Virus help

et apres tout ce ki est indiquer la:
Vous pouvez démarrer votre ordinateur à partir du CD UBCD4Win (http://www.malekal.com//Scanner_CDLive_Ubcd4Win.php) ou brancher votre disque dur en esclave sur un ordinateur sain.

Méthode par UBCD4Win :

  1. Une fois démarré cliquer sur le bouton START puis choisir la commande RUN

  2. Taper regedit puis valider

  3. Dans la base de registre, faire un clic gauche sur la branche Hkey_Local_Machine (HKLM)

  4. Cliquer sur Fichier puis Charger la ruche

  5. Dans la liste déroulante de l’emplacement en haut de la fenêtre choisir le disque local C

  6. Puis aller dans le répertoire c:\windows\system32\config\

  7. Choisir le fichier software

  8. Donner un nom arbitraire à la clé (« monprenom » ou ce que vous voulez !)

  9. Celle-ci apparait dans la base de registre sous la branche HKLM

  10. Aller dans HKLM\ « monprenom »\Microsoft\WindowsNT\CurrentVersion\Winlogon

  11. Faire un double-clic sur la clé Userinit (le virus laisse vide cette valeur) et entrer la valeur suivante : c:\windows\system32\userinit.exe,

  12. (attention la virgule qui suit le fichier userinit.exe est très importante)

  13. Valider, sélectionner par un clic gauche sur la branche “monprénom” et aller dans le menu Fichier --> Décharger la ruche

  14. Choisir Oui pour enregistrer les modifications.

  15. Fermer la base de registre

  16. Cliquer sur START puis « Turn off Computer »

  17. Au redémarrage enlever le CD car le Pc va rebooter dessus et entrez dans votre session.

  18. Ensuite vous pouvez suivre les indications du site pour faire toutes les analyses antivirus nécessaires et surtout MSNFix sosvirus.changelog.fr… et Clean Virus MSN (http://www.viruskeeper.com/fr/clean_virus_msn.htm)

Méthode en branchant le disque dur sur un autre PC :

  1. Démarrer votre Ordinateur sain en mode normal

  2. Vérifier que le disque dur infecté est reconnu dans le Poste de travail

  3. Cliquer sur Démarrer puis Exécuter

  4. Taper REGEDIT puis valider

  5. Reprendre le point n°3 de la méthode par UBCD4Win en changeant la lettre C par la nouvelle lettre attribuée sur le PC Sain dans les chemins d’accès.


[u]Et apres sa:[/u] Vous pouvez démarrer votre ordinateur à partir du CD UBCD4Win (http://www.malekal.com//Scanner_CDLive_Ubcd4Win.php) ou brancher votre disque dur en esclave sur un ordinateur sain.

Méthode par UBCD4Win :

  1. Une fois démarré cliquer sur le bouton START puis choisir la commande RUN

  2. Taper regedit puis valider

  3. Dans la base de registre, faire un clic gauche sur la branche Hkey_Local_Machine (HKLM)

  4. Cliquer sur Fichier puis Charger la ruche

  5. Dans la liste déroulante de l’emplacement en haut de la fenêtre choisir le disque local C

  6. Puis aller dans le répertoire c:\windows\system32\config\

  7. Choisir le fichier software

  8. Donner un nom arbitraire à la clé (« monprenom » ou ce que vous voulez !)

  9. Celle-ci apparait dans la base de registre sous la branche HKLM

  10. Aller dans HKLM\ « monprenom »\Microsoft\WindowsNT\CurrentVersion\Winlogon

  11. Faire un double-clic sur la clé Userinit (le virus laisse vide cette valeur) et entrer la valeur suivante : c:\windows\system32\userinit.exe,

  12. (attention la virgule qui suit le fichier userinit.exe est très importante)

  13. Valider, sélectionner par un clic gauche sur la branche “monprénom” et aller dans le menu Fichier --> Décharger la ruche

