Infections et autres maux

Fermé
Gee - 15 févr. 2011 à 22:06
Geeee Messages postés 21 Date d'inscription vendredi 18 février 2011 Statut Membre Dernière intervention 22 août 2011 - 20 févr. 2011 à 01:13
Bonsoir,

Finallement mon problème commence plus à devenir une blague qu'autre chose. Ca a commencé le jour ou j'ai recuperé le pc il était infecté jusqu'a la moelle. J'ai essayé d'installer antivirus sur antivirus mais rien n'y faisait. Prise par le boulot et par manque de temps j'ai laissé tomber et reporté la lutte à plus tard.
Jusqu'a hier s'en était trop : L'accés au réseau sans fil était devenu impossible apres 24H de cable réseau j'en ai eu marre !
Avira, Stinger, Hijackthis , MBAM, tout y es passé finallement j'ai recuperé le sans fil, j'ai pu installer Avira et regagné un peu de mon pc.
Je lance le redemarrage !
Ouf j'ai encore le wifi mais plus de FF et Avira refuse de rester allumé plus de 10 secondes

En gros j'ai la totale niveau infections et les plus tenaces qui plus est :

- Conficker
- Virtumonde
Et j'en passe, et pas les plus simples

Etat des lieus et des problèmes :

- Accés réseau sans fil : bloqué
- Accés Gestionnaire des taches bloqué
- Accés au site d'antivirus et microsoft : bloqué
- Accés MSN : Bloqué
- Réinitialisation de la date à 2002 a chaque redemarrage
- Ressources PC surutilisées
- Installation ou lancement d'antivirus quasi impossible

Et encore ce ne sont que ceux dont je me souviens et les plus majeurs d'entre eux mais je commence à croire que d'autres problèmes sont la conséquence de ces infections :

- Batterie toujours à plat
- PC qui chauffe hors normes et j'en passe

Après 3h d'interventions :

- Accés réseau sans fil : Fixed
- Accés Gestionnaire des taches Bloqué
- Accés au site d'antivirus et microsoft : Fixed pour certains pas pour d'autres
- Accés MSN : Fixed
- Réinitialisation de la date à 2002 a chaque redemarrage : Fixed
- Ressources PC surutilisées : ON dirait pas que ce soit reglé
- Firefox refuse de fonctionner j'ai droit à : crashreporter.exe n'existe plus
- Avira qui m'a pas mal aidé à supprimer les infections refuse à nouveau de se lancer


Je dit STOP je jette l'éponge cela dépasse mes maigres compétences et me fatigue plus qu'autre chose, Une âme charitable pourrais-t-elle m'aider à me debarasser des ces infections malsaines car entre les trojan, les vers, les malware et j'en passe j'ai fini par être perdue
Je peux vous fournir le rapport hijackthis de depart et le deuxieme, le rapport stinger, le rapport avira et le rapport MBAM

Windaube m'a tué ce soir

57 réponses

Ouf enfin :


Quand le pc a redamarré après avenger j'ai pas pu me connecter : voila ce que me disais le réseau sans fil

https://imageshack.com/

La connection par cable ethernet ne donnais rien non plus !

Bon finalement, j'ai redemarré le pc et ca remarche mais on dirait qu'un coup sur deux mes connections réseaux sont controlées ou detournées

Bref Avira continue de m'annoncer Sality avant de se fermer tout seul

Et voici le rapport de The Avenger :


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Driver "gzbuepn" deleted successfully.
Driver "qgsjni" deleted successfully.

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\ABP470N5" not found!
Deletion of driver "ABP470N5" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\zhsvuhdo" not found!
Deletion of driver "zhsvuhdo" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\gkldgec" not found!
Deletion of driver "gkldgec" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "c:\windows\system32\05.tmp" not found!
Deletion of file "c:\windows\system32\05.tmp" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.


