Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonjour

 

Depuis quelques jours, j'avais remarqué que plusieurs logiciels ne marchaient plus sur mon pc et seulement hier, je me suis aperçue qu'Avast avait disparu, mon anti-virus, plus d'icône a dans la barre des tâches, celle qui tourne, et impossible de le lancer. Je l'ai désinstallé et retéléchargé mais impossible de le faire, même avec un autre comme antivir. J'ai le message comme quoi ce n'est pas une application Win 32 valide.

 

Impossible aussi de retélécharger Hijackthis, pareil un peu pour tout.

 

J'ai essayé divers trucs, rien ne s'améliore. Et le pc qui s'éteint et redémarre tout seul sans que j'ai rien touché.

 

Et depuis hier soir, j'ai carrément plus d'Internet, je suis à l'extérieur là. J'ai appellé le FAI mais sans résultat avec ses manips conseillés. Que faire ?

 

Sinon, j'ai Vista, Avast qui marchait et que je ne surveillais pas, vu qu'il est censé intercepter les intrus, et là il s'est fait pulvériser, c'est la meilleure.

Et j'ai le pare-feu de Windows.

Modifié par margote

Posté(e) (modifié)

J'ai "adresse introuvable" toujours quand je veux me connecter à Internet. J'ai dû choper un truc avec Emule.

 

J'avais depuis quelques jours ccleaner dont la fenêtre se rouvrait mais se refermait aussitôt, ad-aware qui avait l'air de bloquer, easy-cleaner qui ne s'ouvre plus, des logiciels de conversion qui ne marchent plus (je sais pas si c'est en rapport)....

 

Y'a un programme que je n'arrive pas à supprimer, ça me mets le message suivant : "Microsoft VisualC++ Runtime library, this application has requested the Runtime to terminate it in unusual way. Please, contact the application support team for more information". Puis ensuite, j'ai : "erreur interne, la DLL de l'action personnalisée a connu une défaillance au dernier appel en fonction "Nero Ag_UnregisterComEx". Vous devez quitter le programme d'installation. ID du thread défaillant 3468, ID du thread actuel 2352".

 

C'est Néro 8 qui bloque à la désinstallation quand la barre bleue arrive au 3/4.

Modifié par margote
Posté(e) (modifié)

Bonjour Margotte

 

Cela est certainement du à un crack (téléchargé via eMule ? ) c'est du "Baggle"

 

1) Désactive le contrôle des comptes utilisateurs

(Tu le réactiveras après ta désinfection):

 

- Vas dans le menu Démarrer puis Panneau de configuration

- Double Clique sur l'icône "Comptes d'utilisateurs"

- Clique ensuite sur Activer ou désactiver le contrôle des comptes dutilisateurs

- Décoche «Utiliser le contrôle dutilisateurs pour vous aider à protéger votre ordinateur» et Valide par OK .

 

Un redémarrage sera nécessaire.

 

2) ComboFix.exe de sUBs

 

/!\ Lors du téléchargement, renomme le en Combo-Fix sinon, il sera "tué" par Baggle et deviendra inutilisable. /!\

 

Regarde ici comment faire http://forum.pcastuces.com/sujet.asp?f=25&s=37315

 

Télécharge ComboFix.exe de sUBs sur ton Bureau.

 

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

 

/!\ Déconnecte toi du net et désactive ton antivirus pour que ComboFix puisse s'exécuter normalement. /!\

 

Double-clique sur ComboFix.exe

Un "pop-up" va apparaître qui dit que "la version ComboFix est utilisé à vos risques et avec aucune garantie..".

Accepte en cliquant sur "Oui"

Mets le en langue française F

Tape sur la touche 1 (Yes) pour démarrer le scan.

 

/!\ Ne touche à rien tant que le scan n'est pas terminé./!\

 

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

 

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu et un nouveau rapport HijackThis

 

/!\ Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet. /!\

 

Note : Le rapport se trouve également là : C:\ComboFix.txt

 

@ suivre

Modifié par Le sioux
Posté(e) (modifié)

Comment télécharger puisque plus d'internet ? De toute façon, je l'ai déjà essayé combo-fix et c'est depuis que j'ai plus d'internet. Et j'ai pourtant dit aussi qu'hijackthis ne s'ouvrait pas non plus, d'autant moins maintenant sans internet.

 

Je sais pas si je l'ai arrêté trop tôt pourtant il tournait depuis des heures, et comme rien n'indiquait si c'était fini ou non, à part la barre descendue tout en bas, j'ai fermé de force en appuyant sur le bouton d'alimentation, vu que sinon ça ferme pas en cliquant sur la croix.

 

Après un court scan, ça demande de redémarrer, on croit que c'est fini mais non ça repart, et à étape 10 "terminée" ça c'était bloqué une première fois, donc je croyais que c'était fini. Mais quand je l'ai repassé une autre fois, là ça continuait et c'était interminable, j'ai fermé aussi finalement et j'avais rien dans le fichier txt. Et je l'ai viré ce combo fix.

Modifié par margote
Posté(e) (modifié)

Bonjour

 

Tu n'avais pas mentionné avoir tenté ComboFix seul ... :P

 

Démarrer / Exécuter copie-colle combofix /u puis valide par [Entrée]

 

Cela aura pour effet de supprimer ComboFix de ta machine.

 

Puis utilise un autre PC s'il le faut et via clef usb, transfère le nouveau set up sur le tien. N'oublie pas de renommer ComboFix en Combo-Fix avant le téléchargement, sinon, il bloquera de nouveau et ne s'exécutera pas comme il faut, le virus Baggle l'en empêchera ...

 

@ suivre

Modifié par Le sioux
Posté(e) (modifié)

Bon j'ai réussi à me redémarrer internet, mais j'ai voulu essayer de remettre avast, mais j'ai toujours ce même message.

 

avastzs9.jpg

 

Et pourquoi, je ne vois plus "exécuter" dans "démarrer" ?

Modifié par margote
Posté(e)

Bonsoir Margotte

 

C'est normal pour ce qui est d'avast, tant que Baggle est présent sur ton PC , tu auras ce genre de message.

 

Qu'en est il pour la manip demandée avec ComboFix ? dis moi , si tu y arrives, sinon, on utilisera un autre outil ...

 

@ suivre

Posté(e) (modifié)

Re

 

OK, on va essayer autrement :P

 

Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé..

 

1) Télécharge ELIBAGLA

 

En bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp

 

(Clique sur le bouton "Descargar Elibagla") sur ton Bureau.

N'y touche pas pour le moment.

 

2) Redémarre en mode sans échec

 

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.

Sélectionner "Mode sans échec" et appuie sur [Entrée]

 

Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

 

 

*** Attention ne pas tenter de rentrer en mode sans echec via msconfig. ***

 

Si impossibilité de rentrer mode sans échec , alors passe Elibagla en mode normal.

 

 

3) Elibagla

 

Clique droit sur Elibagla sur ton Bureau et "Exécuter en tant qu'administrateur".

 

Assure toi que dans le menu déroulant Unidad, tu as bien C:\

 

Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente (Eliminer les fichiers infectés automatiquement) est bien cochée

 

Cliquez sur le bouton Explorar pour lancer l'analyse

 

Patiente le temps du scan.

 

Lorsqu'il a terminé, poste le contenu du fichierinfoSat.txt qui se trouve dans Poste de travail>Disque C:\

 

@ suivre.

Modifié par Le sioux

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...