Virus aprés ouverture d'un mail. "Application introuvable" etc etc etc - Virus/Spywares - Windows & Software
Marsh Posté le 13-06-2010 à 12:09:43
svp!!
Marsh Posté le 13-06-2010 à 12:25:57
Des impressions d'écrans arrivent pour apporter une explication suplémentaire à mon problème de taille !
A noter que je n'ai evidemment pas internet et que je dois démarer les programme en cliquant droit puis "start" je suppose que ce start fait parti du virus. Si je double clique et que je ne fais pas start je dois choisir avec quel programme je veux demarer le programme ..........
Marsh Posté le 13-06-2010 à 18:48:56
upupup
Marsh Posté le 13-06-2010 à 20:10:20
Salut Nicolas,
Pour t'aider à résoudre ton problème d'infection, je te propose de suivre cette procédure :
Vu que ton pc infecté n'est pas connecté au net il va falloir passer les programmes et rapports par support amovible d'un autre pc (celui avec lequel tu écris par exemple).
Pour éviter que les infections ne se propagent sur ton autre pc il va falloir commencer par vérifier que tes supports ne soient pas déjà infectés et les vacciner :
On va tout d'abord contrôler tes supports amovibles :
/!\Désactive tous tes programmes de sécurité/!\
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 16-06-2010 à 15:18:03
Tout d'abord merci pour ta réponse.
Avant ta réponse j'ai passé un "coup" de combofix ce qui à en partit réglé le problème. Tout est réglé sauf la connexion au réseau. Mon ordinateur ne reconnait plus de materiel réseau ... Bizarre non ? (Aucun logiciel réseau n'a été fourni). Pour combofix j'ai une erreur comme quoi la console windows n'est pas présente. L'analyse n'est donc pas complète je pense
Je joins les rapports combofix et usbfix.
En attendant ta réponse je tente la réinstallation des pilotes réseaux.
Combofix : http://www.cijoint.fr/cj201006/cijKWyOPje.txt
USBfix : http://www.cijoint.fr/cj201006/cijsY5wppw.txt
Marsh Posté le 17-06-2010 à 19:05:22
Dans le rapport de Combofix je vois ceci :
"c:\windows\System32\drivers\ndis.sys ... manque !!"
ce qui expliquerait le problème réseau (ndis.sys = pilote réseau).
Marsh Posté le 19-06-2010 à 18:11:08
Non car je n'arrive pas à réinstaller les drivers parce qu'il y a plein d'élément manquant dans l'ordi, notemment net framework necessaire pour installer les pilotes réseaux. Impossible d'installer net framework etc etc etc etc !!!
Marsh Posté le 21-06-2010 à 20:33:41
Salut,
Excuses moi, je t'ai oublié.
Tu vas faire cette manipulation :
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour nicolas181, il n'est pas transposable sur un autre ordinateur !
• Télécharge ce dossier Nicolas181
• Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
• Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau.
• Désactive tes logiciels de protection
• Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe comme sur l'animation ci-dessous :
• Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
• Une fois le scan achevé, un rapport va s'afficher: envoies moi le lien de ce rapport stp.
• Si le fichier ne s'ouvre pas, il se trouve ici → C:\ComboFix.txt
Marsh Posté le 13-06-2010 à 11:38:54
Bonjour tout le monde.
Voilà l'ordinateur de mon père contenant des fichiers important possède je penses un virus.
Aprés ouverture d'un mail il a des erreurs comme quand on ouvre un programme cela fait "Application introuvable".
Ou encore quand je veux ouvrir la restauration systeme sa m'ouvre une fenetre d'avec quel programme je veux l'ouvrir ...
J'ai fais un log hijackthis il n'y a rien d'annormal.
Aidez moi svp.
L'antivirus ne trouve pas grand chose à part un certain pragmad.sys que mon père à semble t'il vu lors de l'ouverture du mail.
Merci d'avance
Nicolas
---------------
"In any moment of decision the best thing you can do is the right thing, the next best thing is the wrong thing, and the worst thing you can do is nothing " Theodore Roosevelt