OVH Cloud OVH Cloud

PC hors controle

7 réponses
Avatar
Maryline
Windows XP. SP2.
Connection adsl.
Antivirus Avast.

Mon PC démarre normalement, puis en fin de démarrage il apparait
dans le coin sup gauche du bureau une petite fenêtre rectangulaire qui
clignote
et affiche : e Mi...puis à droite les trois boutons habituels des fenêtres
(barre des taches, réduction, fermeture). Avant Mi...il y a la petite icone
"e" d'internet explorer.

Chaque clignotement de la petite fenêtre efface tout ce qu'on fait : le
curseur
de la souris revient toujours à un même endroit, et ce qu'on ouvre avec le
clavier est effacé.
On ne peut pas fermer la petite fenêtre Mi...
Le PC est hors controle. Le mode sans échec fonctionne.
Le scan antivirus ne donne rien.

J'ai très peur parce que j'ai rien sauvegarder de mes données photos,
textes, et tout, sur cet ordi

A l'aide.. merci d'avance.

Maryline

7 réponses

Avatar
Sundowne
Maryline wrote:
:: Windows XP. SP2.
:: Connection adsl.
:: Antivirus Avast.
::
:: Mon PC démarre normalement, puis en fin de démarrage il apparait
:: dans le coin sup gauche du bureau une petite fenêtre rectangulaire
:: qui clignote
:: et affiche : e Mi...puis à droite les trois boutons habituels des
:: fenêtres (barre des taches, réduction, fermeture). Avant Mi...il y a
:: la petite icone "e" d'internet explorer.
::
:: Chaque clignotement de la petite fenêtre efface tout ce qu'on fait :
:: le curseur
:: de la souris revient toujours à un même endroit, et ce qu'on ouvre
:: avec le clavier est effacé.
:: On ne peut pas fermer la petite fenêtre Mi...
:: Le PC est hors controle. Le mode sans échec fonctionne.
:: Le scan antivirus ne donne rien.
::
:: J'ai très peur parce que j'ai rien sauvegarder de mes données photos,
:: textes, et tout, sur cet ordi
::
:: A l'aide.. merci d'avance.
::
:: Maryline

'jour
Je te conseille de commencer par faire un scan avec Hijackthis que tu
trouvera ici (si tu ne l'a pas déjà)
www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html

et de la soumette ici
www.hijackthis.de/fr

pour avoir une petite idée de la conchoneté qui agit!
@+
Avatar
HBTVS
Bonjour,
Telecharge Autoruns ici :
http://www.clubic.com/telecharger-fiche15501-autoruns.html

Démarre ensuite en mode sans echec et lance le.
Ce qui te permettra de voir tout ce qui se lance au demarrage de Windows.
Peut-être une petite bebette qui se balade chez toi.
@+
HBTVS
Avatar
Maryline
"Sundowne" a écrit dans le message de
news:%

Super géant !!!

Le site www.hijackthis.de/fr a identifiée la cochonetée que j'ai pu
supprimé !
Et ça marche !
Vous êtes vraiment fortiches tous ! Merci.

Mais encore un truc, comment évité que ça revienne ce truc ? Et c'est quoi ?
Un virus ? un cheval de troie ? un spyware ? Mdr j'ai peur maintenant
de surfer.

Bises à tous de Maryline

| Maryline wrote:
| :: Windows XP. SP2.
| :: Connection adsl.
| :: Antivirus Avast.
| ::
| :: Mon PC démarre normalement, puis en fin de démarrage il apparait
| :: dans le coin sup gauche du bureau une petite fenêtre rectangulaire
| :: qui clignote
| :: et affiche : e Mi...puis à droite les trois boutons habituels des
| :: fenêtres (barre des taches, réduction, fermeture). Avant Mi...il y a
| :: la petite icone "e" d'internet explorer.

| 'jour
| Je te conseille de commencer par faire un scan avec Hijackthis que tu
| trouvera ici (si tu ne l'a pas déjà)
|
www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.h
tml
|
| et de la soumette ici
| www.hijackthis.de/fr
|
| pour avoir une petite idée de la conchoneté qui agit!
| @+
|
Avatar
Maryline
"HBTVS" a écrit dans le message de
news:455c8b99$0$21677$

Oui, il y avait une vilaine bebette...
Merci pour le lien que j'ai enregistré dans mes favoris.

