Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  PRODUITS


|||-  

Impossible de redémarrer mon PC après avoir chopé un virus

 

SECURITE : mimydestroy et 49 utilisateurs inconnus
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Impossible de redémarrer mon PC après avoir chopé un virus

Prévenir les modérateurs en cas d'abus 
mellemiss
mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/09/2010 à 15:25:50  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
 Mon PC est infecté !!!!
 J'étais sur youtube quand soudain mon antivirus "AVIRA ANTIVIR" me bloque plusieurs Malware. Je refuse l'accès et ensuite une fenêtre microsoft apparait me disant que mon PC était infecté et qu'il fallait que je fasse un scann. Je n'ai pas réfléchi et j'ai cliqué sur "Scann". Le scann terminé une fenêtre est apparue me disant que mon PC était infecté et qu'il fallait que j'achète la version complète (60 euros je crois) pour pouvoir nettoyer mon PC.
 Prise de panique j'ai éteint mon PC et depuis, impossible de l'ouvrir.
 Pouvez vous me venir en aide s'il vous plait ???
 Croyez vous que mon PC soit MORT ???
 Je vous remercie à l'avance de l'aide que vous pourrez m'apporter.

sientifix
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 13/09/2010 à 16:26:03  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
 Rassure toi, ton PC n'est pas mort... En général, un PC ne meure pas suite à une infection.
 Que ce passe t-il quand tu tente d'allumer ton PC ?
 Le BOOT se lance t-il ?

 Si oui, j'aurais peut-être une solution... Pour ce faire, il te faudra un graveur CD sur un autre ordi (qui fonctionne donc) et un lecteur sur ton PC infecté...

 Avant de te donner la procédure... répond à ma question.

(Publicité)
mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/09/2010 à 17:56:50  
  1. Prévenir les modérateurs en cas d'abus
 
Quand j'allume mon PC j'arrive sur une fenêtre noire (récupération d'erreurs Windows) sur laquelle il est écrit "Windows n'a pas pu démarrer. Une modification récente du matériel ou du logiciel pourrait être la cause de l'incident". Je peux choisir de démarrer Windows normalement ou bien de lancer l'outil de redémarrage système. Cependant si je clique sur l'un ou l'autre de ces choix, mon PC revient systématiquement à cette page noire.
 D'autre part, en faisant F8, le BOOT se lance....
 Merci d'avoir répondu aussi rapidement.

sientifix
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 14/09/2010 à 16:18:44  
  1. Prévenir les modérateurs en cas d'abus
 
Hum... bizarre
 Comme si Windows n'arrivait pas à se charger, je pense que le problème vient du virus qui bloque le démarrage de ton système. Il va falloir tenter de supprimer  ce virus sans passer par Windows. Ma première solution consiste à amorcer sur un CD... Il te faut télécharger et graver l'image de ce CD...
 http://www.01net.com/telecharg [...] 27462.html
 Seul problème, le CD est entièrement en Anglais et n'existe pas en Français...
 Ce CD contient une multitudes d'outils permettant de réparer un ordinateur étant dans un état critique. Mets le CD dans ton lecteur et redémarre ton ordi, normalement le CD va se lancer. Va alors dans Others puis dans AVIRA AntiVir.
 Ensuite je suis désolé mais je ne sais pas trop me servir de cet anti-virus, de plus il est entièrement en Anglais donc je ne comprend pas tout. Essai de voir dans les paramètres tu devrais pouvoir sélectionner une options de mise en quarantaines. Sinon, lance un scan comme ça... Il devrait te le trouver ce fameux virus...

 Tu pourras donc surement démarrer Windows et bien supprimer ce virus...
 Bonne chance...

