Trojan Ultra Coriace ! Relevé le défi SVP !

beufaboy Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Alors petit résumé de la situation :

Je suis actuellement infecté par un trojan suite à l'éxécution d'un fichier téléchargé (je sais, bien fait pour toi...)
Ce n'est pourtant pas la première fois que j'ai affaire à ce genre de petite bête (Baggle le mois dernier...) mais je dois admettre que celle ci m'as completement desarmé :

Kapersky ne se lance plus, meme apres reinstalle et en mode sans echec
Malwarebytes meme chose
Scan en ligne (fsecure, kapersky...) impossible (ne peut se connnecter au serveur de mise à jours/Virus database)
Spyware doctor mise à jours impossible
Adware ne detecte rien (comme par hazard...)
et le comble : Hijackthis ne se lance pas non plus (meme apres reinstall mode sans echec...)

Je precise bien en tant du que tout ces logiciels fonctionnaient avant "l'attaque!" et que ma machine "etait" ;( parfaitement saine en grand parano que je suis...

J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...

A ce niveau la je ne m'attend pas à un miracle mais si un petit genie avait envie de relever le défi ou si quelqu'un ètait capable ne serait ce que nommer cette sale put.. de ... ... de bete j'en serai grandement soulagé Merci, merci, merci...

"A vous Charlie"
A voir également:

52 réponses

Utilisateur anonyme
 
ah ben la c est ou virut , ou conficker

sa lut les port usb fonctionnent-ils ?
3
kevin05 Messages postés 3814 Statut Contributeur sécurité 147
 
Si c'est pour dire des conneries ... c'est pas la peine de parler ...
3
Utilisateur anonyme
 
2
Utilisateur anonyme
 
non mais je parle de toi samdu10
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok samdu10 tu es tres fort tu n'as qu'a t'en occuper dans ce cas

beufaboy , à bientot ou....bon courage
1
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Salut,

Il faut lire :

J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...

@+
1
XxTitxX Messages postés 1249 Statut Membre 246
 
Salut!

A ta place, je formaterais le pc via une clef USB.

Tiens avec ce tuto:
http://www.hotline-pc.org/usb-boot.htm#
Et google tu devrais pouvoir t'en sortir ....
0
lesane662 Messages postés 1564 Statut Membre 149
 
Salut ,

pour suivre !
0
Utilisateur anonyme
 
y en a ils font vraiment rire....enfin bon commence aussi pas desnstaller Spyware Doctor et spybot stp
0
XxTitxX Messages postés 1249 Statut Membre 246
 
Je suppose que c'est ma proposition qui te fait rire ....

Je n'en doute pas, n'empêche que parfois il est carrément plus rapide de formater et de repartir sur de bonnes bases plutôt que de s'évertuer à le supprimer... Surtout pour les virus de merde bien chiant.

Après je comprend que ma proposition te fasse sourire, mais nous sommes là pour proposer plusieurs possibilités, et celle là n'est pas à négliger...

Voilà mon avis...

Personnellement, je n'ai jamais éradiqué de virus de cette façon car je n'ai jamais été touché par un virus vraiment coriace (il faut sortir couvert ;)....
0
samdu10 Messages postés 301 Statut Membre 16
 
moi aussi je parle de toi on pe avoir des avis different sur la question et des methode differente de resoudre les probleme
0
XxTitxX Messages postés 1249 Statut Membre 246
 
Nous sommes ici pour résoudre des problèmes et non pour nous chamailler...

Arrêtez de déblatérer, toutes propositions d'aides sont bienvenu, alors tenez compte de chacunes des propositions mais ne vous engueulé pas !!
0
gualio
 
helo bienvenue a ce ...... de club des c....... qui invinte des trojan est virus (est-ce possible de soupsonné des programmateurs de concevoir des merdes pareil!!! pour acheter leurs anti virus ? hein reflexion sur la question!!) ok mec pas de panique il m'est arriver la meme chose que toi (a peu pré) la seule solution que j'ai trouvé et qui a marché c'est l'intervention assistance de carrouf (tel) tu paye un forfait de 60 euro pour 1 hre d'assistance valable 1 an pour moi cela a marché pas sans dommages (j'ai perdu tout mse fichiers) mais j'ai tout recommencer.j'espere que ça t'aidera
0
XxTitxX Messages postés 1249 Statut Membre 246
 
Tant qu'a perdre tous les fichiers, autant formater soi-même ....
0
samdu10 Messages postés 301 Statut Membre 16
 
sa c est claire dans c est cas la autant formater mais la au moin si ta des clefs usb tu pe sauvegarder
0
XxTitxX Messages postés 1249 Statut Membre 246
 
Sauvegarder des fichiers peut-être infectés n'est pas une très bonne idée ....
0
samdu10 Messages postés 301 Statut Membre 16
 
juste comme sa un truc me passe par la tete il ne pourrai pas tenter une reparation de windows avec un cd?
0
firehouse002 Messages postés 781 Statut Membre 48
 
as tu essayer DE LANCER d'autre logiciel comme TROJAN REMOVER OU AD REMOVER???? ou est ce impossible????
sinon je te conseillerais si t 'es vraiment bloquer de sauvegarder tous les fichiers importants et de reformater
0
samdu10 Messages postés 301 Statut Membre 16
 
ou alor mettre un lecteur dvd en port usb?
0
beufaboy Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Tout d'abord un grand merci à tout ceux qui prennent le temps de s'interresser à "mes petit probleme"...

En effet ma connexion internet est toujours operationnel mais je soupçonne un proxy de s'etre installé, les scans en ligne ètant comme filtrer par cette m.. de trojan "Next Gen" .

Les ports usb fonctionnent tous correctement.

Quand au formattage j'envisage de plus en plus cette option dont l'aplication va mettre forcement compliqué etant doté d'un portable sans cdrom et sans cd XP, l'os étant installé en standard à l'achat du pc...

Au passage je recommande fortement de ne pas télécharger de fichier sur filestube
0
firehouse002 Messages postés 781 Statut Membre 48
 
essaye d'autres logiciel encore si ils s'installent
comme NAVILOG
http://www.commentcamarche.net/telecharger/telecharger 34056239 navilog

et le tuto

http://site-naheulbeuk.com/

perdu pour perdu çà coute rien d'essayer
0
beufaboy Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Je vais essayé trojan remover, ad ... , navilog ...
Si d'autre idées je suis preneur ....
0
beufaboy Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
En effet sans connexion possible au serveur d'update des log antivirus les scans ne trouveront rien ...
Meme chose avec Trojan remover : "Connexion Serveur database Error, check your.... blablabla"

J'ai uniquement pu lancer le scan Navilog dont voici le log :

encore plus surprenant kapersky apparait comme active dans le centre de securite windows ! alors qu'il à été désinstallé (j'ai checké les processus au passage pas de kapersky, ni exe bizarres? mis à part un spoolsv.exe)




Search Navipromo version 3.7.7 commencé le 05/06/2009 à 17:20:32,40

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.86GHz )
BIOS : Revision: 1.2
USER : FG ( Administrator )
BOOT : Normal boot

Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)


C:\ (Local Disk) - NTFS - Total:27 Go (Free:3 Go)
D:\ (Local Disk) - NTFS - Total:39 Go (Free:1 Go)
E:\ (USB)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (USB) - FAT32 - Total:496 Mo (Free:0 Go)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\FG\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\FG\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\FG\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Scan Catchme non réalisé.
Droits limités sur la session actuelle.

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\FG\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\FG\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 05/06/2009 à 17:21:21,09 ***


"A vous charlie"
0