Windows alert virus

Résolu
Bonjour,

j'ai un pc portable infecté par un virus fenetre windows alert virus, impossible d'ouvrir ajout/suppression de programmes, impossible d'aller sur un site web, ca ne me dirige que vers des sites x
au secours
merci d'avance
je ne maitrise pas du tout l'informatique
le pc est un pc de travail, avec sophos antivirus
au secours
merci
pat

18 réponses

Résumé de la discussion

Un ordinateur portable est infecté par un virus nommé fenetre windows alert virus, rendant impossible l’ouverture d’ajout/suppression de programmes et bloquant l’accès à Internet en dirigeant vers des sites inappropriés. Plusieurs suggestions portent sur la mise à jour de Windows et des logiciels, l’utilisation d’outils de détection, et l’analyse de rapports pour identifier des malwares et nettoyer le système. Des outils dédiés à la détection et au nettoyage sont évoqués, ainsi que la collecte et l’analyse de rapports pour guider l’opération de remise en état. Un fait utile encore: certains rapports indiquent des progrès après renommage de fichiers et lancement d’analyses, soulignant l’importance des sauvegardes et de l’exécution des outils en mode administrateur.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Télécharge ça : https://www.luanagames.com/index.fr.html
    Tu le renommes en winlogon ou iexplore s'il est bloqué. Lances en option 2.
    Poste le rapport ici.

    Ensuite :
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan, supprime tout et poste le rapport ici.

    puis :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE\%Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
    0
    1. bonjour
      et merci
      le pb est sur mon ordi portable
      je n'ai plus accès à rien dessus
      je ne peux rien télécharger
      aucun acces internet,
      le logiciel antivirus sophos a mis 8 fichiers en quarantaine, puis il a rencontré un pb s'est ferme et depuis ne se relance plus
      que dois je faire ? mettre roguekiller sur un autre ordi et le transferer par clé usb ???
      au secours
      nulle en informatique
      pat
      0
      1. Modérateur
        Si tu fais ça, ça remet internet ? :

        * Sur Internet Explorer : Relancez Internet Explorer
        * Cliquez sur le menu Outils puis Options Internet
        * Allez dans l'onglet Connexions
        * En bas cliquez sur Paramètres Réseaux
        * Décochez en bas l'utilisation du proxy s'il est coché.

        0
        1. jai décoché comme indiqué
          mais ca ne permet pas l'acces internet
          que des sites x qui s'affichent au bout d'un certain temps
          est ce que je peux télécharger roguekiller sur un autre ordi
          et le mettre sur une clé usb??
          le souci c'est que je ne peux pas ouvrir un fichier excel ou word alors est ce que je pourrai installer un fichier depuis une clé usb ?
          au secours............
          0
          1. Modérateur
            ouaip tu peux faire par clef usb.
            0
        2. ca y est
          ai fait option 2
          qu'est ce que tu appelles poster le rapport
          ????????
          j'suis désolée
          0
          1. Modérateur
            ça doit ouvrir un fichier texte avec un rapport.
            Ca a fait quoi quand tu as lancé l'option 2 ?
            0
            1. RogueKiller V3.10.0 by Tigzy
              contact at https://www.luanagames.com/index.fr.html
              mail: tigzyRK<at>gmail<dot>com
              Feedback: https://www.luanagames.com/index.fr.html

              Operating System: Windows XP (5.1.2600 Service Pack 2) 32 bits version
              Started in : Normal mode
              User: 110015271 [Admin rights]
              Mode: Remove -- Time : 13/02/2011 11:46:46

              Bad processes:
              Killed d:\docume~2\110015~1\locals~1\temp\elvmbdpgi\gurfdibsika.exe

              Deregistred:
              HKCU\...\RUN\ eatsrphi : D:\DOCUME~2\110015~1\LOCALS~1\Temp\elvmbdpgi\gurfdibsika.exe
              HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810 ...NOT REMOVED, USE PROXYFIX
              HKLM\...\ControlSet001\...\Tcpip\...\Interface\{E82ED7A7-7CDD-4B8D-A15A-466302ECD8AC}: 3.151.208.89,3.218.44.150...NOT REPLACED, USE DNSFIX
              HKLM\...\ControlSet003\...\Tcpip\...\Interface\{E82ED7A7-7CDD-4B8D-A15A-466302ECD8AC}: 3.151.208.89,3.218.44.150...NOT REPLACED, USE DNSFIX

              HOSTS File:
              127.0.0.1 localhost
              3.218.44.72 Etudes
              3.218.44.240 Geode
              3.218.44.71 Infocentre