A noter que pendant son execution j'ai eu une boite de dialogue avec : " cette action à été bloquée par votre administrateur "
Et j'ai aussi eu une fenetre du nom de netfish.exe ( ou un truc y ressemblant ) me disant que l'application à pas pu demarrer erreur avec plein de chiffre cliquez sur ok bref
0
Après The Avenger il a redemarré deux fois en boucle sans que je puisse avoir la main et pas une fois
C'est juste pour la petite info
0
Utilisateur anonyme
16 févr. 2011 à 15:16
Aie aie, Sality, c'est de la vraie m**** ce truc, c'est une variante Virut un des
plus redoutables virus informatique

*Utilise le moins possible ton PC, car plus tu l'utilises, plus tu l'infecte, car le Sality
attaque les fichiers exécutables et y injectent un code malveillant dedans
*Sauvegarde tous tes documents (photos...), sauf les fichiers .exe, .rar, .scr, .html, .htm, .dll, .dat, zip, keygens, keygens générator ou cracks dernièrement téléchargés
*Utilise seulement ton PC que pour les manips que je te demande de faire, et ne perd surtout pas de temps, fait tout de suite ce que je te demande
*Dans ce genre d'infection très difficile à traiter,le temps est contre nous


Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
Bien je m 'y met

Bah vi je te le disais hier il s'en prend à tout mes executable dés que ca lui chante
0
Utilisateur anonyme
16 févr. 2011 à 15:23
Surtout utilise le moins possible ton PC
Une fois que tu auras téléchargé Dr Web, imprime les instruction, et déconnecte ton PC
0
Tu me dit sauvegarde tes fichers
Deux soucis :

1. J'ai pas ma clef usb à portée
2; Je veux pas infecter le DD externe

Je risque de perde bcp de documents ?
Parceque sinon je sauvegarde keudalle et je met dit que c'est tanpis pour moi :D
Et que les vrais plus importants sont déja saved sur gmail
Et si je me met à sauvegarder j'en ai pour des heures et des heures parceque c'est eparpillé partout
0
Fait déjà Dr Web surtout imprime les instructions télécharge Dr Web, et fait le en mode sans
échec, ce sera mieux
Si une partie de tes documents importants sont sauvegardés ailleurs, tant mieux
0
Je suis chiante je sais mais pas ma faute la page de telechargement de DrWeb refuse de s'ouvrir elle est en loading depuis euuuh prés de 10 min
0
C'est fou ca charge encore DrWeb et toujours rien

CD Windows pas la si je l'avais eu à portée de main le refo ca aurait été fait hier soir déja
0
Utilisateur anonyme
16 févr. 2011 à 15:36
je vois pas les réponses
0
Je disais :
C'est fou ca charge encore DrWeb et toujours rien

CD Windows pas la si je l'avais eu à portée de main le refo ca aurait été fait hier soir déja
0
Utilisateur anonyme
16 févr. 2011 à 15:40
Attends je vais essayer quelque chose
0
Ok

Tiens voila ce que dit Gchrome :

his webpage is not available
The webpage at https://download.drweb.fr/ might be temporarily down or it may have moved permanently to a new web address.
Error 101 (net::ERR_CONNECTION_RESET): Unknown error.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 févr. 2011 à 15:46
Re

Le LiveCD DrWeb il vaut mieux le faire depuis un autre PC, sinon il sera aussi infecté.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Donc je telecharge depuis un autre pc
Je le passe sur le PC
Et je lance le CD en autorun au demarrage ?
Ou j'installe le CD sur le pc, je redemarre en mode sans echec ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 févr. 2011 à 15:52
Ah, Jawa t'a proposé le scan direct... je le laisse continuer, mais je tiens à dire que le scan direct marche pas terrible. L'infection continue de se propager en même temps que le scan avance..

Le mieux c'est de faire le Live CD, de booter dessus et déinsfecter tranquillement. au moins l'infection est gelée.

0
Bonjour Tigzy
j'y ai pensé au live CD Dr Web, j'espère qu'il est pas trop tard
0
Donc je telecharge DrWeb sur un autre PC
Je boot mon pc avec
Je suis les instru de Jawa
Je poste le rapport

Ok je vais faire ca je vous tiens au courant
La je doit surement bouger je vais eteindre le pc
J'en profiterais pour faire une copie live CD de DrWeb
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 févr. 2011 à 16:10
Le live CD est ici : https://free.drweb.com/aid_admin/
0
Parfait Merci je m'y met
0
Tiens c'est un fichier Rar je dezip ou je grave telquel
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
16 févr. 2011 à 16:22
Hello,

Si ça peut aider, je poste mon canned pour DrWeb Live Cd , ça sera peut être plus clair pour notre amie :)

▶▷▶▷▶▷▶▷▶▷ DrWeb Live CD ◁◀◁◀◁◀◁◀◁◀


-> Ce live CD contient DrWeb CureIt, un antivirus. Le principal avantage du live CD est qu'il permet d'être chargé avant le démarrage de windows.
-> Il peut donc être utilisé même si l'ordinateur ne démarre plus.

