Il y a actuellement 691 visiteurs
Dimanche 22 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Virus qui revient

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Virus qui revient

Message le 11 Nov 2009 23:05

Bonjour,

Voici le problème : il y a quelques jours mon portable chope le virus Security Tool. Je cherche sur internet et trouve que le logiciel Malwarebytes le détruit. Problème, Security Tool empêche tout exécutable de s'ouvrir. Pour pouvoir installer et faire tourner Malwarebytes je dois donc démarrer en mode sans échec, ce que je fais. Et effectivement le virus est détruit. Je rédemarre en mode normal et tout va bien.

Un peu plus tard mon ordi rechope le même virus. Je me dis que je vais refaire la même opération pour le détruire. Problème : je ne peux plus démarrer en mode sans échec. Quand j'essaye (touche F12 au démarrage), au lieu de me donner le menu habituel avec les modes de démarrage, il me donne un écran noir avec un message barbare et après 1 minutes il me dit :
PXE-E53 : No boot filename received
PXE-MOF : Exiting PXE ROM
Et puis il démarre en mode normal.

Bilan : je peux pas démarrer en mode sans échec, et donc je peux pas supprimer le virus.
Quelqu'un saurait-il comment je dois faire pour démarrer en mode sans échec ? Et pourquoi il me donne ce message cette fois-ci alors que la fois précédente il m'a bien proposé le menu de démarrage ?

Merci d'avance
lebelge
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 11 Nov 2009 23:02
 


Re: Virus qui revient

Message le 11 Nov 2009 23:19

Bonsoir & bienvenue,

lebelge a écrit: Quand j'essaye (touche F12 au démarrage), au lieu de me donner le menu habituel avec les modes de démarrage,
Ce ne serait plutôt pas la touche <F8> pour accéder aux modes de démarrage Windows...
lebelge a écrit:il me donne un écran noir avec un message barbare et après 1 minutes il me dit :
PXE-E53 : No boot filename received
PXE-MOF : Exiting PXE ROM
Et puis il démarre en mode normal.
Ce n'est pas une erreur, c'est le dernier choix existant sur le Bios, en l'occurence, ta machine cherche
à démarrer par l'intermédiaire du réseau. Comme cette possibilité est inexistante sur ta machine,
le bios te redonnes le démarrage "normal" sur le Windows de ton disque dur.

Ce n'est pas une panne ni un problème viral. Malgré cela, tu lis ce Tuto HiJackThis, tu l'appliques,
tu nous copie le rapport & un "helper" saura te donner une procédure.
Avatar de l'utilisateur
Ask to Old Man
Moderateur
Moderateur
 
Messages: 19970
Inscription: 14 Mar 2004 10:06
Localisation: Argenteuil,Val d'Oise
 

Re: Virus qui revient

Message le 12 Nov 2009 09:47

Bonjour,
Merci pour votre réponse.
Non, sur mon ordi il s'agit bien de la touche F12.

Je voudrais bien faire tourner HiJackThis, mais je ne peux pas l'installer !!!
Le virus Security Tool m'empêche d'ouvrir tous les executables !
C'est pour ça que je dois absolument pouvoir démarrer en mode sans échec, mais je n'y arrive pas !

Merci
lebelge
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 11 Nov 2009 23:02
 

Re: Virus qui revient

Message le 12 Nov 2009 10:24

Bonjour,de toutes façon il faut lancer Hijackthis en mode normal si possible.
essaie de faire cette manip:
Menu Démarrer / exécuter, tapes msconfig puis clique sur OK.
Clique sur l'onglet Démarrage en haut à droite de la fenêtre de msconfig
Dans la liste, repére une ligne avec une suite de chiffre .
Décoche cette ligne, puis clique sur OK, accepte de redémarrer l'ordinateur.
Au redémarrage, si une fenêtre s'ouvre pour t' indiquer que tu es en démarrage sélectif, coche en bas à gauche l'option pour ne plus afficher ce message.
Essaie de poster un HijackThis
A+
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1583
Inscription: 06 Oct 2009 20:56
Localisation: Narbonne
 

Re: Virus qui revient

Message le 12 Nov 2009 14:32

J'avais essayé de passer par msconfig, mais je ne peux pas. Quand je lance msconfig, je lance en fait un executable (msconfig.exe) et le virus en bloque l'execution. Je ne peux donc pas passer par là...