              Finished

              je pense que c'est ca ?????????????????????????????????????????????????????????????????????????????????
              0
              1. Modérateur
                yep maintenant tu continues et tu installes Malwarebyte.
                Tu le mets bien à jour et tu fais un scan complet et tu donnes le rapport ici.
                0
              2. je ne vois pas ou je telecharge malawarebyte... je vais devoir faire encore par la clé usb ?
                0
              3. rogue killer clignote : appuyer sur une touche pour continuer ... j'ignore ?
                et maintenant ca m'indique roguekiller a rencontré un pb et doit fermer
                0
              4. succes de la version 5363 vers la version 5752??? c'est ca
                ????????
                0
            2. executer quoi ? complet je suppose
              0
              1. Modérateur
                non rapide, ça ira.
                0
                1. ok ca analyse
                  je vais en profiter pour faire manger ma fille de 7 ans, qui voit sa mere completement hystérique devant les 2 ordis à la fois... ca va durer longtemps je suppose ????? à tout à l'heure j'espere... encore merci à tout de suite...
                  0
                  1. Modérateur
                    ok :)

                    profite en pour te calmer, c'est pas très grave, je veux dire, on va arriver à désinfecter le PC :)
                    0
                  2. ok merci beaucoup
                    pour info, avais deja cliqué sur COMPLET
                    désolée, va etre un peu plus long !!!
                    0
                  3. Malwarebytes' Anti-Malware 1.50.1.1100
                    www.malwarebytes.org

                    Version de la base de données: 5752

                    Windows 5.1.2600 Service Pack 2
                    Internet Explorer 7.0.5730.13

                    13/02/2011 12:39:38
                    mbam-log-2011-02-13 (12-39-38).txt

                    Type d'examen: Examen rapide
                    Elément(s) analysé(s): 186351
                    Temps écoulé: 13 minute(s), 32 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 2
                    Elément(s) de données du Registre infecté(s): 3
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 3

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowCpl\1 (Malware.Trace) -> Value: 1 -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.

                    Elément(s) de données du Registre infecté(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    d:\documents and settings\110015271\local settings\Temp\am.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                    d:\documents and settings\110015271\local settings\Temp\at.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
                    d:\documents and settings\110015271\local settings\Temp\elvmbdpgi\gurfdibsika.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

                    alors???????????
                    0
                  4. je n'ai pas redémarré l'ordi merci de me dire quoi faire ensuite
                    0
                  5. Modérateur
                    Passe à OTL voir mon premier message avec la procédure.
                    0
                2. Modérateur
                  Tu n'as pas désactivé le proxy, soit fiare ça :

                  * Sur Internet Explorer : Relancez Internet Explorer
                  * Cliquez sur le menu Outils puis Options Internet
                  * Allez dans l'onglet Connexions
                  * En bas cliquez sur Paramètres Réseaux
                  * Décochez en bas l'utilisation du proxy s'il est coché.

                  Soit relancer RogueKiller mais option 4.

                  Ensuite, redémarre l'ordinateur, surf un peu voir ce que cela donne.
                  0
                  1. argh............... j'ai relancé l'ordi
                    je n'ai plus les messages de windows alert mais je n'arrive toujours pas a aller sur internte ceci dit le message d'erreur a changé ce n'est plus celui que j'avais...
                    un avis ???
                    0
                    1. Modérateur
                      c'est à cause du proxy, voir message précédent :)
                      0
                  2. ok
                    ai relance roguekiller et j'ai fait choix 4
                    je re relance l'ordi

                    merci encore
                    0
                    1. wahou ... ca semble marcher.... merci et encore merci !!!
                      0
                      1. Modérateur
                        :)

                        Java est pas à jour et contient des vulnérabilités qui peuvent mettre l'infection de ton PC.
                        Lire explications : https://forum.malekal.com/viewtopic.php?t=13629&start=

                        Fais plus attention à l'avenir....

                        Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                        Absolument à faire.

                        Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
                        La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
                        Donc faut se documenter.

                        Un peu de lecture pour éviter les infections :
                        - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
                        - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
                        - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

                        Ce qu'il ne faut pas faire :
                        Je télécharge n'importe quoi - je m'infecte :
                        https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
                        https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
                        Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
                        Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

                        Fonctionnement de quelques catégories de malwares :
                        https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
                        https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

                        Si tu as des questions sur le fonctionement des malwares.
                        N'hésite pas.
                        0
                        1. Modérateur
                          et aussi très grave :

                          Ton Windows n'est pas à jour, il contient des failles de sécurités, les virus passent par ces failles pour infecter ton ordinateur.
                          Ton Windows est donc [b]vulnérable[/b] et peut permettre l'infection de ton PC.

                          Pour plus d'informations sur les failles de sécurités distantes, lire l'article suivant : https://forum.malekal.com/viewtopic.php?t=3452&start=

                          Installe le Service Pack 3 de Windows XP : http://download.microsoft.com/download/c/3/e/c3ea9fa6-d8e6-4832-8795-06dd27be9bc9/WindowsXP-KB936929-SP3-x86-FRA.exe

                          Fais les mises à jour Windows Update ensuite, voir : https://www.malekal.com/mises-a-jour-windows-update/
                          0
                          1. Modérateur
                            Tu dois être parti te reposer après tout ça et profiter de ta fille.
                            J'ai balancé pas mal de liens dans tous les sens et y a pas mal de notions.

                            Faut absolument que tu mettes Windows à jour et tes programmes, c'est le plus important car : Wndows/logiciels pas à jour = vulnérabilités = porte d'entrée aux infections.
                            0
                            1. ok merci
                              vais voir pour les mises à jour
                              c'est mon ordi de bureau et le plus grav c'est que je me disais "oh mon dieu vais plus pouvoir bosser demain !!!"
                              vais regarder pour les liens envoyés
                              merci encore
                              merci beaucoup
                              0
                              1. Modérateur
                                ok, bon courage :)
                                0