/!\ Le temps d'analyse peut être très long si l'ordinateur possède beaucoup de données /!\

-> La partie n°1 s'effectue sur un PC fonctionnel disposant d'un graveur, la partie n°2 s'effectue sur le PC infecté ne démarrant plus.

|-----| Partie n°1 : Téléchargement/Gravure du Live CD |-----|

[x] Télécharge le live CD de DrWeb à cette adresse )

[x] Une fois le téléchargement fini, il faut que tu graves l'image ISO sur un CD vierge. Pour ce faire, suis ce tutoriel.

|-----| Partie n°2 : Utilisation du Live CD |-----|

[x] Une fois en possession du CD correctement gravé, place le dans le lecteur CD du PC infecté.

[x] Redémarre celui ci. Au redémarrage, le live CD se chargera de lui même.

[x] A l'écran principal, sélectionne [Dr.Web LiveCD (Default)] puis appuie sur [Entrée]

[x] Patiente pendant le chargement du système.

[x] Une fois arrivé sur le bureau, une fenêtre "Dr.Web Scanner" s'ouvrira.

[x] Dans la partie supérieure, coche toutes les partitions présentes ( C: , etc.. ) et vérifie que la case "Scan subdirectories" est également cochée.

[x] Clique maintenant sur le rond vert ( Update Bases ) afin de mettre à jour DrWeb.

[x] Une fois la mise à jour terminée, clique sur [Start] pour lancer l'analyse.

[x] Une fois l'analyse terminée, clique sur [Select All] puis sur [Cure]

[x] Clique sur l'icône " Terminal " ( icône en forme de carré noir tout en bas à gauche du bureau )

[x] Tape la commande suivante dans le terminal :

leafpad /root/.drweb/logs/scanner.log

[x] Valide en appuyant sur [Entrée] pour ouvrir le rapport de DrWeb.

[x] Poste son contenu dans ton prochain message en accédant à ce sujet directement via le live CD de DrWeb ( Firefox ).


Note : Si le PC ne démarre pas sur le CD, c'est qu'il faut modifier la séquence de démarrage du BIOS.
Un tutoriel est disponible ici pour t'aider à modifier ces paramètres.
0
Le CD live et nero sont en telechargement

Tiens au fait Tigzy The Avenger ca a donné quoi ?

Et XPlode Merci

Ceci dit pour le coup une fois DrWeb Booté est-ce que je le lance comme Xplode l'indique ou est-ce que je suis les instructions de Jawa
Si c'est la même chose sorry pour la question
A moins que ce ne soit pas les même fonctions avec le LiveCD
Je demande ca entre autre Jawa me demande dedécocher l'analyse heuristique alors que dans le "tuto" d'Xplode c'est pas précisé alors je décoche je décoche pas ?
0
Utilisateur anonyme
16 févr. 2011 à 20:50
The Avenger a supprimé 2 drivers néfastes
Décoche heuristique
Il faut absolument que tu passes Dr Web, car ce virus va tout infecter
0
Bon alors va falloir s'accrocher j'ai passé Dr Web qui a tourné plus de 2h

Je vous transmet le rapport

Ceci dit :

- J'ai une boite de dialogue avec : certain fichier necessaire au fonctionnement de windows ont été remplacés par une version non reconnue pour maintenir la stabilité du système windows doit restaurerla version originale de ces fichiers veuillez inserer votre CD du Service Pack 3 pour Windows XP

- Avira detecte deux infections au demarrage :
Un truc du nom de TR/Patched .... je sais pas trop quoi
Une detection de Sality dans Avira lui même uniquement

http://www.cijoint.fr/cjlink.php?file=cj201102/cij2Ighcbd.txt
0
Que faire pour virer Sality D'avira du coup ? Risque-t-il de continuer d'infecter mon pc ?
Puis-je recommencer à utiliser mon pc normalement ou pas encore :/
Je me trompe peut être mais il va falloir un autre Chekup pour s'assurer qu'il n'y a plus rien sur le pc
J'oubliais Dr Web Signalais 21 fichier qu'il n'a pas pu cheker
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
18 févr. 2011 à 08:03
Hello

Tu as ton CD windows? on va en avoir besoin.

