Trojan Win32 Cutwail-Y HELP !!

Résolu
Rodo-15 Messages postés 108 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour, depuis hier mon antivirus Avast s'affole en m'affichant que je suis infecté pas Cutwail. J'ai beau faire supprimez mais rien n'y fait...

Se matin en allumant l'ordi, Un ecran bleu c'est affiché me disant de redémarré l'ordi mais l'ecran bleu réaparéssé a chaque fois. Finalement j'ai reussi a etre sur windows et Avast a recommencé de plus belle.

Merci de votre aide !
A voir également:

59 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

mais l'ecran bleu fait son retour...


avant d'arriver sur le bureau ou au bout d'un moment ? ....


0
Rodo-15 Messages postés 108 Statut Membre 3
 
Bin des que je tapote sur f8 il y a un écran noir avec marquer démarer windows normalement mode sans echec etc... j'appuis sur mode sans echec "avec réseau" il y une barre de chargement qui s'affiche et la écran bleu
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon ...


recommence donc comme si tu voulais aller en mode sans échec .

sauf qu'au menu de démarrage tu choisis l'option " dernière configuration de Windows connue..."


dis moi si tu arrives sur le bureau ...

0
Rodo-15 Messages postés 108 Statut Membre 3
 
Je l'ai fait 3 fois, toujour l'ecran bleu...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon ,


éteinds l'ordi et débranche le éléctriquement ...

> ouvre le , fais un dépoussiérage minutieux si cela est nécessaire .

> vérifie toutes les connectiques ( surtout celles qui partent de la carte mère vers le(s) DD ) .

> vérifie les connections barrettes de RAM/carte mère .

> vérifie les connections des éventuelles cartes PCI .


une fois fait redémarre l'ordi et dis moi ...

0
Rodo-15 Messages postés 108 Statut Membre 3
 
J'ai ouvert l'UC j'ai nettoyer le peu de poussiere qu'il y avait j'ai vérifié les branchement tout est nikel mais toujour cet ecran bleu que ce soit en mode sans echec ou normal...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
est-ce qu tu as ton Cd de Windows original ?

si c'est la cas ( et j'espère ) , fait cette manipe pour tenter de réparer Windows
> http://www.informatruc.com/reparer-windows-xp/

tiens moi au courant ....

0
Rodo-15 Messages postés 108 Statut Membre 3
 
A non j'ai jamais eu de CD. tu veut que je désinstalle tout comme si je venais de l'acheter c'est sa ?
0
Rodo-15 Messages postés 108 Statut Membre 3
 
Oui bien sur ! Mais j'ai verifier dans le carton de L'UC et je nai pas dedisque windows...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon ...

bah là , on ne va pouvoir faire grand chose ...


À l'écran de démarrage de l'ordinateur, après le signal sonore, tapote sur la touche SUPPR, ou DEL, ou F2 ou TAB (la touche est notifiée au bas de l'écran et dépend de la marque du BIOS) pour entrer dans le setup (réglages).


Là on te demandera sur quelle "unité" démarrer :

le Disque 30 Go [HDD] # NTFS ( correspond à C )
le Disuqe 150 Go [DATA] # NTFS ( correspond à D )
le CD Rom


choisis celui qui correspond à D pour voir ....


dis moi si tu arrives sur le bureau ....



0
Rodo-15 Messages postés 108 Statut Membre 3
 
OK par contre niveau anglais je suis pas un crak

Il y a 6 onglets Main Advanced PCIPnP Boot Security Exit

OU je doit aller ?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

Il y a 6 onglets Main Advanced PCIPnP Boot Security Exit


tu n'es pas au bonne endroit .... essaye avec une autre touche ...

normalement c'est celle qui donné en bas de l'ecran au démarrage , comme l'limage présente dans ce tuto > http://www.informatruc.com/reparer-windows-xp/
0
Rodo-15 Messages postés 108 Statut Membre 3
 
Il y a que la touche F2 qui marche et sa met le menu en anglais comme je t'ai dit.

Pour info c'est un packard bell
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
écoute laisse tombé ça ...


faut essayer de récuppérer tes données perso ...


pour cela , il y une techinique avec un CD Live linux : c'est un systeme autonomme graver sur un DVD qui te permettra d'accédé à ton DD et aussi de récuppérer sur un support externe tes doc perso ...


évite les exe et les zip ( si c'est un file infector qui a fouttu sa merde , ces types de fichiers sont les 1er corrompus et peuvent relancer l'infection )

Tuto CD live linux ici > https://www.commentcamarche.net/faq/4883-knoppix-utiliser-knoppix-comme-cd-de-secours


dis moi si tu t'en es sorti ...


0
Rodo-15 Messages postés 108 Statut Membre 3
 
Ok cette Aprem je bosse pas je tenterai le coup mais j'ai pas mal de données (Musiques Videos...) Tu pense que un seul CD pourra tout sauvegardé ?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

le CD live , c'est comme un disque dure avec un environnement ... tu ne sauvegarderas rien dessus car tu ne pourras pas "écrir" dessus ... ^^ ... tu ne pourra pas non plus utiliser le lecteur CD ROM, car le CD live ne peux pas être enlevé du lecteur ...

Parcontre tu pourras avoir accès à tes données persos et tu pourras les copier sur une unité externe via les port USB ( DD externe , clé USB ... )



bonne chance .... donne moi des news ...


0
Rodo-15 Messages postés 108 Statut Membre 3
 
quelqu'un m'a prêté un disque dur seul (pas externe) je peut l'utilisé pour y mettre les données ? Parce que j'ai rien d'autre à par une petite clé USB 256MO ...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
oui tu peux

... mais comme je t'ai dis juste les doc perso : music , film , photo , doc administratif ...

mais aucun prg ( .exe ou fichier systeme ) , ni d'archive ( .rar ou . zip ) , ni favorit , ni ".htm" et "html" .... !



0
Rodo-15 Messages postés 108 Statut Membre 3
 
Bon je me suis pas embêter j'ai formater sans rien sauvegarder ! Comme sa au moin le ménage est fait !!

Et miracle ! en installant Picasa ce logiciel m'a retrouver toutes mes musiques vidéos etc ... Pourtant j'ai bien formater l'ordinateur quand j'ai rallumé l'ordi j'ai tapoté sur F11 et j'ai pu faire un formatage complet de systeme comme si je venais de l'acheter et sa m'a bien mis ATTENTION touts vos données vonts êtres supprimées...

Il me reste à trouver un BON antivirus parce qu'Avast à pas l'air véritablement fiable..

J'attend t'es ordres..
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bravo ...


avant tout voir ou en est le systeme et ce qu'il va falloir mettre à jour ....



fais ceci donc :


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...

Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....


0
Rodo-15 Messages postés 108 Statut Membre 3
 
http://www.cijoint.fr/cjlink.php?file=cj200911/cij3lQTmhl.txt
0