 PS : Dis moi ce qui se passe... si ça marche... ;)

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/09/2010 à 01:39:33  
  1. Prévenir les modérateurs en cas d'abus
 
OK, je vais essayer de suivre tes conseils et je te tiens au courant.
 Merci beaucoup..
 :salut:

(Publicité)
mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 15/09/2010 à 02:40:46  
  1. Prévenir les modérateurs en cas d'abus
 
À moins que vous ayez déjà procédé, avec l'antivirus Antivir intégré au CD de démarrage d'UBCD4Win, que l'intervenant précédent vous a proposé.
 ______________________________​______________________________​_

 Le truc qui afflige votre système.
 Est un pseudo logiciel antivirus, qui après s'être installé. Détecte une multitude d'infection bidon et propose de payer pour régler tout ça.

 Vous dîtes que le Mode sans échec fonctionne (avec F8).
 • Redémarrer en Mode sans échec avec prise en charge du réseau.
 • Et entrez dans votre compte utilisateur de tout les jours.
 Ce mode donne accès à Internet. Par mesure de sécurité, ne laisser la connexion ouverte que brièvement, que pour télécharger et poster les rapports de désinfection à suivre.

 D'abord..

 Si vous n'utilisez que Internet Explorer.
 • Entrez dans les Option Internet ; qui sont accessibles soit, dans le menu Outils d'Internet explorer ou depuis le Panneau de Config..
 • Aller dans [Connexions] → [Paramètre réseau] et Décocher tout ce qui fait référence au Serveur Proxy.


 Restaurez les associations de fichiers .exe
 • Désactivez votre antivirus. (← peut-être pas chargé dans ce Mode)
 • Téléchargez/lancez un des outils suivant (de Grinler).

 .. N’utilisez que le premier lien http//.. qui ce lancera !
 http://download.bleepingcomput [...] /rkill.com
 http://download.bleepingcomput [...] /rkill.scr
 http://download.bleepingcomput [...] plorer.exe
 http://download.bleepingcomput [...] xplore.exe

 • Réactivez l’antivirus
 ______________________________​_________________________

 Produisez un diagnostique complet du PC.
 • Téléchargez sur votre bureau ZHPDiag (de Coolman).

 Avec XP :
 • Lancer ZHPDiag.exe par un double-clique

 Avec Vista/Win7 :
 • Lancer ZHPDiag.exe par un clic-droit → Exécuter en tant qu'Adm..

 ......Le rapport ZHPDiag.txt va s'ouvrir.


 Au lieu de poster ce rapport "trop volumineux" direct sur le forum.

 • Aller sur le site d'hébergement CJoint,
 • Appuyez sur [Parcourir] et chercher le rapport ← image
 • Ensuite appuyez sur [Créer le lien CJoint],
 .. Une adresse http//......(bleu, mauve) sera créé.
 ► Postez cette adresse http//.......


 Après avoir reçu ce rapport-diagnostique. J'vous posterez des procédures à suivre, pour désinfecter adéquatement l'ordi.


mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/09/2010 à 13:20:22  
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour cette réponse Mido 70. Je n'ai encore rien fait pour le moment.
 Je voulais simplement vous signaler que le mode sans échec à partir de F8 ne fonctionne pas.
 J'ai noté dans mon 2ème message que le boot se lançait à partir de F8, mais je me suis trompée.
 Donc, en résumé, j'allume mon PC, le BOOT se lance et ensuite apparait cette page noire. Si je fais F12 j'arrive dans les bios, mais je n'ai rien touché.
 D'autre part, j'ai internet explorer, mais je ne l'utilise jamais. Je navigue sous firefox.
 J'espère que vous comprendrez un peu mieux mon problème.
 A signaler que je ne suis pas une "PRO" de l'informatique  :/  
 Merci d'avoir pris le temps de vous occuper de mon problème. J'attends votre réponse avant de procéder avec l'antivirus Antivir intégré au CD de démarrage d'UBCD4Win.
 A bientôt

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 15/09/2010 à 14:04:05  
  1. Prévenir les modérateurs en cas d'abus
 
Si vous avez déjà graver le CD d'UBCD4Win.
 Et que vous réussissez à démarrer sur le CD d'UBCD4Win.

 Cliquer sur l'icône d'Antivir et lancer le scan..that's it !
 Peut-être essayer de le mettre à jours. Quoique pour ça. Pas certain que ça fonctionne. Anyway, il est pas loin d'être déjà à jours,

 Vérifier au démarrage suivant, si le système démarre convenablement.

 S'il y a problème ..avisez.

 



Si le système ne démarrait pas sur le CD.

 • Modifier la [Séquence de boot] dans le Bios, pour que le système prenne en charge le Lecteur CD-Rom(soit placé en haut) avant le Disque dur(..HDD..).

 Si vous avez besoin de davantage d'info. la dessus, dîtes le !



(Publicité)
willyplaisir
Expert Excel Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 15/09/2010 à 14:19:10  
  1. Prévenir les modérateurs en cas d'abus
 
bonjour mido,

 Connais tu le CD Rescue de Bitdefender? cela pourrait la dépanner?

 http://www.clubic.com/telechar [...] ue-cd.html
 http://bitdefender-rescue-cd.softonic.fr/

 BitDefender Rescue CD est un outil externe très puissant pour venir à bout des menaces qui ont déjà causé trop de dégâts sur un PC pour pouvoir être éliminées "de l'intérieur".

 Le CD utilise le moteur de BitDefender Antivirus, sans se limiter à un scan pur et dur. Vous disposez d'un ample menu de configuration et d'une base de données de virus étendue. Elle peut être mis à jour via une connexion internet.

 BitDefender Rescue CD contient aussi un outil de recherche et de suppression des rootkit. Il offre aussi par défaut Firefox 2 (en anglais), pour naviguer sur internet pendant la phase d'analyse.

 :salut:


---------------
[:ahlefoufou] Merci de sauver les chats abandonnés en aidant cette association : [:tazounet:5]
- Pension MillePattes
mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 15/09/2010 à 15:01:44  
  1. Prévenir les modérateurs en cas d'abus
 
Serait grandement préférable d'utiliser le CD d'OTLPE, pour désinfecter adéquatement un ordi, dans pareille situation.
 Bref.., d'avoir un rapport système complet avec OTL !
 À partir de quoi, il serait simple et sécure de désinfecter le tout.


 Puisqu'elle a déjà le CD d'UBCD4Win.
 Avec lequel, Antivir ou autre antivirus. Ce n'est peut-être pas ce qu'il y a de mieux pour désinfecter un ordi. Quoique avec ce genre d'infection. Ça ne devrait pas être trop risqué d'endommager le système.

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/09/2010 à 15:26:01  
  1. Prévenir les modérateurs en cas d'abus
 
J'ai réussi à redémarrer le PC avec le CD d’OTLPE
 J'ai double cliqué sur l'icône d'OTLP et une fenêtre apparait comme suit : Browse for folder
 Choose windows directory

 Que faut-il que je fasse pour arriver à la fenêtre (RunScanner)?
 A signaler que mon systeme d'exploitation est Vista

(Publicité)
mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 15/09/2010 à 15:33:25  
  1. Prévenir les modérateurs en cas d'abus
 

mellemiss a écrit :

j'ai réussi à redémarrer le pc avec le cd d’otlpe
 j'ai double cliqué sur l'icône d'otlp et une fenêtre apparait comme suit : browse for folder
 choose windows directory

 que faut-il que je fasse pour arriver à la fenêtre (runscanner)?
 a signaler que mon systeme d'exploitation est vista

 


Oups..
 Vous aviez réussit à ramasser la procédure d'OTLPE, avant que je modifie presqu'aussitôt "après" le message, pour enlever cette procédure.

 Ça sera pas long.
 J'vais aller vérifier, peut-être une nouvelle version etc.

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/09/2010 à 15:53:28  
  1. Prévenir les modérateurs en cas d'abus
 
Merci. Je vous attends

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 15/09/2010 à 16:11:16  
  1. Prévenir les modérateurs en cas d'abus
 



suit : Browse for folder
 Choose windows directory


La cause ..serait que le CD n'est pas graver adéquatement.

 Re-graver OTLPE.exe .....sur un CD vierge.
 Et ré-essayez .......



(Publicité)
mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/09/2010 à 18:33:32  
  1. Prévenir les modérateurs en cas d'abus
 
J'ai gravé 3 fois l'image iso, mais toujours le même soucis.
 Je ne sais plus quoi faire !!!

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/09/2010 à 13:53:36  
  1. Prévenir les modérateurs en cas d'abus
 
Je pense qu'il y a effectivement un problème de gravure.
 Quand je grave une fenêtre apparait dans laquelle il est noté

 "All attempts to automatically close the drive tray have failed !
 Note : This is to be expected on laptop style slimline drive. Please close it manually an then click OK to continue"

 Le CD s'éjecte et quand je remets le CD dans le lecteur, la gravure continue.

 Voici le rapport après gravure

 I 15:33:52 ImgBurn Version 2.5.1.0 started!
 I 15:33:52 Microsoft Windows Vista Home Premium Edition (6.0, Build 6002 : Service Pack 2)
 I 15:33:52 Total Physical Memory: 1 832 392 KB  -  Available: 807 724 KB
 I 15:33:52 Initialising SPTI...
 I 15:33:52 Searching for SCSI / ATAPI devices...
 I 15:33:52 -> Drive 1 - Info: MATSHITA DVD-RAM UJ-850S 1.20 (E:) (ATA)
 I 15:33:52 Found 1 DVD±RW/RAM!
 I 15:34:34 Operation Started!
 I 15:34:34 Source File: C:\Users\venus\Downloads\OTLPE​Std\OTLPE_New_Std.iso
 I 15:34:34 Source File Sectors: 144 578 (MODE1/2048)
 I 15:34:34 Source File Size: 296 095 744 bytes
 I 15:34:34 Source File Volume Identifier: ReatogoPE
 I 15:34:34 Source File Application Identifier: PEBUILDER/MKISOFS
 I 15:34:34 Source File File System(s): ISO9660 (Bootable)
 I 15:34:34 Destination Device: [0:0:0] MATSHITA DVD-RAM UJ-850S 1.20 (E:) (ATA)
 I 15:34:34 Destination Media Type: CD-RW (Disc ID: 97m26s65f, CMC Magnetics Corp.) (Speeds: 4x; 8x; 10x)
 I 15:34:34 Destination Media Sectors: 359 847
 I 15:34:34 Write Mode: CD
 I 15:34:34 Write Type: SAO
 I 15:34:34 Write Speed: MAX
 I 15:34:34 Lock Volume: Yes
 I 15:34:34 Test Mode: No
 I 15:34:34 OPC: No
 I 15:34:34 BURN-Proof: Enabled
 I 15:34:34 Write Speed Successfully Set! - Effective: 1 764 KB/s (10x)
 I 15:34:35 Filling Buffer... (20 MB)
 I 15:34:37 Writing LeadIn...
 I 15:34:59 Writing Session 1 of 1... (1 Track, LBA: 0 - 144577)
 I 15:34:59 Writing Track 1 of 1... (MODE1/2048, LBA: 0 - 144577)
 I 15:38:13 Synchronising Cache...
 I 15:38:27 Exporting Graph Data...
 I 15:38:27 Graph Data File: C:\Users\venus\Downloads\OTLPE​Std\Graph Data Files\MATSHITA_DVD-RAM_UJ-850S​_1.20_JEUDI-16-SEPTEMBRE-2010_​15-34_97m26s65f_MAX.ibg
 I 15:38:27 Export Successfully Completed!
 I 15:38:27 Operation Successfully Completed! - Duration: 00:03:52
 I 15:38:27 Average Write Rate: 1 498 KB/s (10.0x) - Maximum Write Rate: 1 566 KB/s (10.4x)
 I 15:38:27 Cycling Tray before Verify...
 W 15:44:01 Waiting for device to become ready...
 I 15:44:19 Device Ready!
 I 15:44:20 Operation Started!
 I 15:44:20 Source Device: [0:0:0] MATSHITA DVD-RAM UJ-850S 1.20 (E:) (ATA)
 I 15:44:20 Source Media Type: CD-RW (Disc ID: 97m26s65f) (Speeds: 4x; 8x; 10x)
 I 15:44:20 Image File: C:\Users\venus\Downloads\OTLPE​Std\OTLPE_New_Std.iso
 I 15:44:20 Image File Sectors: 144 578 (MODE1/2048)
 I 15:44:20 Image File Size: 296 095 744 bytes
 I 15:44:20 Image File Volume Identifier: ReatogoPE
 I 15:44:20 Image File Application Identifier: PEBUILDER/MKISOFS
 I 15:44:20 Image File File System(s): ISO9660 (Bootable)
 I 15:44:20 Read Speed (Data/Audio): MAX / MAX
 I 15:44:22 Verifying Session 1 of 1... (1 Track, LBA: 0 - 144577)
 I 15:44:22 Verifying Track 1 of 1... (MODE1/2048, LBA: 0 - 144577)
 I 15:46:38 Exporting Graph Data...
 I 15:46:38 Graph Data File: C:\Users\venus\Downloads\OTLPE​Std\Graph Data Files\MATSHITA_DVD-RAM_UJ-850S​_1.20_JEUDI-16-SEPTEMBRE-2010_​15-34_97m26s65f_MAX.ibg
 I 15:46:38 Export Successfully Completed!
 I 15:46:38 Operation Successfully Completed! - Duration: 00:02:17
 I 15:46:38 Average Verify Rate: 2 141 KB/s (14.3x) - Maximum Verify Rate: 2 693 KB/s (18.0x)

