Trojan Ultra Coriace ! Relevé le défi SVP !

beufaboy Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -  
 gen-hackman -
Bonjour,

Alors petit résumé de la situation :

Je suis actuellement infecté par un trojan suite à l'éxécution d'un fichier téléchargé (je sais, bien fait pour toi...)
Ce n'est pourtant pas la première fois que j'ai affaire à ce genre de petite bête (Baggle le mois dernier...) mais je dois admettre que celle ci m'as completement desarmé :

Kapersky ne se lance plus, meme apres reinstalle et en mode sans echec
Malwarebytes meme chose
Scan en ligne (fsecure, kapersky...) impossible (ne peut se connnecter au serveur de mise à jours/Virus database)
Spyware doctor mise à jours impossible
Adware ne detecte rien (comme par hazard...)
et le comble : Hijackthis ne se lance pas non plus (meme apres reinstall mode sans echec...)

Je precise bien en tant du que tout ces logiciels fonctionnaient avant "l'attaque!" et que ma machine "etait" ;( parfaitement saine en grand parano que je suis...

J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...

A ce niveau la je ne m'attend pas à un miracle mais si un petit genie avait envie de relever le défi ou si quelqu'un ètait capable ne serait ce que nommer cette sale put.. de ... ... de bete j'en serai grandement soulagé Merci, merci, merci...

"A vous Charlie"
Configuration: Windows XP Internet Explorer 8.0

52 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une infection par trojan sur Windows XP rend les outils de sécurité inopérants, Kaspersky et Malwarebytes ne se lançant plus et les scans incapables de se connecter aux serveurs de mise à jour. Des symptômes incluent la suppression supposée de la partition de restauration sur un portable VAIO et un lecteur CD défaillant, rendant le formatage pratiquement inévitable et compliquant toute réinstallation. Plusieurs conseils préconisent une procédure de désinfection avancée, l’usage d’outils en mode sans échec ou hors ligne, et la récupération des informations via un autre ordinateur pour diagnostiquer l’infection. D'autres évoquent l’hypothèse d’un cheval de Troie particulièrement tenace (variants Bagle ou Conficker) et recommandent de chercher des guides spécialisés sur le nettoyage hors ligne et la réinstallation complète.

Bobot (l'IA à votre service)
  1. gen-hackman
     
    ah ben la c est ou virut , ou conficker

    sa lut les port usb fonctionnent-ils ?
    3
  2. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Si c'est pour dire des conneries ... c'est pas la peine de parler ...
    3
  3. gen-hackman
     
    non mais je parle de toi samdu10
    1
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. gen-hackman
     
    ok samdu10 tu es tres fort tu n'as qu'a t'en occuper dans ce cas

    beufaboy , à bientot ou....bon courage
    1
  6. Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   667
     
    Salut,

    Il faut lire :

    J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...

    @+
    1
  7. XxTitxX Messages postés 1249 Statut Membre 246
     
    Salut!

    A ta place, je formaterais le pc via une clef USB.

    Tiens avec ce tuto:
    http://www.hotline-pc.org/usb-boot.htm#
    Et google tu devrais pouvoir t'en sortir ....
    0
  8. lesane662 Messages postés 1564 Statut Membre 149
     
    Salut ,

    pour suivre !
    0
  9. gen-hackman
     
    y en a ils font vraiment rire....enfin bon commence aussi pas desnstaller Spyware Doctor et spybot stp
    0
    1. XxTitxX Messages postés 1249 Statut Membre 246
       
      Je suppose que c'est ma proposition qui te fait rire ....

      Je n'en doute pas, n'empêche que parfois il est carrément plus rapide de formater et de repartir sur de bonnes bases plutôt que de s'évertuer à le supprimer... Surtout pour les virus de merde bien chiant.

      Après je comprend que ma proposition te fasse sourire, mais nous sommes là pour proposer plusieurs possibilités, et celle là n'est pas à négliger...

      Voilà mon avis...

      Personnellement, je n'ai jamais éradiqué de virus de cette façon car je n'ai jamais été touché par un virus vraiment coriace (il faut sortir couvert ;)....
      0
  10. samdu10 Messages postés 301 Statut Membre 16
     
    moi aussi je parle de toi on pe avoir des avis different sur la question et des methode differente de resoudre les probleme
    0
  11. XxTitxX Messages postés 1249 Statut Membre 246
     
    Nous sommes ici pour résoudre des problèmes et non pour nous chamailler...

    Arrêtez de déblatérer, toutes propositions d'aides sont bienvenu, alors tenez compte de chacunes des propositions mais ne vous engueulé pas !!
    0
  12. gualio
     
    helo bienvenue a ce ...... de club des c....... qui invinte des trojan est virus (est-ce possible de soupsonné des programmateurs de concevoir des merdes pareil!!! pour acheter leurs anti virus ? hein reflexion sur la question!!) ok mec pas de panique il m'est arriver la meme chose que toi (a peu pré) la seule solution que j'ai trouvé et qui a marché c'est l'intervention assistance de carrouf (tel) tu paye un forfait de 60 euro pour 1 hre d'assistance valable 1 an pour moi cela a marché pas sans dommages (j'ai perdu tout mse fichiers) mais j'ai tout recommencer.j'espere que ça t'aidera
    0
    1. XxTitxX Messages postés 1249 Statut Membre 246
       
      Tant qu'a perdre tous les fichiers, autant formater soi-même ....
      0
  13. samdu10 Messages postés 301 Statut Membre 16
     
    sa c est claire dans c est cas la autant formater mais la au moin si ta des clefs usb tu pe sauvegarder
    0
    1. XxTitxX Messages postés 1249 Statut Membre 246
       
      Sauvegarder des fichiers peut-être infectés n'est pas une très bonne idée ....
      0
  14. samdu10 Messages postés 301 Statut Membre 16
     
    juste comme sa un truc me passe par la tete il ne pourrai pas tenter une reparation de windows avec un cd?
    0
  15. firehouse002 Messages postés 781 Statut Membre 48
     
    as tu essayer DE LANCER d'autre logiciel comme TROJAN REMOVER OU AD REMOVER???? ou est ce impossible????
    sinon je te conseillerais si t 'es vraiment bloquer de sauvegarder tous les fichiers importants et de reformater
    0
  16. samdu10 Messages postés 301 Statut Membre 16
     
    ou alor mettre un lecteur dvd en port usb?
    0
  17. beufaboy Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Tout d'abord un grand merci à tout ceux qui prennent le temps de s'interresser à "mes petit probleme"...

    En effet ma connexion internet est toujours operationnel mais je soupçonne un proxy de s'etre installé, les scans en ligne ètant comme filtrer par cette m.. de trojan "Next Gen" .

    Les ports usb fonctionnent tous correctement.

    Quand au formattage j'envisage de plus en plus cette option dont l'aplication va mettre forcement compliqué etant doté d'un portable sans cdrom et sans cd XP, l'os étant installé en standard à l'achat du pc...

    Au passage je recommande fortement de ne pas télécharger de fichier sur filestube
    0
  18. beufaboy Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Je vais essayé trojan remover, ad ... , navilog ...
    Si d'autre idées je suis preneur ....
    0
  19. beufaboy Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    En effet sans connexion possible au serveur d'update des log antivirus les scans ne trouveront rien ...
    Meme chose avec Trojan remover : "Connexion Serveur database Error, check your.... blablabla"

    J'ai uniquement pu lancer le scan Navilog dont voici le log :

    encore plus surprenant kapersky apparait comme active dans le centre de securite windows ! alors qu'il à été désinstallé (j'ai checké les processus au passage pas de kapersky, ni exe bizarres? mis à part un spoolsv.exe)

    Search Navipromo version 3.7.7 commencé le 05/06/2009 à 17:20:32,40

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.86GHz )
    BIOS : Revision: 1.2
    USER : FG ( Administrator )
    BOOT : Normal boot

    Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)

    C:\ (Local Disk) - NTFS - Total:27 Go (Free:3 Go)
    D:\ (Local Disk) - NTFS - Total:39 Go (Free:1 Go)
    E:\ (USB)
    F:\ (CD or DVD)
    G:\ (CD or DVD)
    H:\ (USB) - FAT32 - Total:496 Mo (Free:0 Go)

    Recherche executé en mode normal

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\FG\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\FG\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\FG\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Scan Catchme non réalisé.
    Droits limités sur la session actuelle.

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\FG\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***
    !! Les clés trouvées ne sont pas forcément infectées !!

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\FG\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche autres dossiers et fichiers connus :

    *** Analyse terminée le 05/06/2009 à 17:21:21,09 ***

    "A vous charlie"
    0
  • 1
  • 2
  • 3