Mot :    Pseudo :           
 

Bonjour, :heink:

j 'ai un problème avec mon ecran qui s affiche noir au demarrage avec un encart gris fonce et un enorme warning qui s affiche , stipulant que j 'ai beaucoup de virus etcetc trojan ...on me parle d un lien je ne le vois pas je n y ai donc pas touche ;) ouf .

j 'ai telecharger votre logicile hijackthis et voila mon rapport j espere vraiment que vous allez m aider j 'ai des travaux tres importante dans mon ordinateurs , j ai peur de tout perdre . de plus je n 'ai pas les moyens de racheter un pc aidez moi svp .....

voila le rapport je pense que c 'est ce que je dois faire si j ai bien compris , n hesitez pas à me donner la procedure habituelle si je me suis trompee MERCI


yasmine :??:


VOILA / :hello:


Message édité par yasmine75 le 07-12-2008 à 22:44:42
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

pleaseee j 'ai l 'air de prendre ça bien avec mes emoticones etcetc
mais serieusement ça m'embete vraiment sans mon ordi je perd mon taf svp!!!!help me .


Message édité par yasmine75 le 28-11-2008 à 20:07:51
------------------------------ nat&yas
Répondre à yasmine75

Bonjour
pas la peine de faire des alertes !

Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :

-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

AIDE : Tuto en images sur MBAM

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

désolée ...MERCI .

alors je viens de telecharger j ai une fenetre spybot destroy qui s est affiche en me demandant si j autorise la modif pour

categorie system startup global entry

element :
malwarebytes anti ... je l' autorise j' imagine ? oui je suis prudente aussi désolée...


Message édité par yasmine75 le 28-11-2008 à 20:51:00
------------------------------ nat&yas
Répondre à yasmine75

une autre question svp . en attendant . si vous avez une minute et la reponse .

est il normal que mon bouclier pare feu soit rouge alors qu il est activé?

------------------------------ nat&yas
Répondre à yasmine75

est ce que c'est grave je viens d 'annuler car j 'ai oublie de redemarrer et j 'ai lance le scan complet ...
bon je reteint tout . je recommence ? ensuite ? oh lalala je suis trop nulle .

------------------------------ nat&yas
Répondre à yasmine75

vire spybot, et prend le temps de faire les choses...
Lis le tuto que je t'ai donné.
ton infection (vundo) n'est pas insurmontable, mais si tu fais n'importe quoi, ça va durer des semaines... :D

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

....nannnn ...:)

bon je viens d eteindre et de demander le mode sans echec . j ai fais comme demande mais il a finalement refuse le mode sans echec et a demarrer windows normalement

je supprime spybot ?
dans programmes a supprimer carrement ?
malwares suffira par la suite ?
entretemps j avais accpete la modif . demande par sbybot ... heum j 'ai fait une betise ?

merci pour la reponse ...


Message édité par yasmine75 le 28-11-2008 à 21:13:50
------------------------------ nat&yas
Répondre à yasmine75

ça y 'est j 'ai supprime spybot je lance le scan malwares ? ou je dois attendre car comme j 'ai pas eu le droit au mode sans echec ... je ne sais pas si ça va faire la même chose ...
ou alors
je recommence tout je supprime et reinstalle le logiciel malwares ? redemarre et je vois ? .

------------------------------ nat&yas
Répondre à yasmine75

voila j 'ai tout supprimer reinstalller le logiciel , manger un bout comme vous j 'espere , j' ai redemarrer en demandant le mode sans echec qui m' a ete refuse encore une fois . apres avoir choisi une fois le mode sans echec sans probleme il y a eu un soubresaut de l ecran puis comme inscription key failure ensuite on m ecrit windows n a pas pu redemarrer correctement etcetcetc on me propose donc de redemarrer windows normalement je ne peux pas decider de remettre sur mode sans echec les fleches ne marchent pas et finalement les secondes s' ecoulent et windows redemarre . la j 'ai lance le malwares quand meme je vais bien voir ....
par contre quand je rallume mon ordi il y a toujours l ecran noir avec le WARNING ...et une bulle en bas m' annonce que mon ordianteur cours un risque ( ça je l ai depuis le probleme ) . j' ai donc toujours mon bouclier pare feu windows rouge avec sa croix alors que tout est active à part les mises a jour . bon j ai un logiciel windows pas officiel on me l' a installe apres une attaque de virus il y a deux ans . serieusement je me demande si je vais devoir attendre 15jours ... je suis mal...dans ce cas , pitie ...;) non serieusement help . y a t' il quelque chose dans ce que je decris qui peut vous aider à m ' aider ??? je sais que je peux etre confuse mais ...bon... je pense que j 'arrive à me faire comprendre enfin j 'espere. merci ...je sais je suis pipelette mais la y a probleme alors je m 'explique le plus possible comme ça vous avez des details pour m 'aider non ?


