Problème : 3 virus/rogue/trojans !

caroline -  
 Utilisateur anonyme -
Bonjour,





j'ai depuis vendredi soir, 3 foutus virus, rogue ou trojan je ne sais pas le nom que je dois leur donner, dnas les fenetres qui m'apparaissent, ils se nomment : "windows restore" "xp anti-spyware'' "centre de sécurité".

Résultat:

-fond D'écran disparu

-document, musique, favoris et photos disparus

-programme disparu

-internet marche 5 minutes et ensuite je suis redigiré vers des spams et je dois redemarrer

-jai de la musique ou le son d'une video qui provient de je sais pas ou qui sort de mes haut-parleurs mais il n'y a aucune autre fenetre d'ouverte

les .exe ne marche plus

ddésolée j'écris vite, ca recommence

dephuis hier, j'ai essayer pleins de trucs, mbam, rogue killer, en mode normal ou sans echec. rien ne marche et on dirait que dès que le virus voit que j'esaie de le supprimer, les fenetres spam et autrers trucs s'intensifient alors je dois rebooter,

j'attends vos solutions miracle , je panique un peu je dosi vous avourer, jai deja eu des problemes dnas le passée que jai resolue toute seule mais la ca depasse ems comppetencwes

merci

160 réponses

Utilisateur anonyme
 
comment ca ca n'a pas fonctionné comme je l ai decrit ?
0
caroline
 
l'écran est devenu noir comme tu l'a dit ensuite quand il y a eu une fenetre qui disait : réattribution fichiers/dosssiers, et il y a une barre d'avancement verte dnas cete fenetre qui a ete jusqu.a disaons la moitié et ensuite ca semblait figé sur un des mes fichiers .mp3, et ensuite re-ecran noir et le fichier rapport etait sur mon bureau ,
0
Utilisateur anonyme
 
ben oui c'est ca :)
0
caroline
 
Que dois-je faire maintenant ?

J'ai eu une nouvelle "attaque", je suis presentement en mode sans echec, car en mode normal, j'ai un nouveau virus qui s'appelle MS removal tool, un autre nouveau, il a fait disparaitre le fond d'écran, empeche avira de fonctionner, internet d'ouvrir et gele l'écran apres 1 minute et je suis obligée de redémarrer, mais ca reste pareil.
0
Utilisateur anonyme
 
je suis en train d'essayer de creer un live cd contenant tdsskiller pour tuer le rootkit sans demarrer windows...patience
0
caroline
 
ok pas de probleme,, je voulais juste m'informer si je devais tenter qqch de nouveau, merci :)
0
Utilisateur anonyme
 
Bonjour caroline
Une nouvelle attaque et MS Removal tool, c'est parce que tu as un rootkit qui réinstalle
des cochonneries, cela s'appelle un dropper
0
caroline
 
Bonjour Jawa,

C'est fréquent ou je suis pas chanceuse ??
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
re

Est ce que tu as une partition recovery sur ton PC, ou un moyen de le restaurer à l'état d'usine?
0
Utilisateur anonyme
 
tigzy salut

continuez car il m'est impossible de faire rebooter le cd d'otlpe apres decompilation/integration de tdsskiller/recompilation de celui

pourtant c'est fonctionnel en local...!

toujours en phase de tests....
0
caroline
 
Allo,

qu'et ce qu,une partition recovery ?
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
C'est une partition qui permet de restaurer ton PC.
Tu as quoi comme marque?
0
Utilisateur anonyme
 
à titre info (pour tigzy) :

http://www.commentcamarche.net/forum/affich-21792095-pre-scan#12
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ok, c'est là : https://www.commentcamarche.net/faq/8775-restaurer-un-ordinateur-acer-a-son-etat-d-usine#graver-un-disque-de-sauvegarde-avec-les-parametres-d-usine-par-defaut
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
caroline
 
J,ai lu, oui j'ai un disque dur appelé D, mais dans ta page, il parle de plusieurs options, je dois faire quoi exactemnt ?

Presentement j'essaie de graver le plus possible de truc sur dvd, mais c'est dur vu que jai des pop-up tout le temps, d'ailleurs la moitié de ma musique (de A a F) est la mais le reste n'et pas la.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Non il faut pas faire la gravure de DVD de restauration, mais de restauration USINE.
Je t'ai mis le lien exprès.

Pour tes données, sauvegarde les à la main, pas avec l'utilitaire ACER.
0
caroline
 
non non je ne fais pas de dvd des restaurations, je grave simplement sur dvd (avec convert X to DVD) des series télé qui sont sur mon ordi, comme ca si tout plante , je perdrais pas tout,
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
ok ok ;)
0
caroline
 
bon jai beau lire toute la page, je ne comprends pas quel partie exactement je dois faire, et jai fouiller dnas ce que je peux dans mon ordi, je ne trouve comment accéder a lendroit comme illustré en exemple
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu n'arrives pas à aller dans la restauration ACER?
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Activer l'affichage des dossiers cachés: https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Tu verras les dossiers en légère transparence.
Clic droit dessus, propriété
décocher la cas "masqué" et valider.

