Tres lourd trojan.

Fermé
SerialFF - 10 mars 2010 à 01:10
 SerialFF - 11 mars 2010 à 18:11
Bonjour,

Je poste ici suite à un très gros problème que je ne parviens pas à régler tous seul.

J'étais entrain de télécharger une clé pour word. Une archive, je la scan avec antivir puis antimalwaresbytes rien non plus. je décompresse et ouvre l'exécutable. Une belle connerie qui ne m'aide pas je décide de le fermer et de le supprimer quand soudain survient un pétage de câble de mon ordinateur, et c'est le cas de le dire !

Le pc m'indique qu'il est nécessaire de modifier les paramètres de contrôle de compte utilisateur.
Redémarrer maintenant ou ultérieurement.
J'ai bien entendu choisi ultérieurement afin de me débarrasser de tous cela. Je tente d'accéder à mon antivirus plus moyen...
1er réflex, ctrl+alt+sup afin d'accéder à mon gestionnaire des taches pour voir si une application malsaine ne se serait pas mise en place. A ma grande surprise "echec de l'ouverture du gestionnaires des sécurités...."
Un message dans le genre impossible d'accéder au gestionnaire. Le pc à changer d'apparence et s'est mis un look Windows millenium. Je tente de faire un scan en ligne avec panda puis le pc reboot en m'affichant qu'il doit y avoir un problème de composant. Plus moyen d'allumer le pc. Il s'arrête à "démarrage de windows" au moment de taper mon mot de passe.

Je viens de mettre un autre disque dur auquel j'ai windows-7 aussi et j'ai booté dessus. Celà me permet de vous écrire ce problème.
J'effectue actuellement un scan de mon disque dur que je suppose contaminé avec antivir, cela ne semble rien donner pour le moment.
Dites moi que me conseillez vous de faire ? Le formatage m'enchante pas trop mais je ne vois que ça pour le moment...
Je compte en attendant vos réponses bombarder de scan antivirus le disque dur.

Merci de votre compréhension
A voir également:

34 réponses

fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 01:16
Salut,

Je pense que le mot de passe était de trop,belle gaffe,formate.
0
Antivir vient de détecter pas mal de connerie que je n'avais pas juste avant l'éxécution, de plus j'ai scanner le serial sur novirusthanks et il s'agissait bien d'un virus.

Je vais tenter de redémarrer sur mon autre disque dur.
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 01:23
Utilise drweb-cureit aussi,pas besoin d'installation.

Si tu a un Rootkit par exemple,il va faloir que tu le prenne de front.

Essaie ça:https://www.greatissoftware.com/regrunplat.zip (Sur le Windows infecté)

Tu vérifiera aussi pour un MBR Rootkit a partir du Windows infecté.

Télécharge mbr.exe de Gmer sur le Bureau : mbr.exe
Désactive tes protections et coupe la connexion.
Sous Windows XP : double-clic sur mbr.exe / Sous Windows Vista ou Seven, fait un clic-droit sur mbr.exe et choisit "Exécuter en temps qu'administrateur"
Un rapport sera généré : mbr.log
En cas d'infection,le message MBR rootkit code detected va apparaître dans le rapport.

Si c'est le cas, clic sur le Menu démarrer --> Exécuter, et tape la commande suivante

Sous XP : "%userprofile%\Bureau\mbr" -f
Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !

0
CMP Messages postés 1947 Date d'inscription jeudi 10 janvier 2008 Statut Membre Dernière intervention 5 décembre 2015 350
10 mars 2010 à 01:23
Bonour,
si je comprends bien, tu as downloadé un crack et le malware ou virus s'est installé en executant le crack.
Ce genre de malware qui bloque les applications et accès au gestionnaire de tâches etc. neccessite un scan avec Malwarebytes, plus éfficace dans ce cas que antivir, mais c'est bien d'effectuer un scan en profondeur avec les deux.

bonne chance!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
En effet Malwarebytes est reccommandé pour ce genre d'application d'ou que je l'utilise afin d'optimiser une meilleure protection.

Je viens de réussir à booter sur mon disque dur "contaminé"
Il m'a demandé de reboot j'ai une nouvelle fois refusé.

Je semble être revenu à l'étape avant que tout plante.
Je ne peux toujours pas utiliser le gestionnaire des taches voila ce qu'il m'indique :


"Echec de l'affichage des options de sécurité et d'arrêt

Le processus d'ouverture de session n'a pas pu afficher les options de sécurité et d'ouverture de session au moyen de la combinaison de touches Ctrl+Alt+Fin. Si le système d'exploitation ne réagit pas, appuyez sur échap ou redemarrez l'ordinateur en appuyant sur son bouton d'alimentation"


Je ne parviens pas éxécuter Malwarebytes
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 01:39
Essaie ceux de mon message #3 (Le deuxième lien)

Si ça marche pas,je vais te donner un truc.