  14. Choisir Oui pour enregistrer les modifications.

  15. Fermer la base de registre

  16. Cliquer sur START puis « Turn off Computer »

  17. Au redémarrage enlever le CD car le Pc va rebooter dessus et entrez dans votre session.

  18. Ensuite vous pouvez suivre les indications du site pour faire toutes les analyses antivirus nécessaires et surtout MSNFix sosvirus.changelog.fr… et Clean Virus MSN (http://www.viruskeeper.com/fr/clean_virus_msn.htm)

Méthode en branchant le disque dur sur un autre PC :

  1. Démarrer votre Ordinateur sain en mode normal

  2. Vérifier que le disque dur infecté est reconnu dans le Poste de travail

  3. Cliquer sur Démarrer puis Exécuter

  4. Taper REGEDIT puis valider

  5. Reprendre le point n°3 de la méthode par UBCD4Win en changeant la lettre C par la nouvelle lettre attribuée sur le PC Sain dans les chemins d’accès.

Non tu utilise le CD et cette méthode seulement si ton PC ne veux plus démarrer aprés une désinfection du au ta vu ta tof cela arrive donc je tes conseiller de faire le CD au cas ou cela se produirais, mais il se peux que tu ne rencontre pas se problème.
Donc si tu as ton CD ainsi que ta procédure imprimer, redémarre ton PC si il refuse fait la méthode avec le CD.
@+ :jap:
Edité le 21/04/2008 à 19:06

ok ba je vai le faire je pense demain parce que la j’ai du taff sinon ca dur combien de temp environ ?

Pour être honnête cela dépend de toi et de ton PC (ta connection)si une fois le CD graver ton PC redémarre tous va bien.
Télécharge l’image du CD en suivant bien le tuto.
Moi je dit 2h à 3h grand maximum pour faire ton CD.
Au faite n’éteint pas ton PC avant d’avoir graver ton CD sinon en cas de refus de démarrer tu seras obliger d’utiliser un autre PC de brancher le disque dur du PC infecter en esclave etc…

Voili voilà.

@+ :jap:
Edité le 21/04/2008 à 20:26

J’aurais voulu savoir c’est quoi [quote=""]
l’mage
[/quote]
merci


Si je telecharge le Un Cd enfin le contenu que je vais metre sur le Cd est ce que jauai besoin de créer le CD Live UBCD4Win.. ?

Excuse faute de frappe l’image il s’agit d’un format de copie, tiens une def de wikipédia:

Il faut un logiciel pour le graver(fourni dans le lien).
En faite le CD est un CDLive d’une version de linux (systeme d’exploitation gratuit) def ici
Suit bien le tuto sinon fait demain mais n’éteint pas ton PC au cas ou mais comme je te l’ai dit tu n’auras peut etre pas de soucis si tu aime le risque redémarre ton PC mais je te laisse seul pour prendre cette décision au pire tu devras réinstaller windows avec ton CD/DVD d’installation ce qui est aussi long au final avec en plus la perte de tous fichiers non sauvegarder(d’ailleur au passage fais une saugarde des fichiers importants)
De plus pense a désactiver la restauration système et de la réactiver une fois désinfecter.

J’espère avoir répondu a tes questions.

@+ :jap:

Oui merci beaucoup j’aimerai savoir si je mes mes dossier important dans mon disque D et ce que je les perdrai car j’ai 2 disque un C et un D merci de ton aide en tout cas .

