Trojan Vilsel-plus de son dans l'ordi

Fermé
Shtraf Messages postés 39 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 24 avril 2011 - 23 mars 2011 à 14:38
Shtraf Messages postés 39 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 24 avril 2011 - 23 mars 2011 à 22:39
Bonjour, depuis plusieurs jours je lutte contre un problème sur mon ordi : coupure de son toutes les 15-20min. Grace à l'aide de certains membres de ce forum (mais dans une autre rubrique) je suis arrivé à la conclusion que c'est un trojan du type Vilsel qui s'est installé dans la séquence du démarrage de Windows (coupure de son récurrente, les pages internet s'ouvrent toutes seules, etc.)
Une page entière sur CCM est consacrée à ce sujet
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
mais je n'arrive pas à comprendre certaines dispositions et j'aurais besoin de vos lumières !
Après le scan par Bootkit Remover j'ai l'e message :
Physical Drive 0 Controlled by rootkit !
MBRcheck a détecté de son côté :
Windows XP MBR code detected
J'ai voulu utiliser la commande : fixmbr depuis la console de récupération mais quand j'arrive à la page : installer Windows ou réparer Windows - je ne peux pas appuyer sur « R » car je n'ai plus de clavier à ce moment précis.
Merci d'avance pour votre aide !
A voir également:

5 réponses

CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
23 mars 2011 à 16:15
'lut,
Une question, peut-être ridicule mais on ne sait jamais... :
As-tu bien désactivé l'UAC le temps de la désinfection ?
0
Shtraf Messages postés 39 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 24 avril 2011
23 mars 2011 à 17:34
Je suppose que l'UAC c'est l'antivirus ? dans ce cas - oui, il a été désactivé pendant le scan et jusqu'au redémarrage. Mais il se réactive automatiquement après démarrage...
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
23 mars 2011 à 19:35
'lut,
L'UAC n'est pas le nom d'un virus ou d'un antivirus !
UAC = User Account Control ...
Fais gaffe au PS dans le milieu du document affiché :
PS : Comme il est stipulé, un redémarrage est nécessaire après cette manipulation pour que les modifications soient prises en compte.
:)
Eu égard à la nouvelle donne, peut-être devras-tu recommencer la désinfection qui exige que l'UAC soit désactivé au départ et réactivé après le processus (avec les redémarrages nécessaires).
L'information à ce sujet peut être trouvée ici : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc ...
Cdlt
0
Shtraf Messages postés 39 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 24 avril 2011
23 mars 2011 à 19:55
Pardon CCMclaude pour le retard, j'ai pas vu ta réponse...
A priori je ne suis pas concerné par l'UAC car je suis sous Windows XP. J'ai suivi les consignes données sur cette page - scan, copier/coller, fix, redémarrage : sans résultat.
Ceci étant dit : je comprends pas très bien ces consignes justement, je cite :
* Lancez BTKR_Runbox puis sélectionnez l'option n°3
* Validez en appuyant sur "1" puis [Entrée]
* Le PC redémarrera. Au redémarrage, relancez BTKR_Runbox en sélectionnant l'option n°1

Que veut dire : sélectionnez option 3 et validez en appuyant sur 1 ? Pas vraiment coéhérant...?
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
23 mars 2011 à 20:23
Désolé : je n'avais pas capté que c'était XP sur ce PC ...
S'agissant du processus de désinfection, je ne peux et ne veux t'en dire plus que ce que j'ai lu dans le dernier lien de mon post précédent pour la simple raison que je ne suis pas désinfecteur.
Je vais aller frapper à l'une ou l'autre porte pour voir si quelqu'un de compétent a du temps à te consacrer.
A+
0
Shtraf Messages postés 39 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 24 avril 2011
23 mars 2011 à 20:58
C'est VRAIMENT sympa !
Ceci dit, et comme j'oscillais entre l'envie de me suicider ou de commettre un meurtre - en sachant que je ne pourrai jamais le faire dans cet ordre - je creusais de mon côté...
J'ai mis à contribution HijackThis, puis HitmanPro : dans Remover le code suspicieux est passé de couleur rouge au jaune ! Déjà un succès. Puis j'ai refais la manip' avec Remover, j'ai redémarré et - c'est écrit en vert que le MBR de Windows est OK !!!! Alléluia ! C'est le bonheur total.
Maintenant je croise les doits pour que le son ne disparaisse pas au bout de quelques minutes, comme c'était le cas avant (et jouer du piano avec les doits croisés c'est pas facile). Je donnerai des nouvelles un peu plus tard !
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
23 mars 2011 à 21:06
Je sais que, pour des raisons professionnelles, utiliser ta machine est extrêmement urgent.
Mais peut-être devrais-tu attendre le passage d'un nettoyeur confirmé auquel tu livrerais le log d'un outil qu'il te ferait travailler sur ton PC : peut-être HJT n'est-il plus assez pointu et ... de plus, une fois la désinfection terminée, le docteur te donnera les indications à suivre pour mieux protéger ta machine.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Shtraf Messages postés 39 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 24 avril 2011
23 mars 2011 à 22:39
Plus de son.
(c'est dans les moments comme ça qu'on se rend compte du nombre des gros mots qu'on connait, sans le savoir).
OK, je vais clôturer ce fil, c'était quand même une très bonne chose de se pencher sur la question de ce trojan, car l'ordi était effectivement infecté et maintenant il est clean.
Mon problème du son persiste mais peut être que les causes étaient multiples ? il est pas impossible de me revoir bientôt dans la catégorie « drivers »...je l'aurai un jour, je l'aurai..............

Merci à CCMclaude pour ton aide.
0