Maryline

| Bonjour,
| Telecharge Autoruns ici :
| http://www.clubic.com/telecharger-fiche15501-autoruns.html
|
| Démarre ensuite en mode sans echec et lance le.
| Ce qui te permettra de voir tout ce qui se lance au demarrage de Windows.
| Peut-être une petite bebette qui se balade chez toi.
| @+
| HBTVS
|
|
Avatar
Sundowne
Maryline wrote:
:: Super géant !!!
::
:: Le site www.hijackthis.de/fr a identifiée la cochonetée que j'ai pu
:: supprimé !
:: Et ça marche !
:: Vous êtes vraiment fortiches tous ! Merci.
::
:: Mais encore un truc, comment évité que ça revienne ce truc ? Et
:: c'est quoi ? Un virus ? un cheval de troie ? un spyware ? Mdr j'ai
:: peur maintenant
:: de surfer.
::
:: Bises à tous de Maryline
::
::: Maryline wrote:


'jour
Heureux que tout finisse bien! :)
Pour savoir de qui il s'agissait, encore faut-il que tu nous donnes la ligne
identifiée par hijackthis.
Quand à "comment faire pour que cela ne revienne pas", je te renvoie aux
conseils de base:
- ne pas cliquer sur tout ce qui passe sous la sourie..
- ne pas faire confiance à un fichier de source "pas claire"
- vérifier son pc réguliérement..
Et avant tout, la meilleur protection c'est toi!!!

Ceci dit, et malgré ces bons conseils que je suis toujours, je viens d'être
envahie par une foule de bestioles dont je n'ai pas la moindre idée quant à
l'origine...

@+
Avatar
Tircis
"Sundowne" a écrit dans le message de
news: %
| Maryline wrote:

| :: Super géant !!!

| 'jour
| Heureux que tout finisse bien! :)
| Pour savoir de qui il s'agissait, encore faut-il que tu
nous donnes la ligne
| identifiée par hijackthis.

Voici la ligne :

O4 - HKLM..Run: [Services] C:WINDOWSServices.exe

Belle saleté...Ca doit s'auto-exécuter au démarrage de
l'ordi ?

| Quand à "comment faire pour que cela ne revienne pas", je
te renvoie aux
| conseils de base:
| - ne pas cliquer sur tout ce qui passe sous la sourie..
| - ne pas faire confiance à un fichier de source "pas
claire"
| - vérifier son pc réguliérement..
| Et avant tout, la meilleur protection c'est toi!!!

T'a raison... Je surfe la tête en l'air...
Merci encore. J'ai beaucoup appris grace à vous tous. Le
lien donné par HBTVS
est super aussi.

| Ceci dit, et malgré ces bons conseils que je suis
toujours, je viens d'être
| envahie par une foule de bestioles dont je n'ai pas la
moindre idée quant à
| l'origine...

Bon courage...

Bises. Maryline
Avatar
Sundowne
"Tircis" a écrit dans le message de news:
455dc1ca$0$5108$

Voici la ligne :

O4 - HKLM..Run: [Services] C:WINDOWSServices.exe

Belle saleté...Ca doit s'auto-exécuter au démarrage de
l'ordi ?



'jour
Plusieurs trojans utilisent ce fichier, par exemple
Trojan.PSW.QQpass.ak
PWS-LegMir
PWSteal.Lemir.Gen
sober aussi semble-t-il.
Tu peux savoir le nom exact de la chose en soumettant le fichier au control,
ici par exemple:
http://www.kaspersky.com/remoteviruschk.html

Et bien sur, la bête s'execute au démarage puisqu'elle est dans une key RUN.

@+