Cela dépend de comment est installer ton OS car dans certain PC de marque tu as deux disque(en faite un partitionner en deux) et lorque tu réinstalle l’OS avec le CD/DVD fourni par le fabricant il remet tous comme d’usine donc D se retrouve vide.
Est ce toi qui a ajouter ce disque ou était t’il présent lors de l’achat?
Ton OS est une version boite?ou tu avait un utilitaire pour creer un CD/DVD de réinstallation?
@+ :jap:

Ils était présent lors de l’achat et sinon et l’autre je ne sais pas

C’est écrit quoi sur ton CD/DVD si tu en as un, as tu déjà ouvert ton PC? si oui as tu deux disques dur ou un seul?
@+ :jap:

Jesper que j’aurai répondu a ta question. :slight_smile:

http://img391.imageshack.us/img391/8530/1007545fy3.jpg
Edité le 22/04/2008 à 20:20

tu as un seul disque dur donc méfiance car si tu posséde un CD/DVD fourni par le contructeur de ton PC il se peut qu’il efface tes deux partitions.
Sinon il te reste la possibiliter de graver sur des DVD tes fichiers important.

@+ :jap:

Ok ba je vais faire tous sa j’ai du taff ^^

Alors j’ai voulu commencer mais je ne comprend pas très bien dans ordre je doit faire les manipulation si tu pouvais stp me mettre les manipulation a faire en 1er ,2eme,3eme… et si mon pc ne veut plus démarrer aussi mais sans les lien car je suis un peu perdu Merci beaucoup !!! :slight_smile: :confused:

Alors pour répondre dans l’ordre:

  1. tu fais une sauvegarde de tes fichiers sur un autre support( disque externe ou CD/DVD)
  2. Tu crer le CD voir partie création du CD live tu suis bien le tutoici mais tu ne fais pas la partie désinfection.
    3)Ensuite tu imprime ceci:

Méthode par UBCD4Win :

  1. Une fois démarré cliquer sur le bouton START puis choisir la commande RUN

  2. Taper regedit puis valider

  3. Dans la base de registre, faire un clic gauche sur la branche Hkey_Local_Machine (HKLM)

  4. Cliquer sur Fichier puis Charger la ruche

  5. Dans la liste déroulante de l’emplacement en haut de la fenêtre choisir le disque local C

  6. Puis aller dans le répertoire c:\windows\system32\config\

  7. Choisir le fichier software

  8. Donner un nom arbitraire à la clé (« monprenom » ou ce que vous voulez !)

  9. Celle-ci apparait dans la base de registre sous la branche HKLM

  10. Aller dans HKLM\ « monprenom »\Microsoft\WindowsNT\CurrentVersion\Winlogon

  11. Faire un double-clic sur la clé Userinit (le virus laisse vide cette valeur) et entrer la valeur suivante : c:\windows\system32\userinit.exe,

  12. (attention la virgule qui suit le fichier userinit.exe est très importante)

  13. Valider, sélectionner par un clic gauche sur la branche “monprénom” et aller dans le menu Fichier --> Décharger la ruche

  14. Choisir Oui pour enregistrer les modifications.

  15. Fermer la base de registre

  16. Cliquer sur START puis « Turn off Computer »

  17. Au redémarrage enlever le CD car le Pc va rebooter dessus et entrez dans votre session.

Tu dois l’imprimer car si ton PC refuse de redémarrer tu aura besoin de ces instructions ainsi que du CD live que tu auras créer, cependant comme je te l’ai dit, il se peut que tu fasse tous ça pour rien car ces uniquement au cas ou ton PC refuse de redémarrer.
Mais comme je l’ai dit vaut mieux être prévoyant.

Une fois tous ça fait tu redémarre ton PC et si tu n’as aucun problème, tous baigne sinon tu redémarre ton PC avec le CD live que tu as fais et tu suis les instructions que tu as imprimer.

Ensuite tiens moi au courant.

@+ :jap:

Salut alors voila mon log :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:56:20, on 27/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Paul\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM…\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe”
O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [MsnMsgr] “C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe” /background
O4 - HKCU…\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU “C:\WINDOWS\TEMP\E_S18E.tmp” /EF “HKCU”
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE RÉSEAU’)
O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE…
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


End of file - 3159 bytes
Mon ordinateur est encore infecter ? merci