Virus Java

EtiN Messages postés 75 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour, il y a quelques heures j'ai été confronté à des problèmes viraux sous Windows. Effectivement, tout d'abord mon navigateur Internet (Opera) ne démarrait plus. Il était marqué qu'il était en phase d'arrêt. Ensuite, l'écran devenait parfois tout noir, et seul Ctrl + Alt + Supp l'enlevait.

J'ai donc lancé une recherche avec mon antivirus Avira Antivir sur mon disque dur. Un programme malveillant à été détecté sous peu. Il s'appelait Java quelque chose, et était situé dans les fichiers temporaires il me semble (.tmp).

Après cela, j'ai lancé un autre scan avec Malware'Bytes Anti-Malwares. Trois malwares ont été détecté. Ensuite je me suis rendu compte que je n'avais pas mis la base de donnée virale à jour. Je stoppe donc le scan. Les malwares étaient tous des keyloggers (notez que je les ai supprimés sans redémarrage à cause du scan d'Avira)

J'ai donc mis Malwarebytes à jour, et un message m'a indiqué qu'il allait redémarrer pour se mettre totalement à jour. Le programme se ferme, puis un message d'erreur Windows s'affiche. Les problèmes démarrent. Voici ce qui était marqué (de mémoire):

mbam.exe Windows ne peut ouvrir le programme à cause d'une restriction logicielle bla bla bla...

Un virus était donc bien à l'origine de cela, car je n'ai pas été fouarfouillé dans les restrictions logicielles (je n'avais aucune raison de la faire).

Le scan d'Avira se termine. Un message s'affiche à l'écran (de mémoire):

Un programme malveillant à été détecté sur un fichier verrouillé de Windows. Lorsque Avira se terminera, veuillez redémarrer IMMEDIATEMENT Windows.

Je redémarre, ouvre ma session. Et là, ô stupeur: seul mon fond d'écran s'affiche. Pas d'icône, pas de barre, pas de menu. J'ai beau essayer d'ouvrir le Gestionnaire des Tâches, rien ne se passe. Peu après, l'écran de veille se lance! Je redémarre une deuxième fois et fait la même chose. Aucun résultat. Avira aurait-il échoué dans sa mission?

J'ouvre donc mon ordinateur sous Kubuntu, j'ouvre Opera, me connecte à Comment ça marche et je me retrouve ici, devant vous.

Comment régler ce problème très épineux? Je sais comment récupérer mes données grâce à Linux (je possède aussi un disque dur 500 Go), et je ne suis pas un néophyte dans l'univers de l'informatique. C'est la première fois que cela se produit...

Note: je n'ai pas essayé de redémarrer avec le mode sans échec

Auriez vous une idée pour régler ce problème assez inquiétant?
A voir également:

5 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

tente de reparer windows comme indiqué ici

https://www.commentcamarche.net/informatique/windows/259-que-faire-quand-windows-ne-demarre-plus/

et dis le pc demarre en mode normal

si impossible

mets toi en mode sans echec avec prise en charge du reseau

et

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
EtiN Messages postés 75 Statut Membre 7
 
Le PC démarre en mode normal n'est pas indiqué sur la page je crois... Je vais appliquer tes conseils demain, merci beaucoup
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Ok
0
EtiN Messages postés 75 Statut Membre 7
 
Aïe aïe aïe. Le mode sans échec, avec ou sans prise en charge réseau me donne le même résultat:

Fond d'écran + écran de veille. Je ne peut donc pas télécharger RSIT.exe.

Est-ce que c'est irréparable?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
0