Trojan Ultra Coriace ! Relevé le défi SVP !

Fermé
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009 - 5 juin 2009 à 16:03
 Utilisateur anonyme - 6 juin 2009 à 20:26
Bonjour,

Alors petit résumé de la situation :

Je suis actuellement infecté par un trojan suite à l'éxécution d'un fichier téléchargé (je sais, bien fait pour toi...)
Ce n'est pourtant pas la première fois que j'ai affaire à ce genre de petite bête (Baggle le mois dernier...) mais je dois admettre que celle ci m'as completement desarmé :

Kapersky ne se lance plus, meme apres reinstalle et en mode sans echec
Malwarebytes meme chose
Scan en ligne (fsecure, kapersky...) impossible (ne peut se connnecter au serveur de mise à jours/Virus database)
Spyware doctor mise à jours impossible
Adware ne detecte rien (comme par hazard...)
et le comble : Hijackthis ne se lance pas non plus (meme apres reinstall mode sans echec...)

Je precise bien en tant du que tout ces logiciels fonctionnaient avant "l'attaque!" et que ma machine "etait" ;( parfaitement saine en grand parano que je suis...

J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...

A ce niveau la je ne m'attend pas à un miracle mais si un petit genie avait envie de relever le défi ou si quelqu'un ètait capable ne serait ce que nommer cette sale put.. de ... ... de bete j'en serai grandement soulagé Merci, merci, merci...

"A vous Charlie"
A voir également:

52 réponses

Utilisateur anonyme
5 juin 2009 à 16:07
ah ben la c est ou virut , ou conficker

sa lut les port usb fonctionnent-ils ?
3
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
6 juin 2009 à 20:19
Si c'est pour dire des conneries ... c'est pas la peine de parler ...
3
Utilisateur anonyme
5 juin 2009 à 17:23
2
Utilisateur anonyme
5 juin 2009 à 16:20
non mais je parle de toi samdu10
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 juin 2009 à 16:53
ok samdu10 tu es tres fort tu n'as qu'a t'en occuper dans ce cas

beufaboy , à bientot ou....bon courage
1
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
5 juin 2009 à 16:59
Salut,

Il faut lire :

J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...

@+
1
XxTitxX Messages postés 1176 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 30 août 2012 246
5 juin 2009 à 16:07
Salut!

A ta place, je formaterais le pc via une clef USB.

Tiens avec ce tuto:
http://www.hotline-pc.org/usb-boot.htm#
Et google tu devrais pouvoir t'en sortir ....
0
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
5 juin 2009 à 16:07
Salut ,

pour suivre !
0
Utilisateur anonyme
5 juin 2009 à 16:15
y en a ils font vraiment rire....enfin bon commence aussi pas desnstaller Spyware Doctor et spybot stp
0
XxTitxX Messages postés 1176 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 30 août 2012 246
5 juin 2009 à 16:25
Je suppose que c'est ma proposition qui te fait rire ....

Je n'en doute pas, n'empêche que parfois il est carrément plus rapide de formater et de repartir sur de bonnes bases plutôt que de s'évertuer à le supprimer... Surtout pour les virus de merde bien chiant.

Après je comprend que ma proposition te fasse sourire, mais nous sommes là pour proposer plusieurs possibilités, et celle là n'est pas à négliger...

Voilà mon avis...

Personnellement, je n'ai jamais éradiqué de virus de cette façon car je n'ai jamais été touché par un virus vraiment coriace (il faut sortir couvert ;)....
0
samdu10 Messages postés 268 Date d'inscription lundi 9 février 2009 Statut Membre Dernière intervention 1 mai 2010 16
5 juin 2009 à 16:34
moi aussi je parle de toi on pe avoir des avis different sur la question et des methode differente de resoudre les probleme
0
XxTitxX Messages postés 1176 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 30 août 2012 246
5 juin 2009 à 16:37
Nous sommes ici pour résoudre des problèmes et non pour nous chamailler...

Arrêtez de déblatérer, toutes propositions d'aides sont bienvenu, alors tenez compte de chacunes des propositions mais ne vous engueulé pas !!
0
helo bienvenue a ce ...... de club des c....... qui invinte des trojan est virus (est-ce possible de soupsonné des programmateurs de concevoir des merdes pareil!!! pour acheter leurs anti virus ? hein reflexion sur la question!!) ok mec pas de panique il m'est arriver la meme chose que toi (a peu pré) la seule solution que j'ai trouvé et qui a marché c'est l'intervention assistance de carrouf (tel) tu paye un forfait de 60 euro pour 1 hre d'assistance valable 1 an pour moi cela a marché pas sans dommages (j'ai perdu tout mse fichiers) mais j'ai tout recommencer.j'espere que ça t'aidera
0
XxTitxX Messages postés 1176 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 30 août 2012 246
5 juin 2009 à 16:46
Tant qu'a perdre tous les fichiers, autant formater soi-même ....
0
samdu10 Messages postés 268 Date d'inscription lundi 9 février 2009 Statut Membre Dernière intervention 1 mai 2010 16
5 juin 2009 à 16:53
sa c est claire dans c est cas la autant formater mais la au moin si ta des clefs usb tu pe sauvegarder
0
XxTitxX Messages postés 1176 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 30 août 2012 246
5 juin 2009 à 16:56
Sauvegarder des fichiers peut-être infectés n'est pas une très bonne idée ....
0
samdu10 Messages postés 268 Date d'inscription lundi 9 février 2009 Statut Membre Dernière intervention 1 mai 2010 16
5 juin 2009 à 16:57
juste comme sa un truc me passe par la tete il ne pourrai pas tenter une reparation de windows avec un cd?
0
firehouse002 Messages postés 678 Date d'inscription mercredi 25 février 2009 Statut Membre Dernière intervention 14 juillet 2012 48
5 juin 2009 à 16:57
as tu essayer DE LANCER d'autre logiciel comme TROJAN REMOVER OU AD REMOVER???? ou est ce impossible????
sinon je te conseillerais si t 'es vraiment bloquer de sauvegarder tous les fichiers importants et de reformater
0
samdu10 Messages postés 268 Date d'inscription lundi 9 février 2009 Statut Membre Dernière intervention 1 mai 2010 16
5 juin 2009 à 17:02
ou alor mettre un lecteur dvd en port usb?
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 17:02
Tout d'abord un grand merci à tout ceux qui prennent le temps de s'interresser à "mes petit probleme"...

En effet ma connexion internet est toujours operationnel mais je soupçonne un proxy de s'etre installé, les scans en ligne ètant comme filtrer par cette m.. de trojan "Next Gen" .

Les ports usb fonctionnent tous correctement.

Quand au formattage j'envisage de plus en plus cette option dont l'aplication va mettre forcement compliqué etant doté d'un portable sans cdrom et sans cd XP, l'os étant installé en standard à l'achat du pc...

Au passage je recommande fortement de ne pas télécharger de fichier sur filestube
0
firehouse002 Messages postés 678 Date d'inscription mercredi 25 février 2009 Statut Membre Dernière intervention 14 juillet 2012 48
5 juin 2009 à 17:09
essaye d'autres logiciel encore si ils s'installent
comme NAVILOG
http://www.commentcamarche.net/telecharger/telecharger 34056239 navilog

et le tuto

http://site-naheulbeuk.com/

perdu pour perdu çà coute rien d'essayer
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 17:15
Je vais essayé trojan remover, ad ... , navilog ...
Si d'autre idées je suis preneur ....
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 17:36
En effet sans connexion possible au serveur d'update des log antivirus les scans ne trouveront rien ...
Meme chose avec Trojan remover : "Connexion Serveur database Error, check your.... blablabla"

J'ai uniquement pu lancer le scan Navilog dont voici le log :

encore plus surprenant kapersky apparait comme active dans le centre de securite windows ! alors qu'il à été désinstallé (j'ai checké les processus au passage pas de kapersky, ni exe bizarres? mis à part un spoolsv.exe)




Search Navipromo version 3.7.7 commencé le 05/06/2009 à 17:20:32,40

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.86GHz )
BIOS : Revision: 1.2
USER : FG ( Administrator )
BOOT : Normal boot

Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)


C:\ (Local Disk) - NTFS - Total:27 Go (Free:3 Go)
D:\ (Local Disk) - NTFS - Total:39 Go (Free:1 Go)
E:\ (USB)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (USB) - FAT32 - Total:496 Mo (Free:0 Go)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\FG\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\FG\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\FG\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Scan Catchme non réalisé.
Droits limités sur la session actuelle.

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\FG\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\FG\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 05/06/2009 à 17:21:21,09 ***


"A vous charlie"
0