Antivirus 2010 impossible à enlever

Fermé
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 - 28 sept. 2010 à 22:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 oct. 2010 à 12:38
Bonjour,

samedi soir, cette saleté est apparue comme par magie sur mon ordinateur, et malgré l'aide d'un ami connaisseur, impossible de l'enlever.
Au début s'affichait un énorme message sur le bureau disant que le système était infecté, blablabla... puis s'ouvrait la fenêtre antivirus 2010 qui proposait de faire un scan, puis recommandait de l'acheter pour se débarrasser des virus trouvés. Ca ne sentait pas la grande confiance. Il a ensuite bloqué l'accès internet (excepté pour sa propre page). Ensuite, il a bloqué tous les outils diagnostics ou de nettoyage que j'avais (avast, ccleaner, systemcare). Alors j'ai commencé à chercher des infos sur ce "virus" (un rogue visiblement), et à tenter des tas de manips recommandés, et donc à télécharger toute une batterie de logiciels pour cela : malwarebytes, spyhunter, trojan remover, antivir, spybot, rkill, et même un espèce de patch visiblement créé spécialement pour ce virus. Mais à CHAQUE fois, le mode opératoire est le même : soit il bloque directement l'accès au programme et affiche "Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut être pas des autorisations appropriées pour avoir accès à l'élément". Soit le programme s'ouvre mais rien n'est activable. Soit le programme s'ouvre, je peux lancer un diagnostic par exemple, mais ensuite cela s'arrête tout seul. TOUS les logiciels cités plus haut subissent cela.

Je désespère, j'avais relevé un tas de conseils sur le forum mais vu que systématiquement il me bloque les processus...

Si quelqu'un a une solution pour m'aider, je lui en serai très reconnaissant.

Merci d'avance

A voir également:

40 réponses

kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
Modifié par kluglich le 3/10/2010 à 15:17
ok, je le fais, merci pour tout ça.

alors, j'ai essayé avec winlogon.exe. Il me demande si je veux remplacer le fichier qui existe déjà, j'ai mis "oui". Mais "error copying file or folder. Cannot copy winlogon : access is denied. Make sure the disk is not full or write-protected and that the file is not currently in use"

ça marché pour csrss.exe (j'ai également choisi l'option "remplacer le fichier existant" et pas de problème)

est-ce qu'il y a une manip spéciale à faire pour winlogon ?

P.S : je vais commencer à apprendre quelques prières...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 oct. 2010 à 18:00
hum ok pour Winlogon :/

Télécharge celui que je t'ai donné sur C:\winlogon.exe et ne le mets pas ailleurs.

Sous OTLPE :

sous Custom Scan box [img]http://imagesup.org/image copie_colle le contenu du cadre ci dessous et clic RUNFIX, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:


:OTL
C:\WINDOWS\system32\winlogon.exe|C:\winlogon.exe /replace


* redemarre le pc sous windows voir si ça boot.




0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
Modifié par kluglich le 6/10/2010 à 17:24
argh, le pc ne boot toujours pas ...

voici le rapport d'un scan après runfix :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijtKaKJc2.txt

petite question bête, quand tu me mets un cadre à copier/coller, je prends bien la première ligne aussi (":OTL") ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
6 oct. 2010 à 17:46
yep faut.

Tu peux scanner ces trois fichiers sur www.virustotal :
Windows\System32Gdi32.dll
Windows\System32Msvcrt.dll
Windows\System32Comctl32.dll

et donner les liens de scans ici.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
6 oct. 2010 à 17:59
je scanne juste, pas de runfix ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
6 oct. 2010 à 18:05
juste scanner les fichiers sur virustotal oui.
0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
6 oct. 2010 à 18:19
euh virustotal c'est online hein ? parce que la première fois que tu m'avais demandé j'avais pu le faire en passant par ma session windows, mais là maintenant ben plus d'internet depuis le cdlive, et plus de démarrage sans le cd...

sauf s'il y a quelque chose à faire pour que je puisse utiliser internet, ou est-ce que je peux scanner ces fichiers depuis un aute ordi ??(même si ma question me parait débile : si ces fichiers sont infectés, ce serait pas bien malin que je les importe sur mon portable sain...)

donc je ne sais pas trop comment faire malekal_morte
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
6 oct. 2010 à 18:21
Tu te connectes comment à internet ?
Avec une box/routeur en filaire avec le CD Live ça doit marcher.

Sinon tu peux transférer les fichiers par clef USB et les scanner depuis un autre PC ?
0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
6 oct. 2010 à 18:41
freebox pour internet en filaire, j'ai essayé avec le cd live mais rien à faire

je peux les transférer par usb, mais ça risque pas de pourrir mon autre pc ça ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
6 oct. 2010 à 18:41
non
0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
6 oct. 2010 à 23:13
Merci de ton aide, voici les trois rapports virstotal :

http://www.virustotal.com/file-scan/report.html?id=7a630d96ba69c632a36a02a13aad6109919d23f30b9767fef15035ecb73a5cf0-1286399080

http://www.virustotal.com/file-scan/report.html?id=4d1930e2c29729c727a3179096c2d1cc4407f97380b75615cf3df65b717455a2-1286399425

http://www.virustotal.com/file-scan/report.html?id=6b7d34c409c197736520bcfb0b6ca522e7e0442491b36a304c1017c510943904-1286399518

visiblement c'est ok pour les 3
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
6 oct. 2010 à 23:26
mouaip :\

Tu es le 3e à avoir ce foutu écran bleu avec des infections (parfois des assez méchantes) - sur d'autres forums US, y a d'autres cas.

