Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Meipo
Inscrit le: 14 Avr 2010 Messages: 8
|
Posté le: 14 Avr 2010 à 18:43 Sujet du message: [Résolu] Virus puis écran noir ?? |
|
|
Bonsoir,
hier j'ai eu un virus qui m'empechait d'afficher la fenetre de gestionnaire de taches. J'ai fais une analyse avec malware bytes et effacé ce qui était considéré comme dangereux. Cependant, il y en a un qui ne s'effacait qu'après le redémarrage de l'ordinateur, je redémarre donc, mais toujours pas effacé. Je refais une analyse, je laisse tourner mon ordinateur, et là, écran tout noir.
L'ordinateur est bien allumé mais n'affiche rien à l'écran, et le clavier ne semble pas fonctionner ...
Que faire ?
Merci d'avance!
Dernière édition par Meipo le 26 Avr 2010 à 1:14; édité 1 fois |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 14 Avr 2010 à 22:01 Sujet du message: |
|
|
Bonjour Meipo
Le PC redémarre en mode sans echec?
Si oui va dans mbam et restaure ce qui a été supprimé |
|
Revenir en haut de page |
|
|
Meipo
Inscrit le: 14 Avr 2010 Messages: 8
|
Posté le: 14 Avr 2010 à 22:44 Sujet du message: |
|
|
Bonsoir
Dernière édition par Meipo le 09 Aoû 2012 à 4:32; édité 1 fois |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 14 Avr 2010 à 23:37 Sujet du message: |
|
|
RE, passe ce scan, on en saura plus
Télécharge ZHPDiag ( de Nicolas coolman ). http://telechargement.zebulon.fr/telecharger-zhpdiag.html
- Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "
- Double clique sur l'icône ZHPDiag présente sur ton bureau
- Clique sur la loupe en haut à gauche, le scan va se lancer
- Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .
- Sinon le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag
Pour poster le rapport:
- Rend toi sur Cjoint http://www.cijoint.fr/
- Clique sur Parcourir dans la partie Joindre un fichier
- Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
- Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
En cas de difficultés, consulte ce lien http://stopovirus.xooit.fr/t85-Guide-ZHPDiag.htm |
|
Revenir en haut de page |
|
|
Meipo
Inscrit le: 14 Avr 2010 Messages: 8
|
Posté le: 15 Avr 2010 à 0:02 Sujet du message: |
|
|
Voilà
Dernière édition par Meipo le 09 Aoû 2012 à 4:33; édité 1 fois |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 17 Avr 2010 à 0:01 Sujet du message: |
|
|
RE, il y a everest poker qui est sulfureux mais a toi de voir
Télécharge :
- CCleaner - Standard Build
http://www.sosordi.net/Telechargement/logiciel-147-ccleaner-standard-build
A son installation décoche la case devant Ajouter la Barre d'Outils Yahoo! CCleaner
Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
http://malwarebytes.gt500.org/
Met le à jour
Démarre CCleaner
- Dans Nettoyeur :
- Onglet Windows ne coche pas la case Avancé
- Onglet Applications laisse toutes les cases cochées
- Clique sur le bouton Analyse puis celle-ci fini sur Lancer le nettoyage
- Lance MalwareByte's Anti-Malware
- Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
- A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
- Si MalwareByte's a détecté des infections:
- clique sur
Afficher les résultats
- Puis sur:
Supprimer la sélection
- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
- Le rapport peut être retrouvé sous l'onglet Rapports/logs
- Ferme MBAM en cliquant sur Quitter.
Note : MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok
Tutoriel pour MalwareByte's ici http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
-Poste:
- Le rapport de malwarebyte's |
|
Revenir en haut de page |
|
|
Meipo
Inscrit le: 14 Avr 2010 Messages: 8
|
Posté le: 17 Avr 2010 à 22:14 Sujet du message: |
|
|
Voilà le rapport :
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3988
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
17/04/2010 22:03:02
mbam-log-2010-04-17 (22-03-02).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 258064
Temps écoulé: 2 heure(s), 28 minute(s), 40 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 17 Avr 2010 à 22:17 Sujet du message: |
|
|
Re, pour les malwares c'est ok
Un dernier scan encore
- Fais un scan en ligne ici http://www.kaspersky.com/kos/eng/partner/default/kavwebscan.html
-* Clique sur Accept
* Patiente le temps d'installation du Webscanner.
* Les bases de mises à jour vont s'installer, patiente un moment
* Clique sur Next.
* Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
Le can terminé, cliquesur report ==< save report et enregistre sur le bureau
- Utilise ensuite cjoint.com http://cjoint.com/ pour poster en lien ton rapport
- Clique sur Parcourir pour aller chercher le rapport de kaspersky
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse. |
|
Revenir en haut de page |
|
|
Meipo
Inscrit le: 14 Avr 2010 Messages: 8
|
Posté le: 19 Avr 2010 à 23:22 Sujet du message: |
|
|
Voilà
Dernière édition par Meipo le 09 Aoû 2012 à 4:33; édité 1 fois |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 21 Avr 2010 à 18:16 Sujet du message: |
|
|
RE, on va nettoyerça aussi:
- Télécharge OTM.exe (de Old_Timer) http://oldtimer.geekstogo.com/OTM.exe sur ton bureau
- Double-clique sur OTM.exe.
- Copie le texte qui se trouve en citation (sans le mot citation) et, colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved
http://moe.mabul.org/up/moe/2010/02/21/img-122848wwcbl.jpg
Citation: |
:Processes
explorer.exe
:Files
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\KomityLauncher.exe
C:\Documents and Settings\HP_Administrateur.NGAI\Local Settings\Temp\KomityLauncher.exe
C:\Meipo\Bookmarks\vdownloader_vdownloader_v0.61_anglais_38422.zip
C:\Program Files\Komity\launcher.exe
:Commands
[EmptyTemp]
[Reboot]
|
- Clique sur MoveIt! pour lancer la suppression.
- Copie/colle dans ton prochain post le résultat qui apparaît dans le cadre Results puis clique sur Exit
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
NOTE: Tu peux également retrouver le rapport de OTM dans C:\_OTM\MovedFiles.
Tu as encore des soucis avec ce PC? |
|
Revenir en haut de page |
|
|
Meipo
Inscrit le: 14 Avr 2010 Messages: 8
|
Posté le: 21 Avr 2010 à 22:55 Sujet du message: |
|
|
Bonsoir,
Dernière édition par Meipo le 09 Aoû 2012 à 4:34; édité 1 fois |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 23 Avr 2010 à 20:44 Sujet du message: |
|
|
Re, laisse le programme si tu connais, il peut s'agir d'un faux positif
Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure sur le liens ci-dessous.
http://www.commentcamarche.net/telecharger/telechargement-34055291-toolscleaner
- Enregistrer ToolsCleaner2.exe sur le Bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\). |
|
Revenir en haut de page |
|
|
Meipo
Inscrit le: 14 Avr 2010 Messages: 8
|
Posté le: 24 Avr 2010 à 22:32 Sujet du message: |
|
|
Voilà le rapport :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag: supprimé !
Corbeille vidée! |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 25 Avr 2010 à 20:24 Sujet du message: |
|
|
RE, c'est ok, on peut passer au final
Et maintenant je te fais le traditionnel discours de prévention et de sécurité.
- Windows Update parfaitement à jour http://www.windowsupdate.com/ (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware
- un contôle régulier de la console JAVA pour s'assurer qu'elle est à jour http://www.java.com/en/download/help/testvm.xml
Programmes à ne pas installer car vecteurs d'infections navipromo:
Funky Emoticons
go-astro
GoRecord
HotTVPlayer / HotTVPlayer & Paris Hilton
Live-Player
MailSkinner
Messenger Skinner
Instant Access
InternetGameBox
Officiale Emule (Version d'Emule modifiée)
Original Solitaire
SuperSexPlayer
Speed Downloading
Sudoplanet
Webmediaplayer
1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC :
Navigateurs
=> Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe :
- Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/
- Tutorial http://www.libellules.ch/phpBB2/tut[...]020.html#127873
- Je te le recommande vivement !
=> Opera
- Téléchargement : http://www.opera.com/download/
- Tutorial par Pitcat : http://speedweb1.ovh.org/forum-tesg[...]ae5af52b512dbab
Verifie si ta console Java est à jour:
Java Sun http://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour)
Après installation et redémarrage (toujours si elle n'etait pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo http://www.filehippo.com/download_java_runtime
- Si tu considères ton problème comme résolu, édite ton premier post et marque [Résolu] devant letitre |
|
Revenir en haut de page |
|
|
Meipo
Inscrit le: 14 Avr 2010 Messages: 8
|
Posté le: 26 Avr 2010 à 1:14 Sujet du message: |
|
|
Merci beaucoup |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|