Repasse un coup de Combofix pour vérif.
Sinon, tu peux dire dans quels fichiers Avira détecte quelque chose?
0
Utilisateur anonyme
18 févr. 2011 à 13:44
Bonjour
Le PC, c'est Salityland, sérieusement infecté
Je vais continuer à suivre, car c'est moi qui avait entamé ce topic
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
18 févr. 2011 à 17:50
Nonon continue Jawa, c'était pour avancer notre ami ;)
0
Geeee Messages postés 21 Date d'inscription vendredi 18 février 2011 Statut Membre Dernière intervention 22 août 2011
18 févr. 2011 à 20:14
Bon, ca me soule au possible

Quelqu'un a une corde -_-

Il refuse de demarrer :/ ecran bleu et reboot
J'ai relancé Dr Web en esperant juste pouvoir avoir la main dessus :/

Et Tigzy C'est simple : Avira est le fichier infecté en question
Avira me signale qu'avira est infecté apres y'en a d'autre qu'avira detecte mais comme j'ai pas la main sur avira j'ai a peine le temps de lire que ca disparait
A mon avis Avira à du devenir malveillant lui même

Fait **** j'en ai vraiment besoin du pc pour le boulot en plus en ce moment :/

*lassée*
0
Utilisateur anonyme
18 févr. 2011 à 20:36
salut à tous

une question :

il n'y a pas moyen de demarrer en mode sans echec ?
0
Utilisateur anonyme
18 févr. 2011 à 21:18
Bonsoir Gee
Le virus que tu as attrapé, c'est probablement dû à un téléchargement
de cracks ou keygens avec un logiciel peer to peer
Si tu as des cracks ou keygens, vire les
De toute façon ton antivirus est lui même infecté, c'est pour ça qu'il s'affiche
lui même infecté, le virus s'est bien propagé et infecte petit à petit tous les
programmes. Je pense que le formatage sera inévitable, ce sera la meilleure
solution pour éradiquer ce virus
0
Geeee Messages postés 21 Date d'inscription vendredi 18 février 2011 Statut Membre Dernière intervention 22 août 2011
18 févr. 2011 à 21:37
Bonsoir Gen;

J'attend que le scan DrWeb Finnisse pour tenter le sans echec

Bonsoir Jawa,

Je pense pas avoir de cracks ou de Keygen, et je ne telecharge jamais en p2p pour ca que j'ai été surprise, ceci dit quand on m'a volé mon pc la famille m'a dépanné avec celui la, donc tout devais y être en sommeil ce que je trouve bizarre c'est que ca se réveille maintenant avec cette force

Je n'ai pas accés au pc j'ai droit à l'ecran bleu, si ca marche pas zou je formate parceque je me met en retard sur du boulot depuis des jours
0
Utilisateur anonyme
18 févr. 2011 à 21:44
si tu formates en reinstallant windows , il sera encore là il faut formater en bas-niveau
0
Geeee Messages postés 21 Date d'inscription vendredi 18 février 2011 Statut Membre Dernière intervention 22 août 2011
18 févr. 2011 à 22:17
Ok,

Bon j'ai le CD Windows 7 Pour le formatage
Je doit faire quoi pour formater en bas niveau
Formatage classique je connais
Formatage en bas niveau je vois ce que tu veux dire
Mais sais pas faire ... Enfin je crois
0
Geeee Messages postés 21 Date d'inscription vendredi 18 février 2011 Statut Membre Dernière intervention 22 août 2011
18 févr. 2011 à 22:23
Jawa je veux bien mais j'ai pas accés au pc et vu le délai que j'ai pour rendre un travail je crois que je vais sacrifier les docs :/

Je viens de réaliser ( en réactivant ma mémoire ) que le formatage bas niveau = formatage physique

Si mes souvenirs sont bon j'ai pas formaté depuis des lustres

il faut mettre :

format c:/ ( suivi d'une lettre dont je me souviens plus )
0
https://forums.commentcamarche.net/forum/affich-37636608-formater-avec-killdisk
Attention, cette méthode est radicale, et ça efface tout sur le disque dur
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
Geeee Messages postés 21 Date d'inscription vendredi 18 février 2011 Statut Membre Dernière intervention 22 août 2011
18 févr. 2011 à 22:39
Bien je crois qu'a ce stade je n'ai plus trop le choix c'est parti CD gravé

Ca risque de prendre longtemps ?
0
Utilisateur anonyme
18 févr. 2011 à 22:46
Oui, le temps que KillDisk efface tout sur le disque dur
Attention, c'est irréversible, et tous les documents seront effacés aussi
0