Page 1 of 1

J'ai tout perdu mes filieres !!

Posted: 27 Oct 2006, 14:49
by Papichulo
Bonjour !

Votre site est problablement ma seule chance de m'en sortir car je ne sais plus quoi faire. J'ai besoin d'aide suite a virus que j'ai recu la semaine derniere lorsque mon anti-virus a expirer pour environ 2 jour. Je l'ai renouvler mais il etait trop tard...j'ai ete attaqué par un virus. Aujourd'hui je ne peu plus entrer dans mes filieres, ouvrir le control panel ou meme ouvrir MCafee pour scanner mon ordi. Lorsque j'utilise Ad-aware ou me meme spybot, on retrouve les memes choses et apres les avoirs supprimé, ils restent toujours et réapparaissent au prochain scan.

Je ne suis pas un bolé des ordinateurs et je ne sais meme pas si vous pouvez m'aidez mais peut-etre que vous en savez assez pour me rediriger ailleur et d'arranger ce gros probleme.

J'ai un Dell et j'utilise Windows XP. Lorsque j'ouvre l'internet, ma page d'ouverture est toujour redirigé a un site que je crois qui est controlé par le virus et c'est http://safeiepage.com/ et voici ce que Spybot ressuit a trouver zlob.homepageMonitor . J'avais un autre virus aussi mais il ne le trouve pas, peut-etre qu'il est supprimer mais il reste qu'il a fait beaucoup de dommage a mon windows.

Pouvez vous m'aider ou me rediriger vers l'aide ?



Merci
Patrick

Posted: 27 Oct 2006, 15:00
by Rossssignol
Bonjour

Désactiver la restauration système ( vous la réactiverais quand le tout seras rétablie)

Windows XP: Comment activer/désactiver la restauration du système

Scanner en mode sans échec avec votre antivirus , Ad-Aware et Spybot
viewtopic.php?p=2144#2144

Posted: 27 Oct 2006, 16:37
by Papichulo
Merci,

Mais il y a un probleme. Je n'ai pas acces a rien. Mon ordinateur est en anglais et je suppose que tu veux que j'aille dans Control Panel. Mais je ne peu pas. En passant quand je fais CTRL+ALT+DEL je ramarque que les programmes ne sont plus a mon nom. Je sais pas si vous comprenez mais il y des programmes qui sont SYSTEM et d'autres a mon nom.

Y'a t'il un autre option ?

Merci
Patrick

Posted: 27 Oct 2006, 17:43
by Rossssignol
Êtes vous capable de faire ceci;
Démarrer / cliquez droit sur poste de travail / propriété :?: ( pour désactiver la restauration système )

Si ce n'est pas possible , rien ne vous empêche de démarrer l'ordi en mode sans échec
et par la suite scanner avec votre antivirus etc.,,,si vous êtes capable de scanner avec Spybot en mode normal vous serez capable aussi en mode sans échec.

Posted: 27 Oct 2006, 17:54
by Papichulo
C'est que quand je fais le scan avec spybot, c'est correct. Je supprime les choses mais quand je quand je refais un autre scan, les mems chose reapparait. Je me demandais si je pouvais peut-etre pas enlever windows et le reinstaller. ?

Posted: 27 Oct 2006, 18:10
by Rossssignol
Si les spy reviennent c'est qu'il faut désactiver la restauration système.

La solution radicale c'est formater.
Pour un Dell vous êtes supposer avoir un fichier restaure dans le menue démarrer ou démarrer l'ordi en tapotant la touche F10 ou possiblement une autre touche , il faudrait regarder dans le livre d'instruction ou dans l'aide pour savoir quel est la bonne touche .

Posted: 29 Oct 2006, 09:34
by maquessime
ca c'Est le nom du virus? W32.Myzor.FK@y J'ai un doute sir la véracité de ce dit virus sur la page http://safeiepage.com/ ... parce que quand je l'ouvre on me dit que j'ai un virus aussi.

Posted: 29 Oct 2006, 10:23
by maquessime
finalement, je crois avoir aussi ce virus... c'est mal. quand je fais une analyse avec avast au démarrage il trouve plein de: erreur 42100 exception dans le code du virus polymorphe.

que faire

Posted: 29 Oct 2006, 11:38
by Rossssignol
Bonjour

Quand vous programmer le scan au démarrage avec Avast . sélectionnez la case dans la section avancé 'supprimer les fichiers infecter '

Posted: 29 Oct 2006, 11:50
by skippy
Bonjour Maquessime...

Vous êtes sans doute victime de "Smitfraud", http://membres.lycos.fr/realbeaulieu/iehyjack.html voici ce qu'il faut faire

Posted: 29 Oct 2006, 14:06
by maquessime
Merci :D je crois que cela a marché!