[Résolu] Virus qui empeche l'ouverture de session

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

[Résolu] Virus qui empeche l'ouverture de session

Message par ched78 »

Bonsoir a tous

Aujourd'hui j'ai installé beacoup de logiciels, de démos... A 7h ce soir, l'anti virus lance le scan programmé sur les disques C D V X Y Z. Vers 8h, je reviens, je constate qu'il a trouvé 3 virus sur les disques (rien de bizard jusqu'a la), puis il commence a analyser le disque C, et la il deviens fou, il affiche un nombre de virus incoherant, et PAF... l'ecran bleu (BSOD) :'( Je redemarre l'ordi, et maintenant j'arrive a l'ecran d'ouverture de session, je selectionne ma session (la seule de l'ordinateur), j'entre le mot de passe, l'ecran affiche "Bienvenue" puis un flash, puis "Fermeture de session" et me revoila a l'ecran de départ.
Précisions :
- J'ai entré le bon mot de passe
- J'utilise MalwareBytes pour la recherche de virus, j'ai la version payante
- J'ai le moyen d'acceder aux données de l'ordinateur en mode T (pas besoin qu'il soit allumé ou que le systeme soit opérationnel)
- J'utilise Vista
- J'ai un gros boulot fait avec un logiciel de maths PC Seulement que je dois imprimer et rendre pour demain, et je n'ai qu'un seul PC, le reste des ordis sont des macs

Je ne peux dire qu'une chose AIDEZ MOI si je rends pas ******* (censuré pour la meme raison que l'autre post)
Modifié en dernier par ched78 le 17 oct. 2008, 21:02, modifié 2 fois.
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Virus qui empeche l'ouverture de session

Message par bernard53 »

Bonsoir

Essai de démarrer en mode sans échec, puis passe MalwareBytes (Tps de passage environ 1h30)

touche F8 ou F5 pour le mode sans échec.

mets le rapport après ici:
Bonne visite sur: http://tuto-b.comli.com/
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Virus qui empeche l'ouverture de session

Message par nardino »

Bonsoir à vous deux.
Excusez l'incruste. :oops:
Dans l'urgence de la situation, il serait peut-être judicieux de revenir à un point de restauration antérieur à aujourd'hui.
Une fois en mode sans échec, si le pc veux bien, dans le menu Démarrer, tape rstrui.exe et Entrer puis choisir un autre point de restauration et lancer le processus à cette date.
Tu perdras toutes les installations faites après cette date mais pas les données "inertes".
@+
Image
Clic sur l'image pour ouvrir le site.
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

Re: Virus qui empeche l'ouverture de session

Message par ched78 »

J'essaye le demarrage sans echec... suspense... OUÉÉÉÉÉÉÉÉÉÉÉÉÉÉÉÉ j'ai réussi a ouvrir ma session en mode sans echec !!
Je lance le scan, résultats dans 10 minutes (vive les PC puissants)

EDIT : Les données sont sauvegardées toutes les 6 heures mais pas de possibilités de restauration... comment je m'y prend pour restaurer le systeme (derniere sauvegarde 12h07)
Modifié en dernier par ched78 le 16 oct. 2008, 21:25, modifié 1 fois.
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Virus qui empeche l'ouverture de session

Message par bernard53 »

ched78 a écrit :J'essaye le demarrage sans echec... suspense

EDIT : Les données sont sauvegardées toutes les 6 heures mais pas de possibilités de restauration... comment je m'y prend pour restaurer le systeme (derniere sauvegarde 12h07)

Comme ceci qu"a indiqué nardino
Une fois en mode sans échec, si le pc veux bien, dans le menu Démarrer, tape rstrui.exe et Entrer puis choisir un autre point de restauration et lancer le processus à cette date.
Bonne visite sur: http://tuto-b.comli.com/
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

Re: Virus qui empeche l'ouverture de session

Message par ched78 »

bernard53 a écrit :
Comme ceci qu"a indiqué nardino
Une fois en mode sans échec, si le pc veux bien, dans le menu Démarrer, tape rstrui.exe et Entrer puis choisir un autre point de restauration et lancer le processus à cette date.
Je suis la manipulation mais aucun point de restauration n'est disponible, je n'utilise pas la sauvegarde vista pour sauvegardé les données
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Virus qui empeche l'ouverture de session

Message par bernard53 »

bon est tu en train de passer Malewarebytes :?:

La restauration est différente de la sauvegarde.

