Virus

Bonjour,

mon ordi a été infecté par un virus :-(
J'ai fais un scan, j'ai mis en quarantaine les fichiers infectés puis les ai supprimé (j'utilise Avast)
Maintenant quand j'ouvre ma session, l'ordi reste bloqué, impossible de faire quoi que ce soit . . .
Pouvez vous m'aider svp :-)
Merci d'avance

9 réponses

  1. Contributeur
    Bonjour,

    Je vais te guider pour vérifier cela,

    Pour commencer :

    ◊◊TéléchargeDDS de sUBs DDS de sUBs sur ton Bureau.

    L'outil ne nécessite pas d'installation.

    ♦ Lance-le en cliquant sur l'icône dds.scr
    ♦ Le scan ne doit pas dépasser trois minutes.
    ♦ Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
    ♦ Il te sera demandé si tu veux faire le scan optionnel.
    ♦ Accepte par Oui
    ♦ Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
    ♦ Tu ne le fourniras que si nécessaire.
    ♦ Poste le rapport DDS.txt

    Ensuite

    ◊◊ Télécharge Hijackthis (de Trend Micro) sur ton Bureau.

    ♦ Double clique sur HJTInstall.exe pour lancer l'installation.
    ♦ Clique sur Install.
    ♦ Double clique sur le raccourci d'HijackThis qui vient d'être créé pour le lancer. (Clique droit -> lancer en tant qu'admin si sous Vista)
    ♦ Accepte la licence en cliquant sur Yes.
    ♦ Clique sur Do a system scan and save a logfile.
    ♦ Poste ici le rapport généré.

    Note : Le rapport se trouve également ici : C:\Program Files\Trend Micro\Hijackthis\Hijackthis.log
    0
    1. Le problème c'est que mon ordi est bloqué, je ne peux rien faire avec.
      C'est un autre ordi, Windows XP
      0
      1. Contributeur
        Télécharge ces outils sur le PC et coole les sur clé usb
        Ensuite sur le PC en difficulté :

        Démarre en mode sans échec, pour cela :

        Relance le PC et tapote la touche F8 ( ou F5 pour certains) , jusqu'à l'apparition des inscriptions avec choix de démarrage
        Avec les touches « flèches », sélectionne Mode sans échec -> entrée -> nom utilisateur habituel.
        /!\ Surtout ne pas démarrer dans ce mode via msconcfig, car avec certaines infections tu pourrais te retrouver avec un écran bleu et un reboot en boucle/!\

        Une fois dans ce mode lance les outils demandés
        0
        1. hum . . . Le demarrage en mode sans échec n'a pas l'air de fonctionner,
          ça me dit " windows n'a pas démarré correctement, un nouveau logiciel ou matériel peut etre responsable de ce problème"
          0
          1. Contributeur
            Tu arrive bien aux multiple choix de démarrage ?

            Si oui et que le démarrage en mode sans échec ne fonctionne pas essaye de démarrer sur la dernière bonne configuration connu
            0
            1. ok pour le démarrage avec la derniere bonne configuration connu, mais l'ordi reste toujours bloqué :-(
              0
              1. Contributeur
                OK on va démarrer autrement mais il faut suivre les instructions.

                Télécharge : http://ottools.noahdfear.net/OTLPE_Network.iso
                ou
                http://oldtimer.geekstogo.com/OTLPE.iso

                Une fois fait il te faut graver cette iso sur un CD, il deviendra un CD bootable.

                Un aperçu > https://forum.malekal.com/viewtopic.php?t=23453&start=

                Boot dessus et une fois OTLPE lancé , tu lances l'icône jaune OTLPE.

                Pour booter dessus deux possibilités

                1/ Au lancement de ton ordinateur tu as un écran qui t'indique plusieurs possibilités de démarrage, tu en as un qui qui marqué boot.
                Si par exemple tu as "F12 boot menu" il te faut rester appuyer sur F12.
                Si tu n'as pas été assez rapide il te faut redémarrer et appuie sur le F.. avant cet écran.
                Ensuite tu choisis de lancer le démarrage sur CD-Rom en ayant bien évidemment mis le CD.

                2/ Intervenir dans le bios pour modifier la séquence de boot.
                En général tu y accède en tapotant sur la touche DEL/Suppr au lancement de ton PC.
                Pour cela regarde ceci
                https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

                ♦ "Do you wish to load the remote registry", select Yes
                ♦ "Do you wish to load remote user profile(s) for scanning", select Yes
                ♦ Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

                ♦ sous Custom Scan box copie/colle le contenu ci dessous:

                netsvcs
                %SYSTEMDRIVE%\*.exe
                /md5start
                eventlog.dll
                scecli.dll
                netlogon.dll
                cngaudit.dll
                sceclt.dll
                ntelogon.dll
                logevent.dll
                iaStor.sys
                nvstor.sys
                atapi.sys
                cdrom.sys
                IdeChnDr.sys
                viasraid.sys
                AGP440.sys
                vaxscsi.sys
                nvatabus.sys
                viamraid.sys
                nvata.sys
                nvgts.sys
                iastorv.sys
                ViPrt.sys
                eNetHook.dll
                ahcix86.sys
                KR10N.sys
                nvstor32.sys
                ahcix86s.sys
                /md5stop
                %systemroot%\*. /mp /s
                CREATERESTOREPOINT
                


                ♦ Clique sur Run Scan pour démarrer le scan.
                ♦ Une fois terminé , le fichier se trouve là C:\OTL.txt
                ♦ Copie/colle le contenu dans ta prochaine réponse
                0
                1. Bonjour,

                  je n'arrive pas à lire le CD, pourtant dans la séquence BIOT, j'ai bien configuré CD en premiere position

                  je suis desespérée :-(
                  0