Aller au contenu
clichois

Contaminé par virus Internet Security

Messages recommandés

bonjour,

je suis contaminé par le virus internet security et j'ai plus acces à mon navigateur ni à mon antivirus, alors comment faire pour m'en débarrasser ?

je suis sous windows XP

Merci de m'aider

Modifié par clichois

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour,

 

Si tu as accès à un autre ordinateur, télécharge TDSSKiller, MBAM et RogueKiller sur une clé USB.

 

http://support.kaspersky.com/downloads/utils/tdsskiller.exe

RogueKiller

|MG| Malwarebytes Anti-Malware 1.60.1.1000 Download

 

 

Redémarre ton pc en mode sans échec avec prise en charge du réseau. Comment démarrer Windows en mode sans échec : Astuces pour Dépanner Windows XP

 

Quitte tous les programmes en cours

Lance RogueKiller.exe.

 

Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur. Clique sur scan

 

Explications de Tigzy: [RogueKiller] V7 - Tutorial officiel (1/1)

 

Poste les rapports obtenus après chaque demande de manip stp.

 

--------------------

Double-clique sur TDSSKiller.exe

L'écran de TDSSKiller s'affiche:

 

sshot-1-2dabd4e.jpg

 

- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

 

object2scan-2d7aef9.jpg

 

Et coche les 2 options supplémentaires:

 

addoptions-2d7af1d.jpg

 

Clique sur Start scan pour lancer l'analyse.

 

 

- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:

 

En général, laisse les options proposées par défaut par l'outil

 

 

l'option "delete" (effacer) est bien cochée pour la famille TDL2

 

l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe

 

l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)

 

 

l'option "cure" (réparer ) pour la famille TDL3.

 

l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).

 

l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess

 

puis clique sur Continue.

 

- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.

 

2663-2-eng-2f88df2.png

 

 

En fin d'analyse il peut être demandé de relancer la machine:

 

 

clique sur Reboot Now.

 

- Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.

 

- Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:

SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)

[systemDrive représente la partition sur laquelle est installé le système, généralement C:]

 

@++

Partager ce message


Lien à poster
Partager sur d’autres sites

Pff! Rapport contamination virus internet sécurity | CommentCaMarche

 

Ne poste pas sur plusieurs forums pour le même problème; cela risque de te causer d'autres dysfonctionnements, les instructions et les outils ne seront peut-être pas les mêmes d'un forum à l'autre et se marcheront sur les pieds.

 

Continue sur CCM.

 

Sujet clos.

 

@++

Modifié par Apollo

Partager ce message


Lien à poster
Partager sur d’autres sites
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.

×