Virus Total Security

Raztouffe -  
XaTon Messages postés 2160 Statut Membre -
Bonjour,
mon ordinateur a ramassé le nouveau malware à la mode !Total Security !
Symptomes : fond d'écran changé avec un beau "Warning ! You're in danger" et le blabla habituel.
Il se lance directement au démarrage, coupe toutes les autres tâches au démarrage, m'empêche d'executer le moindre programme (Hijackthis en fait parti :'()
Il m'a bloqué l'accès au gestionnaire de tâches, même l'explorateur windows finit par me dire au revoir, je n'ai plus accès non plus aux outils d'administration, ni à la session Administrator. Et lorsque je boot en mode sans échec j'ai un écran bleu de plantage materiel qui apparait (ça c'est le pir !). En bref tout mon pc est bloqué, je n'ai accès à rien et ne peut rien executer, c'est une vraie saloperie !!! Je ne peux lancer aucun outil/antivirus. Je l'ai là sous les yeux et il me nargue en me lançant des pseudos scanners antivirus comme les autres malware le faisaient avant, sauf qu'ils etaient moins coriaces !!
Ce n'est pas la peine de me dire "télécharge ce truc, installe ce truc, fait un rapport hijackthis ou autre"
RIEN NE S'EXECUTE !!

Il y a-t-il quelqu'un assez calé et qui a déjà réussi à s'en débarrasser ??? Ou dois-je complètement réinstaller mon OS ??

Je tourne sur un Windows XP édition Coccinelle (oui c'est pas bien de ne pas payer je sais) qui ne m'a jamais fait défaut, j'ai pas fait de réinstallation depuis 5 ans...
A vous de jouer les p'tits cracks de la sécurité PC !
Merci d'avance

P.S : là il vient de me faire un truc nouveau, il s'est mis en écran bleu de plantage tout seul :'((((
A voir également:

11 réponses

Le Vagabande Messages postés 1707 Statut Membre 63
 
Oulà ou t'as bien pu choper sa ... Déjà essaie si tu peux de renommer hijackthis en HJT.exe ( c'est le premier truc à faire quand on télécharge hijackthis ) si tu peux lance le pour voir si sa marche et poste ton rapport en espérant que quelqu'un qui sais les lires t'aide sinon si sa marche je vois pas d'autre solution. Par contre fais gaffe avec les clé usb ou cd ou autres stockage parce que le virus pourrait les infecter eux aussi .
0
Raztouffe
 
Merci de ton intervention rapide :)

J'ai renommé le fichier en HJT.exe (etonnant qu'il m'en laisse le droit vue le bazar qu'il me met) mais rien n'y fait :(

D'autres cracks sur le coup ??
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

Fait ce que j'ai mit ici https://forums.commentcamarche.net/forum/affich-13976948-comment-desinstaller-total-security#16


si tu n'arrive pas a telecharger combofix en mode normal
redemarre ton PC au bip tapote F8 et choisit mode sans AVEC PRISE encharge du reseau et réessaye de telecharger combofix en le renommant et suit la procedure indiqué et poste le rapport
0
Raztouffe
 
J'ai un écran bleu de plantage au démarrage sans échec

"Un problême a été detecté et Windows a été arrêté afin de prévenir tout dommage sur votre ordinateur.

Si vous voyez cet écran d'erreur d'arret pour la première fois, redémarrez votre ordinateur..." et blablabla

:/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Fait le en mode normal alors et renomme bien combofix en ton prenom ou ce que tu veux
0
Raztouffe
 
Ca m'a coupé ma connexion aussi... Impossible de télécharger quoique ce soit. Et même si je le pouvais il m'aurait empêché de l'executer ://
0
Le Vagabande Messages postés 1707 Statut Membre 63 > Raztouffe
 
Je vois rien d'autre que le formatage :/
0
XaTon Messages postés 2160 Statut Membre 208
 
Je vois rien d'autre que le formatage :/ 


Mais si , Mais si .

plopus , tu peut essayer avec Mbam

Bonne continuation
0
Raztouffe
 
Après mûre reflexion je vais prendre l'option formatage :'(((

Ca m'fait un p'tit pincement après 5 ans d'amour vache et dure labeur sur cette version de Win XP...
Le prochain sera un Windows Trust je pense !!!
0
XaTon Messages postés 2160 Statut Membre 208
 
Je peut essayer de désinfecter si tu veut ?
0
Raztouffe
 
Précise ce que tu veux vraiment faire..? Prendre le controle sur mon PC à distance ça me parait compromi vue que j'peux rien executer et que ma connexion m'a l'air HS, et j'avoue que l'idée me déplait car trop de données personnelles sur cette bécanne :D

C'est une vraie saloperie et ça a l'air de faire des ravages vue le nombre de personnes qui postent pour ce malware depuis ces dernières heures...
Gaffe à vous les p'tits loups !
0
XaTon Messages postés 2160 Statut Membre 208
 
Prendre le controle sur mon PC à distance


Non je pense pas
C'est une vraie saloperie et ça a l'air de faire des ravages vue le nombre de personnes qui postent pour ce malware depuis ces dernières heures... 


C'est vrai que cette semaine , beaucoup d'infecté par cette saloperie


Si tu veut de l'aide , fait ceci :

~~~~~~~~~~~~~~~> Hijack This <~~~~~~~~~~~~~~~~~~~

- Telecharger Hijack
>http://www.infos-du-net.com/telecharger/HijackThis.html

Une fois Hijack installer, exécuter le :
- Cliquer sur "Do a system scan and save a logfile"

- Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le même dossier que hijackthis.exe .
- Faire édition / sélectionner tout
- Clic droit / copier

- Poste moi le rapport entier

0
Raztouffe
 
Déjà fait HiJackThis, et il ne veut pas s'executer non plus... (relis mon premier post, tu verras précisément la situation)

Je clos ce fil de discussion, irrésolvable :'(
0
XaTon Messages postés 2160 Statut Membre 208
 
Tu a renommé ?

En " ton-prenom.exe "
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Raztouille : peut tu faire des transfert de fichier via une clefs USB ou autre d'un PC vers un autre ?

ne t'inquiete pas pour ta clefs et tes autres PC, tu ne risque rien dans le sens ou si tu as une infection USB ont la nettoie direct après.

donc repond moi si oui ou non je peux te faire une liste de fichier a telecharger et transferer sur ton autre PC

@ XATON : hijackthis ne marche pas avec cette infection meme renommé
0
XaTon Messages postés 2160 Statut Membre 208
 
hijackthis ne marche pas avec cette infection meme renommé


Il a marché pour mes autres désinfections

= )
0