Je crois que j'ai un gros problème...

Résolu
steph -  
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, ou plutôt bonsoir à la communauté, et aux bonnes âmes qui me liront.

Comme l'indique mon titre, je pense avoir un gros souci avec mon pc, du genre méga-infection de virus/malware/chevaux de troie/machin-ware etc.

Je vais tenter de décrire de façon ordonnée et concise l'historique, les symptômes et mes différents déboires :

Tout d'abord, c'est la première fois que je lance un message sur ce site, donc je ne sais pas trop si je suis au bon endroit pour ça, je tiens à présenter mes excuses si par malheur je me trompais.

En préalable, j'ai un pc avec windows xp sp2, internet explorer version 7.0.

Il y a quelques semaines, après que ma femme et mes monstres aient traîné par trop sur Emule pour l'une, et sur des sites de jeux pour les autres (absolument, je suis innocent dans cette affaire), mon pc a fini par "choper" le malware "thinkpoint".
Je ne sais pas si c'est une info utile, ni s'il y a un lien de cause à effet, mais en tout cas c'est là que tout commença.

Par un tour à ma façon j'avais réussi à me connecter sur IE (via la session "invité", en fait), et je suis tombé sur le forum de comment ça marche" : j'ai parcouru les différents forums, et j'ai réussi à me dépatouiller.
En tout cas « thinkpoint » a bel et bien disparu. Ce n'était que le début...

Bref, suite à ça, je me suis aperçu que quelques programmes avaient disparu :
- le pilote de ma carte son (c-media cmi 8738 audiochip)
- un logiciel de surveillance (je sais c'est pas beau mais c'était pour la noble cause : fliquer un peu ma grande de 13 ans, pour contrôler qu'elle ne traîne pas sur des sites de jeux quand elle est sensé travailler un exposé, ou qu'elle ne fasse pas de mauvaises rencontres)
- un jeu (pharaon)

de même, certains autres programmes se sont mis à « délirer » :

- windows media ne reconnait plus les fichiers wma
- la barre de menu de word m'impose « microsoft live add-in » je l'enlève et elle revient tout le temps
- ie est très très long à démarrer, et m'oriente systématiquement vers des sites du type « blinkk » ou « gomeo » ou que sais-je d'autre au lieu d'aller vers ce que je demande.
- Le pc est aussi lent que l'administration soviétique de 1975, ou que la sécurité sociale française (2010), et parfois il « gèle » carrément (et vas-y le bouton de redémarrage !)
- L'anti-virus (avira anti-vir version gratos) ne se lance parfois pas.
- J'en passe, et des meilleures.

Pour virer thinkpoint, après la lecture de votre excellent forum, j'avais téléchargé et utilisé « ad-remover », « maleware bytes anti malware », et je les ai utilisé tout comme ils disent (mise à jour, scan complet en mode sans échec etc).
Mbam détecte plein d'infections et les supprime, mais rien ne change. Quand je redemande un scan, il en trouve encore et encore.
J'ai chargé ensuite « ccleaner » pour pouvoir améliorer le nettoyage du disque, et également « everest home edition », pour trouver le pilote de son, que bien sûr, la grosse blette en informatique que je suis ne connaissait pas.

Je crois que c'est quand j'ai retrouvé le pilote cmi-chose-chip et téléchargé celui-ci, que c'est vraiment parti en live.

Là, c'est de pire en pire, tous les symptômes s'accroissent (environ 45 minutes pour ouvrir la page du forum, puis abandonné pour écrire sur word avec office live add-in en barre de menu).

Il y a une nouveauté : au démarrage, quand l'ordi est en écran noir (sous dos ?) j'ai le message suivant, en jaune, qui bloque tout :

« trend chip away virus has detected a boot virus on your hard disk. Press enter for more information or c to continue. Complete virus protection for the enterprise. »
évidemment je presse « c », là un autre écran où on me dit « t'es sûr ? tu presses y pour oui, ou enter pour non-non-je-suis-une-poire-prête-à-être-cueillie ».
et là enfin, après le « y », ça vient, après un long laps de temps sur windows.

J'ai antimalwaré à donf, j'ai ad-removeré à bloc, mais rien n'y fait.
J'ai lu qu'il fallait absolument un pare-feu. Dont acte. Comme disait Coluche « voyez pire, c'est déjà grave ? ben c'est encore pire ».
Ie rame, voire se lance et reste blanc, et tout le pc gèle. Et quand je parvien à l'ouvrir, j'ai le message : « l'instruction à 0x00000000 emploie l'adresse 0x00000000. la mémoire ne peut pas être « read » ».

Pour info, le pare-feu en question est « zone alarm ».

A l'instar de la tourtel je pourrais aller « au bout de la nuit » pour narrer mes petites misères informatiques, bien anodines à côté de la faim de la monde ou de la défaite de l'om en coupe de la ligue, mais bon, je suis bien coincé.

J'espère ne pas avoir endormi le lecteur éventuel, et fourni des infos exploitables.
Si quelqu'un peut m'aider, je lui en serais extrêmement reconnaissant.

Bonne soirée.

Stéph.





45 réponses

glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
Je n' ai jamais dit de désinstaller l'antivirus mais de le désactiver le temps du scan de comboFix
et je t'ai dit qu'Antivir n'était pas AVG ;-)
Donc installe un Antivirus et active le pare-feu d'XP si présent dans ta version?