Regarde ici.

http://www.forum-vista.net/tutoriaux_vi ... ta-t54.htm
Bonne visite sur: http://tuto-b.comli.com/
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

Re: Virus qui empeche l'ouverture de session

Message par ched78 »

J'ai une fenetre totallement différente, y'a une grosse croix rouge, aucun menu pour choisir une restauration.
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Virus qui empeche l'ouverture de session

Message par bernard53 »

Il faudra que tu vérifies ceci.

Touche windows+E >>Propriétés système>protections du système.

Il faut que tu vérifies que cette case est cochée.

Image
Bonne visite sur: http://tuto-b.comli.com/
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

Re: Virus qui empeche l'ouverture de session

Message par ched78 »

:'( Malheuresement non...
Donc c'est mort??
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

Re: Virus qui empeche l'ouverture de session

Message par ched78 »

Voila le log de malware

Code : Tout sélectionner

Malwarebytes' Anti-Malware 1.28
Version de la base de donnÈes: 1276
Windows 6.0.6001 Service Pack 1

16/10/2008 21:24:32
mbam-log-2008-10-16 (21-24-32).txt

Type de recherche: Examen complet
ElÈments examinÈs: 44707
Temps ÈcoulÈ: 3 minute(s), 52 second(s)

Processus mÈmoire infectÈ(s): 0
Module(s) mÈmoire infectÈ(s): 1
ClÈ(s) du Registre infectÈe(s): 7
Valeur(s) du Registre infectÈe(s): 0
ElÈment(s) de donnÈes du Registre infectÈ(s): 0
Dossier(s) infectÈ(s): 0
Fichier(s) infectÈ(s): 11

Processus mÈmoire infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)

Module(s) mÈmoire infectÈ(s):
C:\Windows\System32\gopfa.dll (Trojan.FakeAlert) -> Delete on reboot.

ClÈ(s) du Registre infectÈe(s):
HKEY_CLASSES_ROOT\TypeLib\{10026069-7a5f-4531-811e-c8df20643bee} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{275de758-ae97-4be3-bef1-107a376c66e0} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b52fe4d2-6952-4dc3-a246-7b518b3a1c5d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a9d17da6-022a-454a-ab26-e104c0f6d13a} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a9d17da6-022a-454a-ab26-e104c0f6d13a} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\doggyme (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mimi11.bho (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectÈe(s):
(Aucun ÈlÈment nuisible dÈtectÈ)

ElÈment(s) de donnÈes du Registre infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)

Dossier(s) infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)

Fichier(s) infectÈ(s):
C:\Windows\System32\c.ico (Malware.Trace) -> Quarantined and deleted successfully.
C:\Windows\System32\m.ico (Malware.Trace) -> Quarantined and deleted successfully.
C:\Windows\System32\s.ico (Malware.Trace) -> Quarantined and deleted successfully.
C:\Windows\k.txt (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Moi\Desktop\VIP Casino.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Users\Moi\Favorites\Search Online.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Users\Moi\Desktop\Search Online.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Users\Moi\Favorites\VIP Casino.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Users\Moi\Favorites\Cheap Pharmacy Online.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Users\Moi\Desktop\Cheap Pharmacy Online.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Windows\System32\gopfa.dll (Trojan.FakeAlert) -> Delete on reboot.
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Virus qui empeche l'ouverture de session

Message par bernard53 »

As tu réussi a redémarrer en mode normal sans soucis cette fois. :!:
Bonne visite sur: http://tuto-b.comli.com/
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: Virus qui empeche l'ouverture de session

Message par chantal11 »

Bonsoir,

Excusez l'incruste.

ched78, tu ne peux faire désinfecter ton PC sur 2 forums à la fois :wink:
Déjà par respect pour la personne qui t'aide et surtout parce que les manipulations conjointes risquent fort de perturber ton système plus qu'il ne l'est !
Et puis aussi parce que plus personne ne va y retrouver son latin :wink:

Tu gardes le sujet dans un seul forum (celui de ton choix) pour finir la désinfection.

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Virus qui empeche l'ouverture de session

Message par bernard53 »

bonsoir

Écoute le bon conseil ched78 de chantal11 :wink:

tu peux me mettre le lien stp chantal11
Merci
Bonne visite sur: http://tuto-b.comli.com/
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

Re: Virus qui empeche l'ouverture de session

Message par ched78 »

Lol d'accord, en fait j'avais pensé 2 forums = 2x plus de chances de réparer le PC
Je vais donc garder ce sujet, c'est celui ci qui m'a fait le plus avancer.
Enfin facon de parler... le PC ne veut toujours pas ouvrir ma session si je redemarre normalement...
Verrouillé