15 sujets de 1 à 15 (sur un total de 47)
  • Auteur
    Messages
  • bidouille
    Participant
    Nombre d'articles : 26

    Bonjour à tous, alors voila je pense que mon ordi est infecté mais je ne sais pas par quoi :cry: :triste: . J’ai trois gros problèmes :
    – Pour commencer je ne peux plus telecharger de logiciel il y a un message d’erreur qui s’affiche : (Nom du logiciel) n’est pas une application win32 valide. Je telecharge toujours les programes sur leur site donc je ne comprends pas je ne peux pratiquement plus rien telecharger.
    – Deuxieme probleme lorsque je suis sur un site en streaming pour regarder des films mis a part youtube la vidéo demarre mais elle affiche un écran vert donc je ne vois rien que du vert et n’entend rien mais les minutes défilent comme meme.
    – Troisieme chose je n’arrive pas a faire les mise a jour pour mon pc ou meme de faire une sauvegarde pour le restaurer.
    Je sais vraiment pas quoi faire ni ce qu’il se passe j’aimerais vraiment avoir votre aide car je suis très nul niveau informatique.
    En espérant obtenir une reponse merci et bonne journée.

    Killer_Virus
    Participant
    Nombre d'articles : 111

    Salut et bienvenue ici.

    Les messages n’ont fait que de se croiser mdr
    En tout cas, ton cas m’intrigue :D

    1)

    • Télécharges FindyKill (de El Desaparecido) sur ton Bureau !
    • Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Choisi l’option Recherche

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    2)

    • Télécharge Malwarebytes Anti-Rootkit (de Malwarebytes) sur ton bureau.
    • Décompresse mbar-¤¤¤¤¤¤.zip
    • Dans le dossier mbar, lance mbar.exe, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur Next
    • Clique sur Update
    • Une fois la mise à jour faite clique sur Next
    • Clique sur Scan

      Note : Patiente le temps du scan

    • Si aucune menace n’est détectée : :

      • A la fin clique sur Exit

    • Si des menaces sont détectés :
      • Rends toi sur dans le dossier mbar, le fichier mbar-log¤¤¤¤¤¤.txt[/url] à été créé.
      • Héberge le rapport mbar-log¤¤¤¤¤¤.txt sur Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Ton Windows est un 32 ou 64 bits ?

    A te relire :)

    bidouille
    Participant
    Nombre d'articles : 26

    Bonsoir, merci pour l’accueil et pour cette réponse rapide c’est top :super: .
    1) Alors, j’arrive à télécharger Findykill mais je ne peux pas l’ouvrir même en temps qu’administrateur. Je ne vois pas ce que vous voulez dire par “Branchez toutes vos sources de données externes à votre PC” dsl mais je ne sais pas si vous voulez que je branche une clé usb quelconque ou quelque chose de bien précis :’)…
    2) Comme d’habitude, je ne parviens pas à télécharger Malwarebytes Anti-Rootkit voila le message d’erreur qui s’affiche : mbar-1.07.0.1009.exe n’est pas une application Win32 valide.
    Sa fais une heure que j’essais et rééssais mais rien à faire je suis donc dans l’impasse :triste: , mon windows est un 64bits.
    En espérant que mon cas n’est pas désespéré…

    Killer_Virus
    Participant
    Nombre d'articles : 111

    Pour FIndyKill, cela signifie qu’il faut brancher tous ce qui est en USB : clé usb, disque dur externe,…

    Pour MBAR, on verra après ;)

    Edit : Ah, mal lu.

    Bon, on va essayer un truc :

    Télécharge FixAll (version .scr) sur le bureau et exécute-le.
    /! Tout va se fermer, c’est normal.
    Clique sur Recherche.
    Remarque : Il va te demander si tu veux faire un scan anti-rootkit, accepte.
    Poste le rapport qui s’affiche à la fin, trouvable généralement dans C:FixAll[RX].txt

    bidouille
    Participant
    Nombre d'articles : 26

    Alors voila :

    ¤ FixAll 0.8 par Killer_Virus ¤
    ¤ Lancé le 03/05/2014 à 23:06:13 ¤
    ¤ Système d’exploitation : Windows 7 Édition Familiale Premium Service Pack 1 64 bits ¤
    ¤ Utilisateur : Fiily 94 ¤
    ¤ Démarrage en mode Normal ¤

    ¤ Processus…nettoyés ! ¤

    ¤ Services :

    ¤ Sécurité :
    [HKLM] Userinit : userinit.exe
    [HKLMx64] RPSessionInterval : 1

    ¤ Associations :

    ¤ Proxy :

    ¤ DNS :
    Serveur : neufbox
    Address: 192.168.1.1

    Nom : neufbox
    Address: 192.168.1.1

    ¤ IFEO :

    ¤ Générique :

    ¤ Rootkit :

    Scanning for user-mode threats …

    Scanning for kernel-mode threats …
    Scan Result –> No trojan or viruses found!
    Scan Finished

    ¤ EOF : C:FixAll[R1].txt ¤

    Killer_Virus
    Participant
    Nombre d'articles : 111

    RAS sur ce rapport…
    C’est troublant mais tant mieux :)

    C’est la version .scr qui a fonctionné ?

    • Télécharge RstAssociations (de Xplode) sur ton bureau.
    • Lance-le (Clic droit => Exécuter en tant qu’administrateur pour Vista/7/8)
    • Clique sur Exe puis clique sur Restaurer.
    • Poste le rapport qui s’affiche.

      Note : Le rapport est aussi sauvegardé sous C:RstAssociations.txt

    ++

    bidouille
    Participant
    Nombre d'articles : 26

    Oui c’est la version .scr qui a fonctionner, voici le rapport (enfin je crois) :

    RstAssociations v1.3 – Rapport créé le 03/05/2014 à 23:15
    Mis à jour le 26/05/11 à 16h par Xplode
    Système d’exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
    Nom d’utilisateur : Fiily 94 – FIILY94-VAIO (Administrateur)
    Exécuté depuis : C:UsersFiily 94Downloadsrstassociations.scr

    ¤¤¤¤¤ Restauration ¤¤¤¤¤

    -> exe … association de fichiers restaurée !

    ¤¤¤¤¤ Résultats ¤¤¤¤¤¤

    -> [1 association(s) de fichiers restaurée(s) avec succès]
    -> [0 association(s) de fichiers non restaurée(s)]

    ########## EOF – “C:RstAssociations.txt” – [638 octets] ##########

    Killer_Virus
    Participant
    Nombre d'articles : 111

    Ça doit être bon :super:

    1)

    • Télécharge Malwarebytes Anti-Rootkit (de Malwarebytes) sur ton bureau.
    • Décompresse mbar-¤¤¤¤¤¤.zip
    • Dans le dossier mbar, lance mbar.exe, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur Next
    • Clique sur Update
    • Une fois la mise à jour faite clique sur Next
    • Clique sur Scan

      Note : Patiente le temps du scan

    • Si aucune menace n’est détectée : :

      • A la fin clique sur Exit

    • Si des menaces sont détectés :
      • Rends toi sur dans le dossier mbar, le fichier mbar-log¤¤¤¤¤¤.txt[/url] à été créé.
      • Héberge le rapport mbar-log¤¤¤¤¤¤.txt sur Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    2)

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !

    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse

    ++

    bidouille
    Participant
    Nombre d'articles : 26

    Sa marche ! :bravo1:
    1) Probleme je ne trouve pas le machin a décompresser du coup j’ai comme même effectuer le scan mais je ne trouve pas le dossier qui devrais être créer à la fin
    2) Pas encore fais

    Killer_Virus
    Participant
    Nombre d'articles : 111

    Le dossier s’appelle MBAR et se crée à la première exécution de l’anti-rootkit ;)
    Il a détecté quelque chose ?

    ++

    bidouille
    Participant
    Nombre d'articles : 26

    Ah dac ! Autant pour moi :shame:
    Oui apparament 2 malware je vous envoi sa dans un instant

    bidouille
    Participant
    Nombre d'articles : 26

    Alors en faite le scan avait été interrompu a cause d’un antivirus j’ai du le désactivé et recommencer du coup le scan est toujours en route je vous envoi sa dès que c’est fini :-)

    bidouille
    Participant
    Nombre d'articles : 26

    Bonjour :hello: ^^ ,
    Bon c’était trop beau pour être vrai :triste: , le scan se bloque au bout du 13ème malware trouver, j’ai redémarrer et re-redémarrer mon ordi mais sa c’est encore bloqué du coup j’ai penser qu’il lui fallait du temps j’ai donc laisser le scan tourner toute la nuit mais non a mon réveil il était toujours bloqué je ne sais pas quoi faire… Je n’ai toujours pas fermer la page de scan au cas où mais bon :’). Je n’ai pas oser faire FRST de peur d’enlever quelque chose d’intéressant sur Malwarebytes étant donner qu’il a trouver quelque chose donc j’attend votre réponse…

    Anonyme
    Nombre d'articles : 0

    :hello: ,

    Je vais prendre la suite à la demande de ton Helper ;)

    Nous allons éffectuer un diagnostic de ton ordinateur :

    • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    • Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu’adminsitrateur.
    • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées.
    • Dans le cadre Personnalisation, copie-colle l’intégralité de ce qui suit :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %temp%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32consrv.dll
    %systemroot%system32*.dll /lockedfiles
    %windir%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32 /s
    HKEY_LOCAL_MACHINESYSTEMSYSTEMCurrentControlSetServiceslanmanserverparameters /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystems /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerAppCertDlls /s
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList /s
    HKEY_LOCAL_MACHINESoftwareMicrosoftCommand Processor /s
    HKEY_CURRENT_USERSoftwareMicrosoftCommand Processor /s
    CREATERESTOREPOINT
    nslookup http://www.google.fr /c
    hklmsoftwareclientsstartmenuinternet|command /rs
    hklmsoftwareclientsstartmenuinternet|command /64 /rs
    CREATERESTOREPOINT
    SAVEMBR:0

    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

    bidouille
    Participant
    Nombre d'articles : 26

    Pas de problème merci a lui comme même !

    Alors voici les rapports : http://cjoint.com/?DEel3iuxPsV” onclick=”window.open(this.href);return false; et http://cjoint.com/?DEel03WlEHj” onclick=”window.open(this.href);return false;

15 sujets de 1 à 15 (sur un total de 47)
  • Vous devez être connecté pour répondre à ce sujet.