Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2663 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus, puis boot impossible. A l'aide !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus, puis boot impossible. A l'aide !

n°3007353
Antoine22
Posté le 08-09-2011 à 17:50:25  profilanswer
 

Bonjour, je vous explique mon gros souci :
Ya quelques jours, j'étais sur msn, puis le PC écrit tout seul "s*** moi" dans la conversation. Puis des messages d'erreur apparaissent. Je regarde l'état de mon antivirus, je vois "désactivé". J'éteins l'ordi illico.
 
Je rallume. Arrivé sur windows, souris bloquée.
Je reboot en mode sans échec pour lancer malwarebytes. Le programme bloque au bout de 15 minutes, et la souris se bloque aussi (elle s'est éteinte)
Je reboot, et là...  
ça ne démarre plus. le PC s'allume 3 secondes puis reboot tout seul et ainsi de suite. Rien ne s'affiche à l'écran.
 
Que faire ? Merci

mood
Publicité
Posté le 08-09-2011 à 17:50:25  profilanswer
 

n°3007354
bLue_2
Posté le 08-09-2011 à 18:03:20  profilanswer
 

L'erreur, lorsque l'ordi est infecté, est de redémarrer. Ça a pour effet de favoriser la propagation de l'infection.
Même chose avec l'utilisation d'un point de restauration. Où l'infection a pu se loger et profiter du redémarrage pour ..
 
• D'abord, essayer en "mode sans échec" de sélectionner l'invité de commandes.
.. Si vous réussissez à y accéder.  
• Entrer sysdm.cpl (pour ouvrir la fenêtre Système).
• Aller dans [Avancé].., et à "Démarrage et récupération" sélectionner [Paramètres].
• Rendu la, Décocher "Redémarrer automatiquement" et valider.
 
• Ensuite, en redémarrant Windows, y devrait être accessible.
► Après, télécharger ZHPDiag et poster un diagnostique "rapport" depuis le site Cjoint.com

n°3007355
Antoine22
Posté le 08-09-2011 à 18:11:17  profilanswer
 

Merci pour ta réponse.
Malheureusement, il m'est maintenant impossible d'accéder au mode sans échec. Le reboot après deux secondes se fait systématiquement, j'ai essayé plein de fois.
Que faut il-faire ? ça veut dire que le virus est dans le BIOS ? Faudrait le réinitialiser ?
Merci

n°3007357
bLue_2
Posté le 08-09-2011 à 18:29:28  profilanswer
 

Créez un CD de démarrage.
 
Toujours utile, d'abord pour récupérer des données personnelles. Et aussi, puisque ce CD possède un logiciel de diagnostique élaboré, pour désinfecter ou réparer une installation.
 
• Télécharger OTLPE.exe (de 94Mo).
 
• Placez un CD "vierge" dans le Lecteur CD /DVD,
• Graver le CD en double-cliquant sur OTLPEStd.exe
 
• Redémarrer le PC sur le CD d’OTLPE
..Laisser aller le démarrage.. jusqu’au bureau d’OTLPE : REATOGO-X-PE (émulation Windows)
• Rendu la vous pourrez, d'abord, récupérer des données ..
 

Citation :

Si le système ne démarrait pas sur le CD.
• Comment modifier la [Séquence de boot] dans le Bios - tuto.
Pour que le système prenne en charge le Lecteur CD-Rom avant le Disque dur(..HDD..).
 
 Si vous avez besoin de davantage d'info. la dessus, dîtes le !

 
 
Produisez un diagnostique complet du PC.
• Cliquer sur l'icône du logiciel de diagnostique OTLPE http://img158.imageshack.us/img158/4783/otlist2icne.png
 
Aux 2 fenêtres d’options qui vont s’ouvrir, faite de même :
http://cjoint.com/11sp/AIenaap5Xhi_OTLPE_Start-windows-1_.png
http://img291.imageshack.us/img291/457/otlpestartwindows2.png
 
.. La fenêtre principale d’OTL va s’ouvrir..
 
• Lancer Internet Explorer (icône sur le bureau d'OTLPE),
• Par un clic-droit .. "Sélectionner tout" & "Copiez" cette > page Web <
• Ensuite, faites un clic-droit dans la fenêtre [Custom Scans/Fixes] et sélectionner "Coller".
 
• Lancer le diagnostique, en appuyant sur [Run Scan] (← en image)
 
.. Lorsque le scan sera complété, le rapport C:\OTL.txt, sera accessible.
 