Je n'ai toujours pas trouvé de moyen pour lancer un executable sur l'ordi.
lebelge
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 11 Nov 2009 23:02
 

Re: Virus qui revient

Message le 12 Nov 2009 14:58

Télécharger Rkill de Grinler sur le bureau, fait double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
tu commence par le premier Rkill EXE ,tu retente de poster HijackThis,si cela ne fonctionne tu passe au second Rkill COM ,ETC...
Rkill EXE: Rkill EXE:
http://download.bleepingcomputer.com/grinler/rkill.exe http://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM: Rkill COM:
http://download.bleepingcomputer.com/grinler/rkill.com http://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
http://download.bleepingcomputer.com/grinler/rkill.scr http://download.bleepingcomputer.com/grinler/rkill.scr

Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif http://download.bleepingcomputer.com/grinler/rkill.pif

A+
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1583
Inscription: 06 Oct 2009 20:56
Localisation: Narbonne
 

Re: Virus qui revient

Message le 12 Nov 2009 16:03

Merci pour les idées, mais Security Tool bloque tout, y compris les .src. En mode normal, pas moyen de faire quoi que ce soit.
En mode sans echec ca ne pose pas de probleme, mais encore une fois, impossible d'acceder au mode sans echec...
lebelge
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 11 Nov 2009 23:02
 

Re: Virus qui revient

Message le 12 Nov 2009 16:25

Essaie de voir ce que te dis Ask to Old Man avec ton bios
A+
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1583
Inscription: 06 Oct 2009 20:56
Localisation: Narbonne
 

Re: Virus qui revient

Message le 12 Nov 2009 17:55

lebelge a écrit:Non, sur mon ordi il s'agit bien de la touche F12.
De quelle machine parle-t'on ?? Marque & modèle ?? Juste parce que je ne suis pas formellement convaincu.
( Les vieux sont parfois un peu têtus... :wink: )
Avatar de l'utilisateur
Ask to Old Man
Moderateur
Moderateur
 
Messages: 19970
Inscription: 14 Mar 2004 10:06
Localisation: Argenteuil,Val d'Oise
 

Re: Virus qui revient

Message le 12 Nov 2009 19:31

Je donne la marque et le modèle dès que je les ai (c'est l'ordi de mon père en fait qui a ce problème).
Mais j'ai parcouru quelques forums, et j'ai trouvé par exemple :
"Sur certains ordinateurs d'ancienne génération, la méthode avec la touche F8 ne fonctionne pas car l'ordinateur a désactivé l'utilisation de la touche F8 dans ce but, ou l'ordinateur est conçu pour utiliser une touche différente." Source : symantec
ou encore
"Sur certains PC, ce n'est pas la touche F8, mais la touche F5. "
ou encore "au demarrage du pc il y a une invitation pour la touche f12 qui m'indique boot menu".

Bref, il semble que ce soit variable selon les ordis et moi je vous GARANTIS que j'ai déjà démarré en mode sans échec sur ce même portable, il y a moins d'une semaine avec F12. Pour l'anecdote, j'avais tapé F8, ça n'avait rien donné, alors j'ai lu ce qu'il propose au démarrage et il propose F12.

De toute manière, ce qui m'intéresse c'est de savoir s'il y a une manière alternative de démarrer en mode sans échec sans démarrer d'abord en mode normal (j'exclus donc la msconfig). Merci
lebelge
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 11 Nov 2009 23:02
 

Re: Virus qui revient

Message le 12 Nov 2009 19:40

Bon, ben ça remarche. En appuyant sur F12 j'ai pu démarrer en mode sans échec, je ne sais pas pourquoi ça a marché cette fois-ci... Les mystères de l'informatique...