Message édité par yasmine75 le 28-11-2008 à 22:36:44
------------------------------ nat&yas
Répondre à yasmine75

voila c est fait .... plus de 2h dis donc

Malwarebytes' Anti-Malware 1.30



PARFAIT je pense vous pouvez confirmez avec le compte rendu svp

dois je remettre spybot

pour me proteger j 'ai avira antivir le pare feu windows uniquement ainsi que votre logiciel qui n est pas gratuit tout le temps il me semble

que me conseillez vous svp pour me proteger .

MERCI EN TOUS CAS POUR LE TUYAU !


Message édité par yasmine75 le 07-12-2008 à 22:41:04
Répondre à yasmine75

bonjour
ce n'est pas terminé...

1

Désactive ton antivirus et tout autre type de protection.
Télécharge ComboFix de sUBs :
ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur ComboFix, Il va te poser une question, suis les invites puis attends que combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé.Poste le rapport:C:\Combofix.txt
clique dessus pour l'ouvrir, puis édition "sélectionner tout", édition "copier"

viens sur le forum et édition "coller"

AIDE : Un guide et un tutoriel sur l'utilisation de ComboFix
* le nom de la partition peut changer


2

ajoute un nouveau rapport Hijackthis.

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

Bonjour et Merci tout va bien la ebn tous cas ça à l 'air mais bon... si vous voyez un virus autant l' achever.
vous me demandez d' enlever toute protection et de telechargez quelque chose ? de venir sur le net ensuite sans pare feu ni rien ???? c 'est bien ça ?
je ne remet pas en cause vos capacites mais la je suis sceptique j 'ai un peu peur... ne le prenez pas mal surtout bon je vais lire le tuto .


je fais donc le combo puis hijack et je vous glisse ça tout ça ici mais ...quelques questions avant svp ....

aurais je besoin d 'imprimer le tuto car plus dimprimante ?
combien de temps dure l analyse du combofix pour m organiser svp ?
on dit sur le net que combo peut etre dangereux . et tout detruire ? dater de 2007 et certain dernierement est ce encore d 'actualité ?
et la chose la plus importante car pour le reste j 'imagine que vous savez ce que vous faites c 'est au sujet de

rebooter ?


est ce que je vais perdre mes données mes documents y a t il un risque ?
car je n 'ai pas de disque dur externe ...

mais avec cette histoire ça ne saurait tarder

j 'arrive mongalet !
toujours avec humour mais toujours aussi embeter en esperant ne pas vous avoir froisser.


Message édité par yasmine75 le 29-11-2008 à 13:35:49
Répondre à yasmine75

svp...je veux juste savoir si le rebootage peut me faire perdre toute mes donnes au moins cette reponse à cette question . je m accomoderai avec le reste .

c 'est surement une question de base mais bon j 'apprend.

OK je viens d aller regarder un peu plus loin que mon nez meme si ce que j 'ai devance je l ai lu sur le net alors tout n est pas bon à prendre

bref rebooter c est juste REDEMARRER l air con ;)

ok je me lance. je n 'aurai pas de reponse de sitot sinon apparemnt . je sais qu 'on est pleins dans ce cas bref j 'espere ne pas le regretter ... c 'est à l informatique que je ne fais pas confiance pas en vos conseils .




moi je suis tango tango j 'en fais toujours un peu trop :lol:


Message édité par yasmine75 le 29-11-2008 à 13:56:27
Répondre à yasmine75

en tous cas je telecharge combo avant d 'enlever mes protections comme comme je n 'ai pas de reponse je prend pas ce risque . dites moi quand vous pourrez si j 'ai mal fait SVP ....

------------------------------ nat&yas
Répondre à yasmine75

CA Y EST j ai reussi comme une grande;)

1-le rapport combo :






VOILA J 'attend sagement votre opinion et vos instructions chefs !


Message édité par yasmine75 le 07-12-2008 à 22:42:23
Répondre à yasmine75

re
Tu vois, si tu suis bien les explications, ça roule... ;)

on termine:

1

Copie (Ctrl+C) le texte ci-dessous :

File::
c:\windows\system32\SpywareRemover.exe

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=""




Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu viens de copier.
Sauvegarde ce fichier sous le nom de CFScript.txt

Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

http://i263.photobucket.com/albums/ii126/Sham_Rock1/CFScript-1.gif

  • Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
  • Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt


2

~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://www.kaspersky.com/kos/eng/p [...] bscan.html

* Clique sur Accept
* Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
* clique une nouvelle fois sur "Accept"
* Les bases de mises à jour vont s'installer, patiente un moment
* Clique sur Next.
* Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
* Poste le rapport de scan.