Titanium est une version "allégée" de windows XP,ce n'est pas une version officielle et de ce fait tu ne peux la tenir à jour.
par exemple:tu as toujours le SP2 alors que le Sp3 est sorti depuis longtemps
ton navigateur IE7 n'est pas à jour non plus
utiliser des outils de désinfection peut être risqué sur ce genre de Windows modifié
OS pas à jour ,navigateur pas à jour = failles de sécurité pas corrigées=>plus de risque de chopper des infections
de plus la charte des forums interdit en principe de donner de l'aide pour les versions non "genuine" de Windows
je n'aurais pas du commencer mais maintenant je préfère finir proprement

Tu dois mettre à jour Adobe reader en désinstallant la version 7 et en installant la version X
Désinstalle là par ajout/suppression de programmes du panneau de configuration et se rendre ensuite sur https://get2.adobe.com/fr/reader/otherversions/ pour télécharger la version correspondant au système d'exploitation du PC

Une fois installé et pour plus de sécurité,il faut désactiver l'interprétation du javascript comme ceci:
* Lancer Adobe Reader
* Cliquer sur Edition --> Préférences --> JavaScript
* Décocher "Activer Acrobat JavaScript"
* Valider

Tu dois mettre à jour java en désinstallant la version 6 update 10 et en installant la 6 update 22 https://www.java.com/fr/download/

Ne pas tenir ces logiciels à jour est une faille de sécurité importante

beaucoup d'infection se propagent désormais par les supports amovibles comme les clés usb ou disque durs externes tu peux vacciner les supports avec UsbFix de la façon suivante

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Télécharge: UsbFix: (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'être infectées sans les ouvrir

=> Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
=> Double clique sur le raccourci UsbFix présent sur ton bureau .
=> Choisis: ( Vaccination )
=> Laisse travailler l'outil.

=> Ensuite poste le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
______________________________________________________________

=> tu peux vider la quarantaine de MBAM en ouvrant le programme sous l'onglet quarantaine ,sélectionner les objets et "supprimer" ou "tout supprimer"

=> n'oublie pas de réactiver toutes les protections désactivées pendant la désinfection
______________________________________________________________

Tu vas ensuite nettoyer les fichiers temp et le registre

=>Télécharge et installe ccleaner

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse.
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> tutoriel pour t'aider :

=> Tu peux conserver ce logiciel et l'utiliser régulièrement.

______________________________________________________________


Il ne faut pas garder les outils qui ont servi à désinfecter saut MBAM et ccleaner
pour les supprimer

* Télécharge DelFix.
* lance DelFix, clique sur Suppression.
* Patiente pendant la suppression jusqu'à l'ouverture du rapport.
* Poste le contenu du rapport dans ta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

pour le désinstaller ensuite il suffira de relancer le programme et de cliquer sur "désinstalltion"

______________________________________________________________

TRES IMPORTANT

=> Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela:
=> Il faut désactiver et réactiver la restauration système suis ce tutoriel pour t'aider.

=> Il faut ensuite créer un point de restauration manuellement, pour t'aider suis ce tutoriel

______________________________________________________________

L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf provenant du site de "malekal_morte" ,il fait parti d'un projet "anti-malware" et je t'invite à le diffuser autour de toi.

tu me posteras le rapport de DelFix que tu désinstalleras ensuite en lançant le programme et en choisissant "désinstallation"

=> fais tout cela tranquillement rien ne presse

Bonne soirée


pas de souci pour le flashpoint il fonctionne toujours ,non?
0
steph
 
rha là là je suis très gêné je dois dire !


je suis sincèrement désolé de te mettre en porte à faux avec la déontologie du forum. En toute sincérité je pensais être en règle, je viens d'apprendre ce qu'était "titanium". (je pensais que c'était la marque de la bécane, ça te donne une idée de mon niveau en informatique !)
J'en veux au gars qui m'a bidouillé cette machine, mais là n'est pas la question...
pour flashpoint, je ne sais pas, ma fille verra bien quand elle voudra y jouer.

Je sais très bien que tu m'avais dit seulement de le désactiver. mais j'ai été trop rapide, j'ai tiré avant et posé la question après. pas grave je le réinstallerai, je le trouve pas mal.
quel pare-feu gratuit trouves-tu bien ? (en fait, y en a t'il de bons dans les free, ou faut-il en acheter un ?)

En revanche, concernant les périphériques usb : j'en utilise deux principalement : la carte de mon nikon (sd), et l'i pod. n'y a t'il pas de risque de déregler les autres machines ? (en fait l'ipod peut me nuit, mais pour l'appareil photo ça me ferait mal, vu la bécane !)

encore désolé d'être en quelque sorte un in-génuine, si j'aurais su j'aurais pas v'nu demander de l'aide !
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
Laisse tomber la vaccination des périphériques mais tu peux vacciner ton ordi sans rien connecter dessus

si tu n'as pas de pare-feu XP choisis un de ceux là https://firewall-gratuit.com/
Outpost, PC tools ou Ashampoo sont en français
je te déconseille Zone Alarm dans ton cas et comodo (excellent mais difficile à configurer)
tu peux marquer le sujet en "résolu" sur ton tout premier message

Salut!
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
steph
 
bonsoir.

voici le rapport delfix :

http://www.cijoint.fr/cjlink.php?file=cj201012/cij5wdUX1i.txt

je suis à la lettre tes dernières instructions. je t'informerai lorsque tout sera ok.

J'ai d'ores et déjà cliqué sur "problème résolu" mais ça n'a pas l'air d'avoir fonctionné !?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
oki ,c'est un détail ton PC est clean, fais en sorte qu'il le reste

salut!
0