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 16/09/2010 à 14:24:31  
  1. Prévenir les modérateurs en cas d'abus
 
Ok.., j'vais vérifier quelques à propos de ce OTLPR.exe

 En attendant..
 Quelle est la version de Windows ; Vista ou Seven.
 Et aussi important, cette version est ; 32bits ou 64bits

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/09/2010 à 17:46:04  
  1. Prévenir les modérateurs en cas d'abus
 
Ma version de windows est vista 32bits
 Merci d'être encore là

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/09/2010 à 21:59:39  
  1. Prévenir les modérateurs en cas d'abus
 
C'est un PC portable.

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 16/09/2010 à 21:59:55  
  1. Prévenir les modérateurs en cas d'abus
 
Télécharger Avira AntiVir Rescue System.

 Graver l'image ISO avec BurnCDCC.
 Qui est aisé d'utilisation avec sa fenêtre unique.
 http://img842.imageshack.us/im​g842/8811/burncdcc.png

 Et suivez ce >> tuto.. <<
 - Mettre ne Anglais avec l'icône (en bas à gauche)
 - Faire la mise à jours [Update]
 - Ensuite aller dans [Configuration] .........
 - Et lancer le scan &#8594; [Virus Scanner] &#8594; [Start Scanner]

 http://img683.imageshack.us/im​g683/1940/antivirrescuesystemc​d.png

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/09/2010 à 12:17:36  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
 J'ai bien gravé l'image ISO. Ensuite tout se passe comme il est noté dans le tuto, sauf qu'il m'est impossible de mettre à jour ANTIVIR. En cliquant sur Update tout se bloque. A signaler qu'avant d'avoir ce problème de virus, je n'arrivais pas à mettre à jour ANTIVIR.
 D'autre part, en passant l'étape de l'update et en allant directement dans la configuration, j'arrive à la fenêtre ANTIVIR que vous avez mise ci-dessus. J'aimerais savoir si je dois quand même effectuer le scann et si OUI, que faut-il mettre dans la case "Directory"  "Search path :"
 Vous avez noté hda1...
 Merci pour vos conseils

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 17/09/2010 à 14:11:42  
  1. Prévenir les modérateurs en cas d'abus
 
Avez vous accès à la date de la mise à jours des définitions de virus du CD. Ce qui doit être quand même assez récent.

 Chez moi (lorsque tester il y a ..) je mettais à : hda1
 Par contre les tuto, ne font mention d'aucun paramètre à entrer à cet endroit.


 • Alors n'entrer aucun paramètre (hda1) pour de suite et lancer le scan telquel sans Update.

