Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour a tous sur le forum

Je n'ai pas trop l'habitude des forums mais on m'a dit de venir exposer mon probleme ici car je deviens folle.

J'ai un acer aspire one qui est infecté par brontok ou surabaya ou les deux.

Mon copain a un peu tripoté car il s'y connait mieux que moi mais rien a faire. A l'allumage du pc, j'ai un message "surabaya birthday" que je ne sais retirer qu'en cliquant sur ok. Parfois j'ai une autre fenetre qui dit que le pc va s'eteindre dans les 50 secondes et c'est ce qui arrive.

Impossible de mettre un antivirus depuis que avast est périmé.

Bref je suis avec un pc qu'on m'a preté car je ne sais meme plus connecter mon aspire one à internet (j'ai une connexion 3G).

 

Pour être précise,mon copain a essayé avec hijackthis et plusieurs autres anti espions (combofix,regcleaner et d'autres) mais rien à faire.

 

Impossible aussi de reformater le pc avec acer recovery car j'ai runtime error 6002 et donc impossible de reformater.

 

Bref, mon pc est il foutu complètement ou y a-t il un moyen d'arriver a reformater? J'ai déja sauvé tous mes documents et photos sur un disque dur externe et celui ci est aussi infecté par des autorun et autres brontok et surabaya.

 

Désolée de ce message si long mais j'ai du mal a résumer vu tous les problemes que j'ai.

Posté(e)

Bonjour,

 

Quand le décompte se montre, va dans démarrer/excéuter et saisis: shutdown -a puis valide par Ok ou la touche Enter. (attention: il y a un espace entre le n et le -a!

 

Cela devrait arrêter le décompte.

 

Si tu n'as pas accès au net mais à un autre pc, télécharge DrWeb Cureit sur une clé usb que tu devras transférer sur le bureau du pc malade.

 

Télécharge Dr.Web CureIt sur ton Bureau:

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

 

Faire l'analyse en mode sans échec

Comment démarrer Windows en mode sans échec : Astuces pour Dépanner Windows XP

 

  • Double clique launch.com et ensuite clique sur Analyse;
  • Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
    **Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction"; vous pouvez quitter en cliquant le "X"
  • Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
  • Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
  • De retour à la fenêtre principale : clique pour activer "Analyse complète";
  • Clique le bouton avec flèche verte sur la droite, et le scan débutera.
  • Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
  • Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : check.gif
  • Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
  • Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
  • Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv Ouvrir le fichier avec le bloc-notes puis sauvegarder ce fichier.
  • Ferme Dr.Web Cureit
  • Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
  • Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.

 

@++

Posté(e)

Merci Apollo pour ta réponse rapide.

 

Pas de probleme pour la clé usb et pour télécharger Dr web mais le mode sans echec ne fonctionne plus, j'avais oublié de le préciser dans mon message.

Merci pour l'astuce du shutdown que j'ai notée et que je testerai si cette fenetre revient.

 

Je peux quand même essayer Dr web en mode normal ou il ne vaut mieux pas?

Posté(e)

Tu peux essayer en mode normal, mais il faudra que tu désactives ton antivirus résident:

Si vous ne savez pas comment faire, reportez-vous à cet article.

 

De même, il faudra isoler le pc du net, en débranchant le câble de la tour ou en coupant la connexion wi-fi. (vu que le pc sera sans protection résidente durant l'analyse).

 

Si tu as un souci avec DrWeb, regarde dans ma signature et clique sur Kaspersky Virus Removal Tool, tu arriveras sur une des mes pages expliquant la procédure de désinfection avec cet outil (en mode sans échec ou en mode normal dans les posts 1 et 2).

 

Ces analyses que ce soit avec Drweb ou avec le VRT sont très longues; il va donc te falloir pas mal de patience. ;)

 

@++

Posté(e)

Mon virus résident était Avast en version d'essai et c'est depuis qu'il est périmé que j'ai tous ces problèmes.

A l'allumage du pc j'ai encore une page Avast qui me dit que ma version est périmée mais il ne protège plus du tout et on n'a jamais réussi a le désinstaller complètement.

 

J'essaie quand même Dr web §a fera pas de mal.

 

Ah oui je dois aussi signaler que la clé usb s'infecte avec des autorun sur mon aspire one mais sur le pc qu'on m'a preté il y a Antivir qui a le trouve et qui le supprime.

Posté(e)

Bien, justement, profite de DrWeb pour faire analyser la clé usb en même temps en la branchant avant de lancer le scan.

 

Pour virer complètement Avast, cet ustensile à égoutter les pâtes ( :D ) utilise ce remover: avast! Utilitaire de Désinstallation

 

@++

Posté(e)

J'ai cet outil pour Avast sur mon bureau mais impossible de l'utiliser car il faut désactiver l'autoprotection d'Avast mais je n'ai plus accès à Avast qui m'affiche pourtant une page d'accueil à l'allumage du pc.

 

Dr web tourne bien et il trouve pas mal de choses. Je vais suivre exactement ce que tu as demandé et je posterai le rapport. j'avais laissé la clé usb sur l'aspire one mais sinon antivir détecte les virus si je la remets dans le pc qui marche.

 

En tout cas merci pour ton dévouement car je n'osais plus espérer grand chose de mon aspire one.

Posté(e)

Si tu retrouves le mode sans échec après la désinfection ( ce que j'espère bien!) tu pourras utiliser cet outil de désinstallation d'Avast en mode sans échec.

 

Pour Antivir, ne t'en fais pas, il tique sur le nom autorun mais ne réagit aucunement à une signature de virus; c'est pas très sérieux.

 

Tu peux aisément désactiver cette fonction dans les paramètres d'Antivir, mais il faudra que je me renseigne à quel niveau car je n'utilise pas cet antivirus ;)

 

J'vais demander à mon frangin qui a antivir sur son pici. :P

Posté(e)

Le 2 eme scan est lancé et il trouve encore des virus.

 

Ce sera bien si je retrouve le mode sans echec et que je puisse reformater le pc si d'autres problemes persistent, ce qui était mon but en sauvant tous mes documents, photos et musiques.

 

Tu me conseillerais quoi comme antivirus? vu que Avast je n'en veux plus du tout.

Posté(e)

Ca dépend se la puissance du pc et de ton système (XP, vista ou 7).

 

En gratuit, on recommande souvent Antivir Free.

 

Si tu as Vista ou seven, il a un bon firewall et ne nécessite donc pas de pare-feu tiers.

Regarde là: Protéger son pc gratuitement tu trouveras un peu de tout, même un excellent anti spam gratuit.

 

Si tu veux acheter une licence pour une suite plus complète, il y a la suite internet security d'Avira (pas cher) et mieux, Kaspersky Internet Security OU PURE (qui inclut le password manager + un utilitaire de sauvegarde disque). Mais attention, pour Kasper, il faut pas mal de mémoire physique car il est gourmand.

 

Tu peux bien sûr évaluer les logiciels pendant 30 jours.

Avira Premium Security Suite - Une protection complète pour vous et votre famille

Versions d'évaluation

 

Voilà.

 

@++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...