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

bonjour!
voila le rapport :


Message édité par yasmine75 le 07-12-2008 à 22:42:49
Répondre à yasmine75

bonsoir
tu me passes le rapport du scan en ligne?

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

edit


Message édité par yasmine75 le 07-12-2008 à 22:43:07
Répondre à yasmine75

voila
j 'ai fait un copier colle des liens .

je vois que j 'ai un virus trojan dans mon logiciel ableton ...dois je le supprimer .? ? ? le logiciel est foutu ???

pourrais je avoir ensuite une explication svp savoir ce qui arrive à mes fichiers et ce que je dois faire merciiiiii :)

------------------------------ nat&yas
Répondre à yasmine75

re
supprime ça:
C:\Documents and Settings\nathalie\Mes documents\eMule Downloads\Incoming\live ableton derniere version Razorback.zip
C:\Qoobox

reposte un log hijackthis stp

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

merci !
voilà c 'est fait !



j ai supprime les 2

bye:)


Message édité par yasmine75 le 07-12-2008 à 22:43:34
Répondre à yasmine75

re

Supprime tous les programmes installés pour la désinfection.


Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.

http://www.malekal.com/fichiers/projetantimalwares/reagir_miniban.gif

Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.

Si tu en as assez d'être assailli de publicités durant ta navigation, installe Firefox sécurisé avec les extensions noscript et AdBlock Plus.

~Edite ton premier message (en cliquant sur la gomme) et marque [résolu] dans le titre.
Si ton nom de session correspond à ton véritable nom, tu as la possibilité de le changer en éditant tes posts.

:hello:

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

bonjour !

y a un truc c 'est que j 'ai plein de fenetre qui s ouvrent pour me dire que j ai un virus via le scan antivir ...
ça veut dire que je suis toujours infecte non?

faut que je supprime malware et combo et hijack ?

je peux remettre spybot ?

merci !

------------------------------ nat&yas
Répondre à yasmine75

re
oui, tu peux remettre Spybot et supprimer tout les outils.

pour la fenêtre antivir, c'est normal, ils veulent te vendre leur version payante à chaque mise à jour. Ferme la fenêtre et c'est tout.
:hello:

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

désolé de t 'embeter encore une fois ...
les fenetres qui s ouvrent ce n est pas de la pub c 'est la fenetre qui sonne et qui propose de mettre en quarantaine ou delete etcetcetc
c'est aussi de la pub .
je viens de refaire un malware et je n' ai effectivement eu aucun virus ou fichier d infecte . . .
je te reposte le rapport si tu veux bien Malwarebytes' Anti-Malware 1.30

pourquoi je ne peux pas le garder celui la ? il est bien quand meme mais je ferai ce que vous me dites ;)

voila j 'attend ta reponse et de suite alors j 'ecrirai resolu promis .

en attendant bonne soiree ! et encore MERCI MERCI :) et genial le fichier anti virus BRAVO POUR LE TRAVAIL !!!!


Message édité par yasmine75 le 07-12-2008 à 22:43:53
Répondre à yasmine75

re

Citation :

pourquoi je ne peux pas le garder celui la ? il est bien quand meme mais je ferai ce que vous me dites ;)


garde-le mais tu le mets à jour avant de scanner.

Citation :

es fenetres qui s ouvrent ce n est pas de la pub c 'est la fenetre qui sonne et qui propose de mettre en quarantaine ou delete etcetcetc


fais un scan avec et poste le rapport
aide:
http://www.malekal.com/tutorial_antivir.php

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

bonjour excusez moi...je me suis absente j 'ai fais le scan jeudi soir le voila il n y a rien apparement
alwarebytes' Anti-Malware 1.30

je fais une mise a jour refait un scan et je mettrai resolu à la suite de ce scan si tout va bien merciii :) bon week end !!!


Message édité par yasmine75 le 07-12-2008 à 22:44:08
Répondre à yasmine75

Citation :

AIDEZ MOIS SVP UN VIRUS S EST INTRODUIT CHEZ MOI



Les antibiotiques, c'est pas automatiques :o

------------------------------ Les Tuto IDN - Choisir sa RAM - Choisir sa Carte Graphique
Répondre à Dafen@IDN

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1467
Windows 5.1.2600 Service Pack 2

06/12/2008 21:02:07
mbam-log-2008-12-06 (21-02-07).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 135567
Temps écoulé: 1 hour(s), 53 minute(s), 26 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

MERCI SHAM ROCK !

------------------------------ nat&yas
Répondre à yasmine75
Tom's Guide > Forum > Sécurité - Virus > RESOLU
Aller à :

Il y a 591 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens