis et arrête bitedefender.
merci.
N'écoute pas les autres. -
ContributeurBonjour
Ceci n'est pas la solution de ton problème .Une désinfection est necessaire.
mais pour récupérer une base saine fait ceci..
Imprime ceci si necessaire.
Démarrez la console de récupération puis créez un dossier temporaire dans le répertoire Windows. Utilisez pour cela la commande md.
Saisissez donc la commande md temp puis validez par Entrée.
Copiez ensuite les fichiers constituant le Registre dans le dossier temporaire que vous venez de créer. Saisissez pour cela les commandes suivantes, en pressant la touche Entrée entre chaque ligne.
copy C:\windows\system32\config\system C:\windows\temp\system.bak
copy C:\windows\system32\config\software C:\windows\temp\software.bak
copy C:\windows\system32\config\sam C:\windows\temp\sam.bak
copy C:\windows\system32\config\security C:\windows\temp\security.bak
copy C:\windows\system32\config\default C:\windows\temp\default.bak Supprimez ensuite les fichiers du Registre à l’aide des commandes suivantes. Ici encore, validez par Entrée à la fin de chaque commande.
del C:\windows\system32\config\system
del C:\windows\system32\config\software
del C:\windows\system32\config\sam
del C:\windows\system32\config\security
del C:\windows\system32\config\default
Récupérez enfin les fichiers du dossier Repair qui contient une version fonctionnelle du Registre créé par le service Restauration du système lors du premier point de restauration de votre système.
Mettez ces fichiers à l’emplacement original de ce dernier Registre. Pour cela, saisissez une par une les commandes suivantes en appuyant sur la touche Entrée après chacune d’elles.
copy C:\windows\repair\system C:\windows\system32\config\system
copy C:\windows\repair\software C:\windows\system32\config\software
copy C:\windows\repair\sam C:\windows\system32\config\sam
copy C:\windows\repair\security C:\windows\system32\config\security
copy C:\windows\repair\default C:\windows\system32\config\default
Redémarrez ensuite votre ordinateur en saisissant la commande exit, puis pressez la touche Entrée. N’oubliez pas de retirer votre disquette ou votre CD d’installation de Windows XP, afin de démarrer normalement votre ordinateur.
Windows démarre alors avec le Registre tel qu’il était lors du premier point de restauration. Certaines informations du Registre sont certainement périmées dans la mesure où ce point de restauration peut dater de plusieurs mois. Le système n’est donc actuellement pas utilisable en l’état.
Ouvrez le Poste de travail puis double-cliquez sur l’icône du lecteur sur lequel se trouve Windows, généralement Disque local (C:).
A la racine de ce disque se trouve un dossier nommé System Volume Information.
Le dossier System Volume Information est affiché en grisé. Ouvrez-le en double-cliquant dessus.
Si votre disque utilise le système de fichiers FAT32, vous n’aurez aucun problème. En revanche, si votre disque est en NTFS, vous ne pourrez pas ouvrir le dossier. Un message Accès refusé est alors affiché. Pour pouvoir l’ouvrir, vous devez modifier les permissions sur ce dossier.
Cliquez pour cela avec le bouton droit de la souris sur le dossier System Volume Information puis choisissez la commande Propriétés. Cliquez ensuite sur l’onglet Sécurité, puis sur le bouton Ajouter.
Cliquez sur le bouton Types d’objet, puis cochez uniquement la case Utilisateurs. Validez par OK.
Cliquez sur le bouton Avancé, puis sur le bouton Rechercher. La liste des utilisateurs présents sur votre système est alors affichée.
Sélectionnez votre nom d’utilisateur, Clément par exemple, puis validez par OK. Confirmez en cliquant une nouvelle fois sur OK.
Vous pouvez alors spécifier les autorisations pour cet utilisateur. Cochez pour cela la case Contrôle total de la colonne Autoriser. Validez alors par OK.
Vous avez enfin accès au dossier System Volume Information.
Double-cliquez ensuite sur le dossier _restore{GUID}> où GUID est un numéro unique d’identification, par exemple EBD3D9B5-8D69-45A1-87C6-B69614EF3FD0. À l’intérieur de ce dossier, se trouve un sous-dossier par point de restauration enregistré sur votre ordinateur RP1, RP2, RP3 et ainsi de suite. Vous devez ouvrir le dossier du point de restauration réalisé le plus récemment avant votre problème.
Pour cela, basculez en mode Affichage détaillé, en déroulant le menu Affichage, puis en cliquant sur Détails. La colonne Date de modification vous renseigne sur la date du point de restauration. Double-cliquez donc sur le dossier qui a été modifié juste avant votre problème, RP2 par exemple.
A l'intérieur de ce dossier, double-cliquez ensuite sur le dossier Snapshot. Ce dossier contient une copie du Registre réalisée en même temps que le point de restauration.
Sélectionnez alors les fichiers suivants, en cliquant dessus tout en maintenant la touche Ctrl enfoncée :
_registry_user_default
_registry_machine_security
_registry_machine_software
_registry_machine_system
_registry_machine_sam
Copiez-les alors dans le dossier C:\Windows\Temp. Pour cela, déroulez le menu Edition, Copier. Allez dans le dossier C:\Windows\Temp puis déroulez le menu Edition, Coller.
Maintenant, vous devez copier cette image du Registre juste avant votre incident à la place du Registre actuel. Pour cela, vous devez retourner à la console de récupération. Remettez votre disquette ou votre CD d’installation de Windows dans votre lecteur, puis redémarrez votre ordinateur.
Une fois dans la console de récupération, saisissez les commandes suivantes en les validant à chaque fois par la touche Entrée. Vous supprimerez ainsi le Registre actuel :
del C:\Windows\system32\config\security
del C:\Windows\system32\config\software
del C:\Windows\system32\config\default
del C:\Windows\system32\config\system
del C:\Windows\system32\config\sam
Il ne vous reste enfin plus qu’à copier les fichiers du Registre avant votre incident à l’emplacement système du Registre
copy C:\Windows\temp\_registry_machine_software C:\Windows\system32\config\software
copy C:\Windows\temp\_registry_machine_system C:\Windows\system32\config\system
copy C:\Windows\temp\_registry_machine_sam C:\Windows\system32\config\sam
copy C:\Windows\temp\_registry_machine_security C:\Windows\system32\config\security
copy C:\Windows\temp\_registry_user_default C:\Windows\system32\config\default
Saisissez alors la commande exit, puis validez par Entrée pour redémarrer votre ordinateur. Windows démarre -
Re,
Tu raconte nimporte quoi ........................... -
fais ce que v-x ta dis
-
Re,
Débrouillez vous vous raconter n'importe quoi...................
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9