Virus aprés ouverture d'un mail. "Application introuvable" etc etc etc

Virus aprés ouverture d'un mail. "Application introuvable" etc etc etc - Virus/Spywares - Windows & Software

Marsh Posté le 13-06-2010 à 11:38:54    

Bonjour tout le monde.
 
Voilà l'ordinateur de mon père contenant des fichiers important possède je penses un virus.
Aprés ouverture d'un mail il a des erreurs comme quand on ouvre un programme cela fait "Application introuvable".
Ou encore quand je veux ouvrir la restauration systeme sa m'ouvre une fenetre d'avec quel programme je veux l'ouvrir ...
 
J'ai fais un log hijackthis il n'y a rien d'annormal.
 
Aidez moi svp.
L'antivirus ne trouve pas grand chose à part un certain pragmad.sys que mon père à semble t'il vu lors de l'ouverture du mail.  
 
Merci d'avance
Nicolas


---------------
"In any moment of decision the best thing you can do is the right thing, the next best thing is the wrong thing, and the worst thing you can do is nothing " Theodore Roosevelt
Reply

Marsh Posté le 13-06-2010 à 11:38:54   

Reply

Marsh Posté le 13-06-2010 à 12:09:43    

svp!!


---------------
"In any moment of decision the best thing you can do is the right thing, the next best thing is the wrong thing, and the worst thing you can do is nothing " Theodore Roosevelt
Reply

Marsh Posté le 13-06-2010 à 12:25:57    

Des impressions d'écrans arrivent pour apporter une explication suplémentaire à mon problème de taille !
 
A noter que je n'ai evidemment pas internet et que je dois démarer les programme en cliquant droit puis "start" je suppose que ce start fait parti du virus. Si je double clique et que je ne fais pas start je dois choisir avec quel programme je veux demarer le programme ..........


---------------
"In any moment of decision the best thing you can do is the right thing, the next best thing is the wrong thing, and the worst thing you can do is nothing " Theodore Roosevelt
Reply

Marsh Posté le 13-06-2010 à 18:48:56    

upupup


---------------
"In any moment of decision the best thing you can do is the right thing, the next best thing is the wrong thing, and the worst thing you can do is nothing " Theodore Roosevelt
Reply

Marsh Posté le 13-06-2010 à 20:10:20    

Salut Nicolas,  
 
Pour t'aider à résoudre ton problème d'infection, je te propose de suivre cette procédure :
 
Vu que ton pc infecté n'est pas connecté au net il va falloir passer les programmes et rapports par support amovible d'un autre pc (celui avec lequel tu écris par exemple).  
Pour éviter que les infections ne se propagent sur ton autre pc il va falloir commencer par vérifier que tes supports ne soient pas déjà infectés et les vacciner :
 
On va tout d'abord contrôler tes supports amovibles :
 
/!\Désactive tous tes programmes de sécurité/!\
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • tutoriel recherche
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement (utilisateur de vista et sept clique droit "Exécuter en tant qu'administrateur" )
  • Choisis l'option recherche
  • Laisse travailler l'outil
  • Ensuite héberges  le rapport UsbFix.txt qui apparaîtra sur ci-joint
  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque[/list]

   
 
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

Reply

Marsh Posté le 16-06-2010 à 15:18:03    

Tout d'abord merci pour ta réponse.
 
Avant ta réponse j'ai passé un "coup" de combofix ce qui à en partit réglé le problème. Tout est réglé sauf la connexion au réseau. Mon ordinateur ne reconnait plus de materiel réseau ... Bizarre non ? (Aucun logiciel réseau n'a été fourni). Pour combofix j'ai une erreur comme quoi la console windows n'est pas présente. L'analyse n'est donc pas complète je pense  
Je joins les rapports combofix et usbfix.
En attendant ta réponse je tente la réinstallation des pilotes réseaux.
 
Combofix : http://www.cijoint.fr/cj201006/cijKWyOPje.txt
USBfix : http://www.cijoint.fr/cj201006/cijsY5wppw.txt


---------------
"In any moment of decision the best thing you can do is the right thing, the next best thing is the wrong thing, and the worst thing you can do is nothing " Theodore Roosevelt
Reply

Marsh Posté le 16-06-2010 à 20:38:55    

Salut,  
 
As tu résolu ton problème de connexion réseau ?

Reply

Marsh Posté le 17-06-2010 à 19:05:22    

Dans le rapport de Combofix je vois ceci :
"c:\windows\System32\drivers\ndis.sys ... manque !!"
ce qui expliquerait le problème réseau (ndis.sys = pilote réseau).

Reply

Marsh Posté le 19-06-2010 à 18:11:08    

Non car je n'arrive pas à réinstaller les drivers parce qu'il y a plein d'élément manquant dans l'ordi, notemment net framework necessaire pour installer les pilotes réseaux. Impossible d'installer net framework etc etc etc etc !!!


---------------
"In any moment of decision the best thing you can do is the right thing, the next best thing is the wrong thing, and the worst thing you can do is nothing " Theodore Roosevelt
Reply

Marsh Posté le 21-06-2010 à 20:33:41    

Salut,
 
 
Excuses moi, je t'ai oublié. :(  
 
Tu vas faire cette manipulation :
 
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour nicolas181, il n'est pas transposable sur un autre ordinateur !
 
• Télécharge ce dossier Nicolas181
• Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination  
• Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau.  
 
Désactive tes logiciels de protection  
 
• Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe comme sur l'animation ci-dessous :
 
http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif
 
• Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.  
• Une fois le scan achevé, un rapport va s'afficher: envoies moi le lien de ce rapport stp.  
• Si le fichier ne s'ouvre pas, il se trouve ici → C:\ComboFix.txt

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed