FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par sebhd27
#84576
Bien le bonjour à tous (et toutes) et tout d'abord un grand merci aux bénévoles qui prennent le temps de lire et de répondre aux sujets.

Je viens à vous pour tenter de résoudre le soucis de mon jeune voisin qui a choppé Interpol sur un PC portable en windows 8.

J'ai tout bien lu un sujet sur ce forum traitant de ce malware, j'ai tout bien essayé ce que je pouvais faire sans vous déranger mais il me faut faire appel à vous pour la suite car rien à faire, il s'accroche le bougre !

Je vous joint les rapports Roguekiller et ZHPDiag en attendant votre intervention salvatrice !

PS : démarrer un PC windows 8 en mode sans échec, c'est possible ? Si oui, je dois être trop rouillé pour y arriver, j'ai beau faire F8 ds le démarrage, rien à faire, F5 non plus d'ailleurs...

A bientôt.

Rapport Roguekiller
http://cjoint.com/?0Ltq4jJy9lS

Rapport ZHPDiag
http://cjoint.com/?3Ltrc4AyF0e
Avatar du membre
par sebhd27
#84591
Oui et non, par intermittence seulement...

J'ai choppé un petit ISO qui me permet de démarrer le PC en émulant un windows 8 après avoir désactivé une option de sécurité dans le BIOS mais pas sûr que cela soit très en adéquation avec les manipulations qu'il faut faire...
Avatar du membre
par sebhd27
#84619
ouaip :

"Line 3704 (File "C:\Pre_Scan.exe"):
Error : The requested action with this object has failed"

PC démarré en mode normal, sans antivirus actif et sans connexion internet.
Avatar du membre
par g3n-h@ckm@n
#84760
bonjour j'ai jamais vu une poubelle pareille !, c'est limite si je conseillerais pas de sauvegarder les données perso et de remettre le pc à l'état d'usine
Avatar du membre
par sebhd27
#84828
Bonjour, impossible de lancer l'analyse. Il me dit que les bases virales sont périmées même après avoir re-téléchargé le logiciel... par contre, l'outil fonctionne sur mon PC à moi...
Avatar du membre
par 2011N2
#85177
Salut,

Bien.

On va juste vérifier quelque chose...
Analyse sur VirusTotal comme ceci, les deux fichiers suivants et poste les deux liens des analyses :
C:\Windows\System32\Drivers\amdxata.sys.bak
C:\Windows\System32\Drivers\appid.sys.bak


Gabriel.
Avatar du membre
par sebhd27
#85185
Ok, je regarde cela de suite, par contre, question : Lorsque je rentre dans sa session windows, plus rien ne s'affiche, j'ai juste un fond bleu avec une flèche en bas....

Il me faut passer par le gestionnaire des tâches pour accéder au bureau type classique (j'aime pas windows 8 ! :p ).

Une fois sur le bureau, je ne peux rien exécuter, aucun exe, rien....

Tu as la solution aussi ?
Avatar du membre
par 2011N2
#85210
Re,

Ok.
Par rapport à :

Il me faut passer par le gestionnaire des tâches pour accéder au bureau type classique (j'aime pas windows 8 ! :p ).

Une fois sur le bureau, je ne peux rien exécuter, aucun exe, rien....
Du coup comment as-tu fait pour faire les étapes que je t'ai demandé ? Via une autre session ?

Gabriel.
Avatar du membre
par sebhd27
#85216
Non, j'ai tout fais via sa session mais en fermant le gestionnaire, j'ai accès à un bureau sans fioritures (pas d'images de fond,...)

J'ai donc installé les applis à la racine du C:/

Ensuite pour le VirusTotal, j'ai réussi à lancer google...
Avatar du membre
par sebhd27
#85246
Ok, je regarderais cela demain soir, il est temps d'aller au dodo ! ^^ (pas facile de se lever à 4h !)

Bonne soirée !
Avatar du membre
par sebhd27
#85405
Bon par contre, j'ai un "petit" soucis.
La désinstallation de Avast a planté et le PC redémarre en boucle... il doit chercher le mode sans échec... :/
Avatar du membre
par 2011N2
#85429
Re,

Bizarre.
Tu n'as pas le CD de Windows 8 ?

Si non, télécharge-le ici (inscris-toi avant sinon tu ne pourras le télécharger) : http://www.downflex.com/telecharger-tag/windows-8/

Puis grave-le sur clé USB ou CD avec Iso2Disc comme ceci : http://www.forum-entraide-informatique. ... c-tutoriel

Puis change la séquence de boot comme ceci afin de démarrer dessus : http://www.commentcamarche.net/faq/7322 ... ce-de-boot

Gabriel.

Hello Ok, si tout va bien dans le meilleur des […]

Bonjour à tous. Je voudrais vous recommande[…]

Salut tout le monde, Je suis de plus en plus in[…]

Learn motion graphics from scratch and download th[…]