Merci pour vos aides en tout cas.
lebelge
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 11 Nov 2009 23:02
 

Re: Virus qui revient

Message le 12 Nov 2009 21:49

D'où la raison pour laquelle je demandais Marque & modèle, ces bricoleurs de fabricants OEM
allant parfois jusqu'à bricoler "leurs" versions de Windows quasi propriètaire à leur mode...
Si tu l'as redémarré, c'est déjà une bonne chose, mais je crains que ton infection donne
du fil à retordre à notre "jypalou"...
Avatar de l'utilisateur
Ask to Old Man
Moderateur
Moderateur
 
Messages: 19970
Inscription: 14 Mar 2004 10:06
Localisation: Argenteuil,Val d'Oise
 

Re: Virus qui revient

Message le 12 Nov 2009 22:27

Oui Ask to Old Man il faut profiter de l'occasion,le supprimer en MSE,puis poster un HijacThis pour aller plus loin;
A+ :wink:
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1583
Inscription: 06 Oct 2009 20:56
Localisation: Narbonne
 

Re: Virus qui revient

Message le 12 Nov 2009 23:56

Poster un Hijackthis ca va être compliqué. En fait c'est l'ordi de mon père et je le dépanne à distance en lui disant quoi faire par téléphone. Mais c'est genre je dois lui dire "clique avec le bouton gauche sur la croix en haut à droite pour fermer la fenêtre"... J'ai déjà galéré pour lui faire supprimer le virus en MSE, alors faire un Hijackthis...

Mais effectivement, le virus était revenu après que je l'aie supprimé une première fois. Alors à priori il devrait revenir encore.
Y'a un moyen simple de se prémunir contre ça ?
lebelge
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 11 Nov 2009 23:02
 

Re: Virus qui revient

Message le 13 Nov 2009 10:31

Bonjour,sur que ce n'est pas pratique par téléphone,mais si on a rien pour savoir ou il se trouve,et qui de plus a certainement amené avec lui d'autres malwares ,on ne peut pas faire grand chose.
Pour éviter ce genre de probléme,il ne faut pas cliquer bétement sur tout ce qui se présente a l'écran,que se soit des pubs,des antivirus,des codecs ou autres qui dans la grande majorité des cas sont des malwares.
A+ :wink:
Avatar de l'utilisateur
Jypalou
Expert(e)
Expert(e)
 
Messages: 1583
Inscription: 06 Oct 2009 20:56
Localisation: Narbonne
 

Suivante


Sujets similaires

Message [Réglé] choix anti virus
bonjour a tous, je viens de changer mon pc et j'aimerai vos avis sur le choix de l anti virus.
Réponses: 8

Message HELP je pense avoir un virus
Bonsoir,Première fois que ce genre de chose m'arrive, j'ai d'abord été hackée sur Instagram, pensant que ca s'arrêterait làEnsuite ca a été au tour de STEAM malgré le steam guard ( identification à 2 facteurs) puis Linkedin !! Je n'ai eu aucune alerte de connexion, que ce soit par sms ou email !! J' ...
Réponses: 12

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message [Réglé] Petite vérification virus
Salut Heravles ,Merci et bonne année a toi également et aussi a toute ta famille.Oui désolé j'ai pas fais attention quand j'ai téléchargé le logiciel alors que je sais très bien qu'il fallait le faire sur le bureau. Je ferais plus attention la prochaine fois.Nickel si mon Pc et pas infecté.Je t'envo ...
Réponses: 5

Message 22h2 bogues tpm et centre de sécurité: virus?
Salut,J'ai refait iso et formaté override le disque. Un reset électrique du PC.Je suis sur W11 PRO 64 v22621.525 (même bogue sur la première iso 22h2 fournie par Microsoft en 22621.382).WU est désactivé avant connexion a internet via gpedit.msc.J'ai installé à neuf en compte local. J'installe sans i ...
Réponses: 17

Message anti virus gratuit
Bonjour,Avez-vous un anti virus nettoyeur gratuit en français a me conseiller pour mon j3 2016 samsung.Cordialement.
Réponses: 3

Message Des VIRUS (encore ?)
Bonjour Bernard,merci pour ton aide, j'ai donc supprimé les logiciels adobe que j'avais cracké,voici les nouvelles analyses:Addition : https://cjoint.com/c/LKduLSQQmLnFRST : https://cjoint.com/c/LKduNhgM1vnShortcut : https://cjoint.com/c/LKduNycdWwnCordialement
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 25 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.