Au lieu de poster ce rapport "très volumineux" sur le forum.
• Convertissez le en page Web, sur le site Cjoint {en images}
►  Postez ce lien http//...., avec Internet Explorer depuis OTLPE,.

n°3007359
Antoine22
Posté le 08-09-2011 à 18:50:33  profilanswer
 

Merci,
Mais le problème est le même avec le CD OTLPE dans le lecteur... Et je ne peux pas changer l'ordre du boot, car je n'ai pas le temps d'accéder au bios. Rien ne s'affiche à l'écran, ça reboot tout seul au bout de deux secondes...
 

n°3007360
bLue_2
Posté le 08-09-2011 à 18:55:32  profilanswer
 

Expliquer davantage.
Le démarrage, avec ou sans CD OTLPE, se rend t-il au logo du Bios ou quoi........

n°3007361
Antoine22
Posté le 08-09-2011 à 18:59:21  profilanswer
 

Non, avec ou sans le CD, le démarrage ne se rend pas au logo du BIOS...

n°3007362
bLue_2
Posté le 08-09-2011 à 19:09:11  profilanswer
 

Devrez flasher le Bios.  
Ce qui peut être +-délicat et doit être fait avec précaution.
 
Pour récupérer ce téléchargement nécessaire à cette tâche.
Aller sur le site, soit, du manufacturier de l'ordi ou dans le cas d'un ordi assemblé, chez le fabricant de la carte maitresse.
 
Pour ce qui est la réalisation d'une telle tâche ou davantage d'info la dessus. Attendez un autre intervenant plus expérimenté.
 
Après ça le CD sera accessible.
Et vous pourrez peut-être d'abord "au cas où" commencer par faire un /FixMBR.
Et ensuite sauvegarder vos données et produire le rapport avec OTLPE.

n°3007381
Antoine22
Posté le 08-09-2011 à 22:20:39  profilanswer
 

Voilà, j'ai finalement réussi à booter avec le CD, voici donc le rapport !
 
http://cjoint.com/data3/3Iiws4thuHR.htm

n°3007392
bLue_2
Posté le 09-09-2011 à 00:39:53  profilanswer
 

Le chargement de userinit.exe (utile au démarrage de Windows) a été remplacé par : I:\Windupdt\svchost.exe
Le registre et Gestionnaire de tâches sont désactivé.
Bref.., tout ça et autre, devraient être correct après la procédure suivante.
 
• Relancer OTLPE,
• Ouvrer Internet Explorer
• "Sélectionner tout" & "Copier" le contenu de cette > page Web <.
Ensuite Coller tout ça dans la dans la fenêtre [Custom Scans/Fixes] d'OTLPE,
•  Cliquer sur [Run Fix] (en haut),
Poste le rapport généré par OTL.
 
 
Ensuite, essayer de relancer Windows.
Si vous réussissez. •  Poster un diagnostique fait avec ZHPDiag, depuis Cjoint.com
 
 
Et aller scanner ce fichier chez  Virus Total.
I:\Users\Antoine\AppData\Roaming\Kbtqta.exe
 
Si le fichier a déjà été scanner, alors [Ré-analyser ] le.
Ne postez que l'adresse http//......de la page résultat.

mood
Publicité
Posté le 09-09-2011 à 00:39:53  profilanswer
 

n°3007415
Antoine22
Posté le 09-09-2011 à 12:25:54  profilanswer
 

Voici le nouveau rapport généré par OTL :
http://cjoint.com/11sp/AIjl0eRdKZt.htm
J'ai du reboot pour terminer l'analyse.
 
Windows a pu être relancé. Voici le diagnostic ZHPDiag
http://cjoint.com/11sp/AIjmBXaUShX.htm
 
Et voici le résultat du scan Kbtqta.exe
http://www.virustotal.com/file-sca [...] 1315563975


Message édité par Antoine22 le 09-09-2011 à 12:32:30
n°3007418
bLue_2
Posté le 09-09-2011 à 13:04:51  profilanswer
 

L'infection est en train "d'essayer" de se réinstaller.

 

Lancer ZHPFix.exe par un clic-droit → Exécuter en tant qu'adm.
• Copiez le contenu de cette → page Web
• Cliquez sur le bouton [H] (..pour Coller tout ça dans la fenêtre)
• Cliquez sur [GO] (..lance la tâche de nettoyage)
 
► S'il vous est proposé de redémarrer le PC, faites le
► Poster le rapport ZHPFixReport.txt.
créé sur le bureau.

 

________________________________________

 

Nettoyage des fichiers temporaires, Cookies..

 

• Téléchargez CCleaner - & - Tutoriel.  
• Installer CCleaner,  →..Décochez la mise à jour automatique,
• Lancez  Ccleaner avec l'icône créé sur le bureau,
 
• Cliquez sur Option → [Avancé] → Décochez Effacer uniquement les fichiers temporaire .. d+ de 48hrs
 
• Sélectionnez  Nettoyeur → [Windows], allez à la section "Avancé",
• Et Cochez  uniquement la première case "Vieilles données du prefetch",

 

• Sélectionnez le bouton [Analyser].., lorsque complété,  
• Cliquer sur [Nettoyer], jusqu’à ce que la fenêtre soit vide.
 

