Virus particulier sur XP en ce moment ??

Résolu/Fermé
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 - 3 mai 2010 à 12:11
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 - 11 mai 2010 à 11:27
Bonjour

Je vous écris après avoir subi le pire hier soir ...

Des programmes qui s'installent tout seul sous mes yeux ébahis , un gestionnaire des taches "désactivé par l'administrateur",des raccourcis porno sur le bureau, un centre de sécurité windows vert foncé, des pop up de partout, des pubs adsense sur internet explorer , et le reboot impossible avec l'ecran bleu au chargement

Bref, une série de mésaventure qui s'est produit à l'identique sur un autre ordi de la maison parfaitement isolé (pas d'échange entre les 2)

mes questions

1) est ce une épidémie ?

2) pour le supprimer j'ai démarré sur autre partition et en parcourant le DD infecté, j'ai remarqué dans les fichiers système une date de modif concordante et j'ai tout supprimé (ma licence avec d'ailleurs...) ensuite j'ai reinstaller XP sur un autre dd interne et je le trouve lent (l'ecran se fige jusqu'a ce que je fasse alt ctrl suppr) est ce lié ?

--> quelle plaie en tout cas !


A voir également:

8 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 mai 2010 à 12:45
Salut

Tu as formaté? Il se peux qu'il y ai des traces d'infection MBR.

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
Modifié par vlar le 3/05/2010 à 14:37
Je n'ai pas formaté le disque vérolé , j'ai juste supprimer les fichiers systèmes modifiés à la date d'hier (il y en avait 6 modifiés 30min avant que cela commence ce qui marquait une rupture avec les autres modifiés lors de l'install)

J'ai formaté un deuxième DD interne pour pouvoir récupérer mes données, le boot du vérolé étant quasi impossible...

Mais des lenteurs pénibles y sont dessus alors qu'il est censé être clean..

Bref je fais votre manip et vous poste le rapport

Merci de l'aide apportée

[EDIT] Voici le rapport cordialement
Tout groupe humain prend sa richesse dans la communication, l'entraide et la solidarité visant à un but commun : l'épanouissement de chacun dans le respect des différences
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 mai 2010 à 14:52
Déjà il n'y a pas d'infection MBR, mais tu as (avait) énormément de fichiers bizarres dans system32.

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
3 mai 2010 à 15:03
Apparemment rien à signaler dans le rapport :(

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4061

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

04/05/2010 15:01:04
mbam-log-2010-05-04 (15-01-04).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 138801
Temps écoulé: 3 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 mai 2010 à 15:09
Tu l'as fait en rapide. Tu peux en refaire un en complet?
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
3 mai 2010 à 16:44
aucun soucis c'est lancé je vous poste le rapport ce soir vous m'avez donné la solution pour examiner tous mes disques durs

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
4 mai 2010 à 00:33
Voici le rapport

http://pastebin.com/PV0mpgGK

Merci de votre aide :)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 4/05/2010 à 08:49
Je préfère les rapports sur cijoint, ça me permet d'avoir une meilleure visibilité, merci.

refait un ZHP

Ou en sont les symptomes?
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
4 mai 2010 à 10:43
Aucun soucis voici le lien du document ".txt" : http://www.cijoint.fr/cjlink.php?file=cj201005/cijXCCyvuu.txt

C'est très sympa comme site !!!

Sinon coté symptome j'ai mon écran qui se gèle quoi que je fasse toutes les X minutes (meme pendant un film) il faut attendre et cela repart....

Pour le comment c'est arrivé , je n'avais pas d'antivirus pendant quelques mois pensant passer au travers des mailles du filet.. :)
Cordialement
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
4 mai 2010 à 10:46
Tu as bien supprimé la sélection à la fin?
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
4 mai 2010 à 11:31
Aie non :( je n'ai pas vu ce choix ! damn it *** !
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
4 mai 2010 à 11:32
j'ai relancé un scan du coup
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
4 mai 2010 à 12:39
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
Modifié par vlar le 4/05/2010 à 13:16
Merci pour ton efficacité !

En fin d'analyse, je te tiens au courant

Si je retrouve l'usage de ma partition vérolée (C://) ma gratitude sera IMMENSE !
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
Modifié par vlar le 7/05/2010 à 20:40
Toujours et encore ce facheux même problème !!! Ya de quoi devenir dingue !
J'ai bien supprimer tous les malwares mais l'écran se gèle toujours

J'ai beau changer de disque dur et j'ai toujours en bootant sur le cd d'install XP j'ai le fichier system.chm qui manque

La seule piste qui me reste c'est le BIOS et ça me stresse énormément !

L'ordi de mon père c'est pire encore lui c'est une trialée de fichiers qui refusent de s'installer à partir du cdc xp (et jamais les memes)

On vient d'essayer d'enlever sa pile on a retrouvé lheure de sortie d'usine mais toujours le meme problème

Et il a connecté un 3eme ordinateur qu'il a ramené du travail et il a eu le virus aussi...

Bref, ici c'est une pandémie incurable si quelqu'un à une idée ???

Pour infos ma carte mère c'est une gigabyte P55 UD4

Merci de nous éclairer
Tout groupe humain prend sa richesse dans la communication, l'entraide et la solidarité visant à un but commun : l'épanouissement de chacun dans le respect des différences
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
8 mai 2010 à 13:58
salut

Non pas le BIOS. Soit le lecteur CD, soit le CD...
Tu as pas d'autre cd XP? ou d'autre lecteur?
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
Modifié par vlar le 8/05/2010 à 14:19
Merci de suivre toujours le souci

On a fait des test croisés sur plusieurs machines (donc plusieurs lecteurs CD, plusieurs HD) et deux CD XP ....

Et a chaque fois il manque des fichiers pour l'installation qui nous contraint à ignorer pour se solder par un echec d'installation...

Sur le PC le plus infecté on a pas la main

Sur mon PC j'ai retrouvé un usage normal par hasard mais impossible de reinstaller sur une 2eme disque dur XP toujours un blocage à 85% (system.chm ou sysinstall.dll)

Voici un post ou j'ai tout posé à nouveau : https://forums.commentcamarche.net/forum/affich-17658939-virus-de-folie-sos-maid-help#p17658939
0
vlar Messages postés 2289 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 29 novembre 2013 621
Modifié par vlar le 11/05/2010 à 11:27
Problème résolu !!

Merci encore du suivi et des techniques :)

Afin de réinstaller XP nous avons du faire un CMOS sur un pc et flasher le bios sur l'autre

Tout est revenu à la normale mais quelle épreuve !!

Je ne sais pas comment mon ordinateur a pris froid avec ce virus mais Dieu sait s'il est coriace !!

Bon courage à ceux qui rencontre le problème

Cordialement


Tout groupe humain prend sa richesse dans la communication, l'entraide et la solidarité visant à un but commun : l'épanouissement de chacun dans le respect des différences
0