 Après le scan. Vous devriez remarquer dans le rapport.
 Si le rép. C:\Windows et autre répertoires, ..synonyme d'une installation de Windows ont été scannés etc.
 ..De plus si le redémarrage dans Windows réussi ..

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/09/2010 à 14:48:26  
  1. Prévenir les modérateurs en cas d'abus
 
Merci beaucoup.
 Je viens de démarrer le scan. Je vous tiens au courant des résultats dès que possible.

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/09/2010 à 17:20:28  
  1. Prévenir les modérateurs en cas d'abus
 
Le scan est terminé.

A la fin de l'analyse,les 20 fichiers infectés n'ont pu être réparés dans la fenêtre last message.

Je suis alors retournée dans Configuration et j'ai cochez Remove infected files. J'ai voulu relancer le scan et tout s'est à nouveau bloqué. Je n'ai donc pas pu enlevé les 20 fichiers infectée.

 Faut-il essayer de refaire un nouveau scann ?

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 17/09/2010 à 19:32:10  
  1. Prévenir les modérateurs en cas d'abus
 



J'ai voulu relancer le scan et tout s'est à nouveau bloqué.


Comment ça tout c'est bloqué.
 Le scan avait-il commencé, ..élaborez.


 Ce qui serait cool.
 Serait que vous ayez le rapport du scan d'Antivir, qui montre tout ces fichiers et leurs emplacement sur le disque et dans le registre.
 Avec ça j'pourrais vous concoctez un programme pour les éradiquer.

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/09/2010 à 20:52:59  
  1. Prévenir les modérateurs en cas d'abus
 
Le premier scan s'est terminé avec succès.
 A la fin de l'analyse il y avait 20 fichiers infectés(c'était notés dans la fenêtre last message.)
 Sur le tuto il était précisé que si les fichiers infectés n'avaient pas pu être réparés il faudrait retourner dans Configuration et cocher Remove infected files puis relancer le scan et patienter jusqu'à la fin pour que les fichiers infectés soient supprimés.
 C'est à ce moment là que je n'ai pas pu relancer le scan.

 Comment et où puis-je trouver le rapport de scan d'ANTIVIR ?
 Il est dans a fenêtre Last message, mais comment puis-je faire pour vous l'envoyer ?  

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 20/09/2010 à 18:03:09  
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,
 J'ai photographié l'écran du PC avec le rapport de scan d'ANTIUVIR. Faut-il vous envoyer les photos ici ?
 D'autre part, il m'est impossible de ressortir le CD. Comment puis-je faire ?
 Merci de bien vouloir me venir en aide.

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 20/09/2010 à 18:10:30  
  1. Prévenir les modérateurs en cas d'abus
 
Quand vous cliquez pour fermer OTLPE.
 Vous devriez avoir un menu à choix, ouvrez les choix et vérifier ça. ME semble qu'il y a un ; fermer et éjecter le CD

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 20/09/2010 à 23:06:46  
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour le CD, mais mon PC est toujours infecté !!!
 et je suis à nouveau à la case départ.
 Vous ne m'avez pas répondu pour le rapport du scan. Dois-je vous envoyer les photos ?

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 20/09/2010 à 23:12:41  
  1. Prévenir les modérateurs en cas d'abus
 
Si les photos sont visibles.
 Certain........Envoyez les.

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 22/09/2010 à 18:07:33  
  1. Prévenir les modérateurs en cas d'abus
 
Je fais un essai pour les photos. Vous pouvez cliquer sur la photo pour la voir entièrement.

 http://img10.hostingpics.net/p​ics/900288DSC00002.jpg

 http://img10.hostingpics.net/p​ics/647679DSC00003.jpg

 http://img10.hostingpics.net/p​ics/634987DSC00004.jpg

 http://img10.hostingpics.net/p​ics/854839DSC00005.jpg

 http://img10.hostingpics.net/p​ics/528104DSC00006.jpg

 http://img10.hostingpics.net/p​ics/796931DSC00007.jpg

 http://img10.hostingpics.net/p​ics/816009DSC00008.jpg

 http://img10.hostingpics.net/p​ics/626048DSC00009.jpg

 http://img10.hostingpics.net/p​ics/455781DSC00010.jpg

 http://img10.hostingpics.net/p​ics/327313DSC00011.jpg

 http://img10.hostingpics.net/p​ics/375104DSC00012.jpg

 http://img10.hostingpics.net/p​ics/647592DSC00013.jpg

 http://img10.hostingpics.net/p​ics/205993DSC00014.jpg

 http://img10.hostingpics.net/p​ics/516547DSC00015.jpg

 http://img10.hostingpics.net/p​ics/582313DSC00016.jpg

 http://img10.hostingpics.net/p​ics/457445DSC00017.jpg

 http://img10.hostingpics.net/p​ics/552584DSC00018.jpg

 http://img10.hostingpics.net/p​ics/618031DSC00019.jpg

 http://img10.hostingpics.net/p​ics/993368DSC00020.jpg

 http://img10.hostingpics.net/p​ics/526944DSC00021.jpg

 http://img10.hostingpics.net/p​ics/194580DSC00022.jpg

 http://img10.hostingpics.net/p​ics/567903DSC00023.jpg

 Merci encore pour votre aide

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 22/09/2010 à 21:00:57  
  1. Prévenir les modérateurs en cas d'abus
 
Y a, ce qui ressemble à un faux logiciel et une infection des supports USB.

 Le reste sont probablement des infections certes. Mais non active dans le processus de ce qui cause les problèmes de redémarrage. Faite que.., vous les gérerez après.

 Supprimer ces répertoires :
 /Users/Lucie/AppData/Local/gtjbxwprm
 /Users/Lucie/AppData/Local/igobxfdax

 Supprimer tout ce qu'ils y a dans ces répertoires :
 /Users/Lucie/AppData/Local/Tem​p/.....
 /Users/Lucie/AppData/Local/Mic​rosoft/Windows/Temporary Internet Files/.....

 Supprimer ces fichiers :
 Windows/Bkodya.exe
 /Windows/system/dwm.exe
 /Windows/system32/sshnas32.dll

 Pour ce fichier (cdrom.sys).
 Il est possiblement accessible sur votre CD/DVD de restauration de windows, dans le répertoire \i386\..
 Sinon allez, d'abord, le télécharger sur cette page
 Et remplacer cdrom.sys qui est dans le répertoire suivant, par une copie saine : /Windows/system32/drivers/cdrom.sys

 Reste le registre, qui n'a pas été scanné par Antivir.
 Pour ça.., ça prendrait une copie du fichier Software (&#8592;  sans extension) qui est dans le répertoire \Windows\system32\config\.....​.
 C'est certain qu'ils y a du stock à arranger la dedans..

 En tout cas, commencer par vérifier si le redémarrage est possible, après ces suppressions ??
 Si vous réussissiez à redémarrer ?
 • Ne fermer ou ne redémarrer pas l'ordi.
 • Poster immédiatement un rapport ZHPDiag.
 Je suis sur le continent à l'ouest du vôtre, donc serai disponible.

 P.S.
 Peut-être sera t-il nécessaire.
 Même que ce serait toujours pratique.
 Selon votre version de Windows; Vista ou Seven - 32 ou 64bits.
 De télécharger et graver la Console de récupération, correspondant à votre version de Windows, sur ce site.
 Si vous avez Vista 32bits. Alors le téléchargement est disponible de suite sur cette page. Pour les autre versions, suivez le lien de NéoSmart..

 Pouvez utiliser  BurnCDCC pour graver aussi cette ISO.
 ______________________________​_______________

 Si vous réussissiez à redémarrer.
 En mode conventionnel ou sans échec.

 • Telechargez UsbFix de C_XX & Chiquitine29,

 /|\ Branchez tout vos périphériques USB externes, /|\

 • Lancez UsbFix sur votre bureau,
 • Sélectionnez l'option [Suppression ] ,

 .. Le bureau disparaîtra et le pc redémarrera ,
 .. Au redémarrage, UsbFix scannera votre pc, laisse le aller,

 .. le rapport apparaîtra,
 &#9658; Postez le rapport UsbFix.txt ( C:\UsbFix.txt ).

 "Process.exe"; une composante de l'outil, est détecté par certains antivirus.Il ne s'agit pas d'un virus, mais d'un module d’USBFix.  Autorisez le ..
 ______________________________​____________________________

 Téléchargez sur votre bureau ZHPDiag (de Coolman).
 • Lancer ZHPDiag.exe par un clic-droit &#8594; Exécuter en tant qu'Adm..

 …………..Le rapport ZHPDiag.txt va s'ouvrir..

 Au lieu de poster ce rapport "trop volumineux" direct sur le forum.

 • Aller sur le site d'hébergement CJoint,
 • Appuyez sur [Parcourir] et chercher le rapport &#8592; image
 • Ensuite appuyez sur [Créer le lien CJoint],
 .. Une adresse http//......(bleu, mauve) sera créé.
 &#9658; Postez cette adresse http//.......


mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 23/09/2010 à 10:26:34  
  1. Prévenir les modérateurs en cas d'abus
 
Tel qu'au message précédent.

 Allez sur ce site pour Uploader (+- quelques minutes) le fichier ..\Windows\system32\config\software. &#8596; tuto en image.

 Et je le récupérerai pour le vérifier et vous le renverrez.

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/09/2010 à 15:18:13  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 J'ai relancé encore une fois le scann et au moment de supprimer les fichiers inféctés, tout se bloque..
 "Sur le tuto il était précisé que si les fichiers infectés n'avaient pas pu être réparés il faudrait retourner dans Configuration et cocher Remove infected files puis relancer le scan et patienter jusqu'à la fin pour que les fichiers infectés soient supprimés".
 Le problème est le suivant : QUAND JE CLIQUE SUR CONFIGURATION TOUT SE BLOQUE !!! d'où l'impossibilité de supprimer les fichiers infectés.

mido70
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 27/09/2010 à 15:37:31  
  1. Prévenir les modérateurs en cas d'abus
 
Vous restes qu'à redémarrer sur un CD de démarrage OTLPE ou autre CD.

 Y a un icône qui fait office de Gestionnaire de fichier(d'Explorateur), sur le bureau.

 Et de la, allez vous même supprimer les fichiers en rouge, du message précédent : 22 septembre 2010 à 23h00.

 Ensuite
 Faites l'UpLoad de software et poster l'adresse http//.., tel qu'au message du : 23 septembre 2010 à 12h26

mellemiss
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/10/2010 à 15:29:16  
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour les conseils, mais je n'ai pas réussi à redémarrer mon PC.
 Je l'ai donc formaté et depuis tout est rentré dans l'ordre.
 Merci encore pour votre aide  :bisou:

terio
  1. Posté le 12/04/2016 à 09:16:05  
  1. Prévenir les modérateurs en cas d'abus
 
C'est un complet delling qui n'a pas réussi.mais bon temps mieux pour ton PC. :)

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 12/04/2016 à 09:27:08  
  1. Prévenir les modérateurs en cas d'abus
 
[:jypalou] Bonjour,sujet vieux de prés de 6 ans le probléme doit être résolu depuis.
Je ferme
A+ [:camel7:8]


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
 Page :
1

Aller à :
 

Sujets relatifs
VIRUS Disque dur externe ??? J'ai chopé Spysheriff, trojans..... rapport hijackthis
Allumage impossible (reboot a l'infinie)(resolu) Impossible d'imprimer avec mon EPSON SX400
impossible d'imprimer un doc word:page blanche contenu clé USB impossible à lire RÉSOLU MOI-MÊME
Erreur lecture disque Ctrl+Alt+Suppr pour redémarrer  
Plus de sujets relatifs à : Impossible de redémarrer mon PC après avoir chopé un virus

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Problème critique windows vista 1
pilote ok mais plus de son 4
impossible d'ouvrir ma session 4
Inversion écran 5
Dysfonctionnement caractères spéciaux et Spybot 5