 

Lorsque  ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options → Avancé : Effacer uniquement les fichiers temporaire .. de+ de 48hrs
• Et dans Nettoyeur → Windows → Décocher : Vieilles données du prefetch
 
Utiliser CCleaner après chaque session sur le net et/ou avant de fermer le PC.
________________________________________

 

Télécharger "sur le bureau" et décompresser TDSSKiller.zip (Kaspersky)

 

/|\  Désactiver l'antivirus et autre protection. /|\
http://forum.telecharger.01net.com/data/globaldata/usmilies/bluefire-9.gif   Fermer toute les applications/fenêtres

 

• Lancez TDSSKiller.exe
• Et cliquer sur [Start Scan], sans l'interrompre ou utiliser le PC.

 

S’il y a détection http://img824.imageshack.us/img824/1727/tdsskillericneinfection.png, la fenêtre [Scan result] va s'ouvrir. (← en images)
.. Si TDSS.tdl2 est détecté l'option Delete sera cochée "par défaut".
o Si TDSS.tdl3 ou TDSS.tdl4 est détecté(s) : l'option Cure est à Cocher.
.. Avec Suspicious file d’indiqué, laisser l'option sur Skip

 

• Cliquez sur [Continue], et si proposé, sur [Reboot now].
Poster le rapport de TDSSKiller (C:\TDSSKiller.Version_Date_Heure_log.txt)

 

http://forum.telecharger.01net.com/data/globaldata/usmilies/bluefire-9.gif  Réactiver l'antivirus et autre protection.  

 

________________________________________

 

Téléchargez UsbFix de C_XX & Chiquitine29,

 

http://forum.telecharger.01net.com/data/globaldata/usmilies/bluefire-9.gif  Branchez tout vos périphériques USB externes,
http://forum.telecharger.01net.com/data/globaldata/usmilies/bluefire-9.gif Et désactiver les protection ; Antivirus etc.
 
• Lancez UsbFix
• Sélectionnez l'option [Suppression]
.. Laisse le aller, le rapport apparaîtra,
Postez le rapport UsbFix.txt ( C:\UsbFix.txt ).

 


P.S.
S’il y a une composante de l'outil qui est détectée par l’antivirus.
Il ne s'agit pas d'un virus, mais d'un module d’USBFix. Autorisez le !

 

________________________________________

 

• Après avoir fait une mise à jours.
► Lancer un scan complet avec Antivir etposter le rapport.


Message édité par bLue_2 le 09-09-2011 à 13:14:19
n°3007504
Antoine22
Posté le 09-09-2011 à 21:09:41  profilanswer
 

C'est fait :
 
Rapport ZHPFix : http://cjoint.com/11sp/AIjtfzXqKiC.htm
Rapport TDSSKiller : http://cjoint.com/11sp/AIjtguM24X1.htm
Rapport USBFix : http://cjoint.com/11sp/AIjthiKiltn.htm
 
J'ai également fait le scan antivir, qui ne trouve aucune infection, mais impossible de retrouver le rapport (enregistré sur le bureau) il n'apparaît pas. Lorsque je vais dessus dans les documents récents, il est également introuvable.
 
 
Edit : je viens d'avoir ce message par mon antivirus :
http://s3.noelshack.com/old/up/message-8214ba0498.png


Message édité par Antoine22 le 09-09-2011 à 21:48:34
n°3008241
Antoine22
Posté le 13-09-2011 à 20:51:21  profilanswer
 

Le virus est encore là ???

n°3008567
Antoine22
Posté le 14-09-2011 à 22:08:02  profilanswer
 

Je viens de voir un souci:
 
le "centre de sécurité windows" est désactivé, et lorsque je le réactive, j'ai le message d'erreur "impossible de réactiver le centre de sécurité windows"
 
Je crois que le virus est encore présent...

n°3008685
bLue_2
Posté le 15-09-2011 à 14:24:51  profilanswer
 

centre de sécurité windows.
Aller dans les services.msc de Windows, vérifier s'il est en "Automatique" et "Démarrer".
 
 
Pour l'erreur de détection d'Antivir, qui vient des rép. Autorun.inf qui ont été placés la par USBFix, pour protéger l'ordi.
Avez vous la version la plus récente d'Antivir : téléchargement


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus, puis boot impossible. A l'aide !

 

Sujets relatifs
Virus: Mes dossiers sont tous cachésProblème impossible de boot -
Infecté, impossible de lancer antivirus, ni même d'obtenir un rapport[Resolu -> MAJ Firmware Crucial M4] Problème de boot
Désinstallation totale de whitesmoke impossibleclavier et souris bloqué , virus rootkit...........HELP
Rapport ZHPDiag - virus?[Win7] Erreur de boot loader comment faire ?
Impossible d'assigner une lettre à un HDD Externe 
Plus de sujets relatifs à : Virus, puis boot impossible. A l'aide !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR