Mémoire infectée et sessions ne démarrent pas

Fermé
Mel80 - 23 juil. 2009 à 14:33
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 7 août 2009 à 11:54
Bonjour,

Depuis quelques jours, j'ai plusieurs problèmes avec mon ordinateur (un acer sous vista) qui a certainement été infecté par un virus d'après certains messages.
Je vais tenter d'expliquer ce qui est arrivé :
Alors, j'étais tranquillement sur internet quand plusieurs messages d'avast se sont affiché m'annonçant la présence de logiciels malveillants. Je les ai donc supprimé mais avast n'arrivait pas à les supprimer.. J'ai donc fait un nettoyage en supprimer les logiciels dangereux d'après Hijackthis. Le problème de la présence d'un virus 'trojan' étant toujours là, j'ai utilisé le logiciel a² qui me l'a bien supprimé (je pense). Je n'avais plus de problèmes puis quelques heures plus tard, plein de messages d'erreurs et de logiciels malveillants se sont affiché avec avast. Ces infections semblaient se trouver au niveau du system32 de windows. J'ai voulu les supprimer mais certains ne pouvaient pas être supprimés (encore une fois). De plus, avast lors de son démarrage mettais un message 'mémoire infectée'. J'ai donc fait un scan d'avast au démarrage de l'ordinateur. Ce qu'il a fait mais au bout d'un certain temps, le scan s'est arrêté et l'ordinateur aussi. Lorsque je l'ai redémarré, j'ai eu un message 'startup repair' qui après recherche de problème me dit qu'il n'y a aucune solution. Et que si ces problèmes persistent, je devrais contacter un service client. Mon ordinateur a ensuite démarré mais maintenant lorsque je clique pour entrer dans une session utilisateur, l'ordinateur se bloque. Il ne démarre qu'en 'mode sans échec' et même avec ce mode, quand je le démarre avast me donne un message pour dire qu'il est dangereux de laisser l'ordinateur allumé à cause d'un virus je crois. C'est mauvais signe tout ça, non ?
Je ne sais pas si j'ai été assez clair dans mes propos mais si vous pouvez m'aider, je vous attends.
J'espère ne pas avoir à devoir reformater mon ordinateur car j'ai beaucoup de documents que je ne voudrais pas perdre si possible.

Merci d'avance !
A voir également:

121 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 juil. 2009 à 19:48
ok fais le reste


a plus
0
AntiVir me détecte toujours les fichiers habituels..
Je vais tenter un rapport complet .
0
Toujours pas possible de faire un scan complet ..
Ah, c'est vraiment bizarre parc'que quand je n'utilise pas AntiVir sur mon ordinateur, je ne vois aucun problème pour l'instant. Tandis que lorsque je l'utilise, il fait plusieurs fois bloquer l'ordinateur qui est obligé de redémarrer après une erreur ce qui provoque des erreur au système je crois, donc il faut que je refasse une réparation à chaques fois..
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 juil. 2009 à 21:31
vire antivir

et mets a vg 8 free et scannes avec

https://www.avg.com/fr-fr/homepage
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai fait le scan complet avec AVG. Plusieurs menaces sont détectées. Par contre quand à la fin je fais pour les réparer ou supprimer, un message d'erreur s'affiche disant que ces fichiers se trouvent dans un disque non local..

Et hop, le rapport ci-joint : http://www.cijoint.fr/cjlink.php?file=cj200907/cijX6nmZqy.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 juil. 2009 à 09:26
"\\?\globalroot\systemroot\system32\geyekrvgndgdlq.dll";"Virus identifié Win32/Cryptor";"Infecté"
"\\?\globalroot\systemroot\system32\geyekrvgndgdlq.dll";"Virus identifié Win32/Cryptor";"Infecté"
"\\?\globalroot\systemroot\system32\geyekrvgndgdlq.dll";"Virus identifié Win32/Cryptor";"Infecté"
"\\?\globalroot\systemroot\system32\geyekrvgndgdlq.dll";"Virus identifié Win32/Cryptor";"Infecté"
"\\?\globalroot\systemroot\system32\geyekrvgndgdlq.dll";"Virus identifié Win32/Cryptor";"Infecté"
"\\?\globalroot\systemroot\system32\geyekrvgndgdlq.dll";"Virus identifié Win32/Cryptor";"Infecté"
"C:\Program Files\AVG\AVG8\avgtray.exe (5840)";"Virus identifié Win32/Cryptor";"Infecté"
"C:\Windows\explorer.exe (3104)";"Virus identifié Win32/Cryptor";"Infecté"
"C:\Windows\System32\dwm.exe (2968)";"Virus identifié Win32/Cryptor";"Infecté"
"C:\Program Files\Windows Media Player\wmplayer.exe (4756)";"Virus identifié Win32/Cryptor";"Infecté"
"C:\Program Files\Windows Media Player\wmpnscfg.exe (4880)";"Virus identifié Win32/Cryptor";"Infecté"
"C:\Windows\System32\wuauclt.exe (6096)";"Virus identifié Win32/Cryptor";"Infecté"
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 juil. 2009 à 09:29
Télécharger OAD (Outil d'Aide au Diagnostic) < http://sosvirus.changelog.fr/OAD.exe >
→ Enregistre-le sur ton bureau
→ Lancer 'OAD.exe' en faisant un double clique sur le fichier
→ Saisir la valeur recherchée -> ' geyekrvgndgdlq ' ( fait un copier/coller )

→ Type de recherche : sélectionner l'option 6 puis valide [entrée]
→ OAD va maintenant rechercher le fichier.
→ Laisse-le travailler jusqu'à ce qu'il en ait terminé.
→ Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.

------------- Patienter. --------------

→ Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
→ Faire un copier/coller de ce rapport dans ton prochain post.


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note: Certains Antivirus peuvent émettre une alerte lors du téléchargement / utilisation > ignore



______________________


essaie de lancer avg en mode sans echec et de tout virer
0
Utilisateur anonyme
31 juil. 2009 à 18:04
Salut vous deux :-)

Peux-tu aussi faire une recherche OAD pour :

geyek

Merci.
0
Pour les deux recherches d'OAD, l'ordinateur ne trouve rien :

31/07/2009 ---- 19:16:25,27

----------------------------------
§§§§§§ [geyek] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------



Et en mode sans échec avec Avg, les logiciels ne semblent pas non plus supprimés..
0
C'était le même résultat :



Je suis en train de refaire uns can complet AVG, et cette fois-ci, j'en suis déjà à 60 menaces détectées .. Je poste le rapport quand c'est fini ?
0
Ousp, j'ai oublié de poster le résultat de OAD donc le voici :

31/07/2009 ---- 19:43:27,49

----------------------------------
§§§§§§ [geyek] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------



J'ai remarqué aussi que pendant la recherche du fichier, à certains moments ils disent 'Fichier introuvable' ou 'Accés refusé' . Donc il n'a surment pas cherché partout .. :-X
0
Et voilà le résultat du scan d'Avg :
http://www.cijoint.fr/cjlink.php?file=cj200907/cijyNEjxLr.txt

Encore une fois, impossibilité de supprimer les menaces parce qu'elles se trouvent dans un disqu non local..
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 juil. 2009 à 21:16
ok
j'ai l'impression que cette infection va infectés les logiciel de ton ordi : open office, avg8 .... bref tout ce que tu as ouvert

je vois avec dautres mais j'ai peur qu'il faille formater ...

sinon on essaiera un script virant tous les fichiers touchés mais cela peut faire planter

a plus
0
Okay, Okay..

Il s'il faut formater, j'aurai besoin des CD d'installation Vista ou pas? Parce que j'ai retrouvé ceux 'Acer' et tout mais pas Vista.. Mais je n'sais pas s'ils seront utiles?

Et j'avais quelques petites questions aussi :
D'abord, est-ce que je peux encore récupérer les quelques documents importants qui se trouvent sur mon ordinateur avant de formater ou c'est déjà trop tard comme les logiciels sont peut être déjà touchés?
Et si je peux encore récupérer quelques documents, les mettre sur CD, c'est possible ? Ou alors, comme j'ai 2 Disques durs dont 1 qui n'est pas utilisé pour l'instant. Est-ce que je peux basculer mes documents sur l'autre disque et ne formater que le C: ?
Enfin en bref, c'est juste pour savoir si je pourrais encore récupérer des documents avant de formater ou non..

Et merci pour tous ce que vous avez fait quand même ! =D
0
Petite rectification...
J'ai demandé à ma famille et ils m'ont confirmé que lors de l'achat de l'ordinateur, on a eu des CD d'Acer etc.. mais aucun CD d'installation de Vista. Donc c'est possible de formater sans cd d'installation qui permettra de tout remettre après ??
0
Des nouvelles ..
Ayant un ordinateur Acer, il existe un programme 'Acer eRecovery Management' qui permet de remettre l'ordinateur avec ses paramètres d'usine donc comme si je venais de l'acheter. Je pense faire celà et avant je sauvegarde les documents que je souhaite garder. (Certains ayant déjà été endommagés puisqu'ils sont impossible à récupérer et à réparer.. Et ce sont les documents les plus importants, forcément ! O_o )

Bon week end !
0
Re-Bonjour !

Alors voilà, j'ai fait le restauration du systeme à son état d'usine. Et donc j'ai maintenant un ordinateur comme neuf ! Et j'ai pu sauvegarder des documents ou photos qui n'avaient pas encore été inféctés. Je pense que cette restauration était encore la meilleure solution, comme ça maintenant, je sais qu'il n'y a plus aucun problème et je vais de suite re-télécharger un meilleur antivirus comme AVG ou AntiVir ainsi que vérifier tous les paramètres de sécurité pour ne plus avoir de virus si possible.

Donc bref, tout va bien maintenant, et je remercie tous ceux qui ont passé du temps pour chercher une solution, surtout jlpjlp, DllD et Destrio5 !

Bonne continuation à vous!

Salut !
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 août 2009 à 21:20
slt désolé je suis en vacances... Mets antivir , malwarebyte déjà sur ton ordi. Avec des logiciel comme pc inspector files recovry tu peux récupérer des fichiers même après formatage. Je repasse quand j' ai un vrai accès au net
0
Voilà, j'ai installé les logiciels comme Malwarebytes ... comme tu me l'avais conseillé. Et pour les documents, apparemment, on a une copie imprimée des documents les plus importants donc le reste, ce n'était pas très important donc tout va bien ! Merci !
0