Clic sur ce fichier: FixExe.reg.

Et j'ai un autre truc si ça marche toujours pas.
0
SerialFF Messages postés 52 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 14 avril 2016 3
10 mars 2010 à 01:41
ni antivir. Antivir n'est plus lancé au démarrage

Je viens de tenter d'executer Malwarebytes et ma barre des taches à changer sa vient tout juste de me bloquer les commandes pour acceder au bureau. Sa doit être un serveur qui a fixé un trojan à Malwarebytes...

Je tente ce que tu dis Fabul
0
SerialFF Messages postés 52 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 14 avril 2016 3
10 mars 2010 à 01:49
Merci infiniment de votre soutien, surtout vu l'heure je n'en attendait pas autant ^^

Je suis entrain de faire un scan drweb-cureit et regrunplat.
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 01:51
Attention a ce que tu supprime avec Regrun,si tu veut de l'aide,

Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

Clic sur la flèche verte (en haut a droite) pour l'item suivant

Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

Ainsi de suite...

Et poste les résultats,

Mais moi,je ne vais pas tarder a y aller...
0
SerialFF Messages postés 52 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 14 avril 2016 3
10 mars 2010 à 01:59
Avec Regrun j'ai cliqué sur "start contro" puis "scan virus" et la il m'affiche ceux que je veux laisser ou pas.

Je n'ai pas de "save to file" etc...
Parcontre j'apercois une fenetre avec une liste de programme comme le gestionnaire des taches, certaines applications sont nouvelles et ressemblent à des virus.
Je continue pour le moment leur tri "effacer" ou "garder"
0
SerialFF Messages postés 52 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 14 avril 2016 3
10 mars 2010 à 02:02

C:\Windows\system32\PMIGRATE32.DLL
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 02:05
http://www.prevx.com/filenames/73794083953370238-X1/PMIGRATE32.DLL.html

Get it out

https://www.google.com/search?q=PMIGRATE32.DLL&gws_rd=ssl
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 02:03
Dit moi si tu peux,les noms des fichiers,surtout ceux qui n'ont pas d'auteur que tu connait.
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 02:12
Quand tu redémarrera le PC,il va analyser et prendre le controle avant tout le reste pour te permettre de détecter des Rootkit cachés et supprimer en toute quiétude.
0
CMP Messages postés 1947 Date d'inscription jeudi 10 janvier 2008 Statut Membre Dernière intervention 5 décembre 2015 350
10 mars 2010 à 02:17
J'avais oublié de dire que Malwarebytes doit être executé en mode sans echec pour pouvoir fonctionner, parce que c'est ce malware qui empêche les antivirus antimalware etc de fonctioner.
0
SerialFF Messages postés 52 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 14 avril 2016 3
10 mars 2010 à 02:17
Drweb n'a absolument rien trouvé.

Oui j'ai viré beaucoup de choses qui était plutot très étrange.

Il m'a demandé de reboot, mais j'ai peur que sa relance tous les .exe du coup jrelance "fix problems"
pour voir si il y a bien fait le tour. J'ai bien fait il en découvre d'autres.

Les noms dont je ne suis pas sure sont :


avgnt ( antivir ? )
sunjavaupdate
Sidebar
HKCU
Adobe ARM
Nerofiltercheck
Ezprint
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 02:19
avgnt ( antivir ? ) oui
sunjavaupdate java
Sidebar Windows
HKCU ???????? il me faudrait plus de détails sur cela
Adobe ARM Adobe
Nerofiltercheck Nero
Ezprint Lexmark EZPrint

Pas de crainte,redémarre,il va peut ètre détecter plus au reboot
0
Je ne reparviens plus à boot sur le contaminé.
Il stop à "demarrage de windows"

Reg serait il parano et m'aurai fait supprimé un truc de Windows ?!

Je vais relancer reg pour m'occuper de ceux qui sont sure d'être suspect
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 02:29
A tu supprimé un truc de Windows?

Si tu a le cd fait une réparration de démarrage
0
1er boot cd windows 7
2eme boot Disque dur contaminé
3eme boot Disque dur Clean

Comme ça ?
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 02:34
Débranche le clean,je sait pas...
0
et si tu m'aidais par teamviewer ?
0
fabul Messages postés 39745 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 13 mars 2025 5 502
10 mars 2010 à 02:37
Je n'ai pas ça et je ne connait pas,

Si tu peux me le dire comme ça pour ceux que tu ne sait pas

Item Name:
Author:
Related File:
Type:
0