Il y a des FAQ Microsoft et ça parle des fichiers mentionnés, je pensais qu'ils étaiet patchés et que du coup on pourrait "remettre" les bons, mais ça semble pas être le cas.

Peut-être que l'infection a touché des clefs Winlogon - mais par forum interposé, ça va être assez difficile de corriger cela.

Tout ce que je peux te conseiller, c'est de sauvegarder tes données et faire une répartion de Windows (avec le CD), normalement tu devrais avoir un Windows fonctionnel.
Si t'as pas le CD de Windows, bha restauration avec les CD vendus avec le PC.

voilou.
0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
7 oct. 2010 à 09:19
aïe... la solution que je redoutais. Je vais m'y résoudre s'il n'y a rien d'autre à faire. Par contre j'aurais 2-3 par rapport à ça :
- primo, pour mon fixe je n'ai plus les cd windows depuis longtemps (ça date un peu). Par contre mon portable est plus récent...mais...il n'y avait pas de cd d'installation avec. En fait un message s'affiche au démarrage pour expliquer comment créer les dvd (3 visiblement), mais comme beaucoup de monde sur les forums avec ce pc (fujitsu) je 'y suis jamais parvenu. ENfin bref, je réesaierai, et sinon je me ferai prêter un cd
- deuxio, que va-t-il se passer exactement en faisant une réparation windows ? Est-ce que tous mes fichiers vont être détruits ? (musique, vidéos, documents, etc....) ainsi que tous les soft installés dessus ? En clair, que dois-je sauvegarder ?
- la question qui découle de la précédente : que faudra-t-il réinstaller ? Je ne parle pas des soft, mais plutot de tout ce qui va avec le matos (drivers et compagnie), internet, etc... ça me fait un peu flipper
- est-ce qu'il serait judicieux à cette occasion de passer sous linux, ça fait un moment que j'y pensais et là...

voilà, en tout cas merci beaucoup d'avoir pris le temps de m'aider, c'est cool
0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
7 oct. 2010 à 09:25
ah oui et un dernier truc : il n'y a vraiment aucun moyen de lancer un anti-virus ou quelque chose du genre depuis le cd live ?

ET pour la suite des évènements, que me conseillerais-tu d'installer sur l'ordi pour sa sécurité ? (antivirus et autres)

merci encore à toi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
7 oct. 2010 à 11:08
réparation de Windows avec le CD = pas de perte de données
Réinstallation avec le CD de Windows ou réinitilisation avec les CD vendus avec le PC = format = perte de données.

Dans tous les cas, fais uen sauvegarde si possible avec OTLPE, comme ça tu prends pas de risques.


Pour les antivirus en CD Live, si c'est possible :
https://www.malekal.com/tutoriels-logiciels/

Mais je pense pas que ça résolve ton prb de BSOD, m'enfin tu peux tester si tu veux.
0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
7 oct. 2010 à 11:40
je vais essayer demain.
Par contre je n'ai pas d'écran bleu moi. Mais le pc ne démarre plus
0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
Modifié par kluglich le 7/10/2010 à 12:28
est-ce que je dois télécharger "antivirus rescue system (exe)" ou "antivirus rescue system (iso)" pour créer un cdlive stp ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 7/10/2010 à 14:53
L'exe est un autoextractible qui doit lancer un prg pour graver.
Une iso est une image gravable.

A toi de voir, le plus simple c'est le premier.
0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
7 oct. 2010 à 14:52
ok merci
0
kluglich Messages postés 29 Date d'inscription mercredi 17 juin 2009 Statut Membre Dernière intervention 8 janvier 2014 2
11 oct. 2010 à 10:26
bon ben je n'ai pas pu lancer antivir rescue avec le cd. L'ordi démarre, une page antivr s'affiche et ensuite il essaie de download je sais pas quoi, il y parvient pour le premier truc mais ensuite plus rien n'avance, et impossible de lancer le scan (bouton grisé)
je n'ai aps réussi à créer mes dvd windows donc je vais m'en faire prêter un et tenter la manip dès que possible
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
11 oct. 2010 à 12:20
Je pense que ça servira à rien de scanner avec un CD Live Antiviral.

bouge pas. faut que je récup un fichier et on essaye un truc :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 11/10/2010 à 12:51
bon prends ça : http://sd-4.archive-host.com/membres/up/7739387536519291/userinit.exe
Boot sur OTLPE.

Sous OTLPE :

sous Custom Scan box [img]http://imagesup.org/image copie_colle le contenu du cadre ci dessous et clic RUNFIX, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:


:files
C:\Windows\system32\us?rinit.exe


(mets bien le ?)

Ensuite tu copies le userinit.exe téléchargé vers C:\Windows\system32\

redémarre et regarde si y a du mieux.

bha gros con, c'est rarement à temps partiel ;)
0