0
caroline
 
ca a marché !! fiou!! merci !
0
caroline
 
et maintenant ??
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Je sais pas trop, on en est ou?
Tu as pas fait la restauration?

Tu as quoi comme problèmes?
0
caroline
 
et bien puis qq jours avira supprimait entre 2 et 10 trojan, mais la depuis hier, le bal a recommencé, ais de pfacon plus aggressive on dirait.

non je n'ai pas fait la restauration
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu peux poster un rapport Avira?
0
caroline
 
non i y a 2 jours j'aurais pu, mais la ya MS REMOVAL qui vient de revenir et du coup : ecran bleu et les programmes sont present (icone) mais refuse d'ouvrir
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Repasse un coup de RogueKiller en mode 2.
0
Utilisateur anonyme
 
Bonjour
et bien puis qq jours avira supprimait entre 2 et 10 trojan, mais la depuis hier, le bal a recommencé, ais de pfacon plus aggressive on dirait.

Normal, c'est un dropper qui invite ses potes au bal, ainsi que MS Removal tool
à mon avis, il faudrait d'abord virer le dropper, sinon, il va réintaller le rogue
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
d'ou la restauration qui avait été demandée...
0
Utilisateur anonyme
 
Bonjour,
La restauration va pas virer le dropper
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Le dropper c'est probablement un rootkit
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: http://pjjoint.malekal.com/ et colle le lien dans la réponse
0
caroline
 
voila :

http://pjjoint.malekal.com/files.php?id=b3fd895a24776


merci
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Je t'avais dit de passer RogueKiller en mode 2, tu as encore du trojan.Hiloti

-----

Il y a effectivement un rootkit.


Télécharger et dézipper sur le bureau TDSSKiller

= Lancer TDSSKiller en faisant un double clique
= Une fois le scan fini, un rapport s'ouvre
= Copier coller le contenu dans la prochaine réponse
= Le rapport se trouve également dans C:\TDSSKiller.XXXXXX_log.txt.( X correspondant a la version, la date et l'heure )


0
caroline
 
Je lai fait pour le rogue killer en mode 2, je lai fait dès que tu me las dit
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu as le rapport?
0
caroline
 
euh non, j'ai fait un menage du bureau car j'avais encore tous les rapports depuis le debut qu'on essaye de tuer ce foutu /?$%&$/%$, et comme tu as dit qu'on recommencait tout au complet alors j'ai tout supprimer.

tu veux que je le refasse ?
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Non c'est ok, fait le TDSSKiller
0
caroline
 
vioci le rapport

http://pjjoint.malekal.com/files.php?id=665b43fc91151210

Jai fait "cure" apres ca, et il a fait un reboot


merci
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ok, refait un ZHPDiag
0
caroline
 
voici le rapport

http://pjjoint.malekal.com/files.php?id=6a9f005c118911

merci
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Relance ZHPDiag et relance un scan, un fois le scan fini clique sur le bouclier vert ZHPFix.
Ensuite clique sur le H "Coller les lignes Helper"
Copie colle ces lignes dans la fenêtre


O4 - HKLM\..\policies\Explorer\Run: [cjoq9qh] C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe (.not file.)
[MD5.091DD44D53EB47290FEA02341FD1FC81] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Owner\Application Data\dwm.exe [179712]


Tu cliques ensuite sur "Tous" (ou tu coches la ligne), puis sur "Nettoyer"
ZHPFix va générer un rapport, envoie le pour vérification.

----

Plus de problèmes?
0
caroline
 
voici le rapport de zfix :

http://pjjoint.malekal.com/files.php?id=e07435fa67111414


------------------

a premiere vue, non c'est comme avant, mais j'ai tellement la poisse que ca refasse comme l'autre fois, ca a bien ete pendant 3 jours et apres ca, allez hop un autre tour de manege loll

merci
0
caroline
 
j'ai oubliée, il y a par contre un probleme avec les recherches via google, quand je fais une recherche et que je fais 'enter' , rien ne se passe. Par contre si je clique sur un de mes liens dnas favoris tout est correct ,
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
ça le fait avec tous les navigateurs?
0
caroline
 
a premiere vue non, juste avec explorer, meme quand je veux ecrire ici des fois ca ne marche pas du premiere coup , il refuse d'ouvrir certaines fenetres comme quand je clique su 'repondre au sujet'
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Pour ici, c'est normal, il faut que tu t'inscrive sur le forum
0
caroline
 
il ne fesait pas ca avant, enfin bref

J'ai ete acheter un anti-virus, est ce que je dois supprimer avira avant ou je peux garder les 2 ? Y aura t'il un conflit ?
0
caroline
 
bon modzilla me fait la meme chose, je fais une recherche dnas google. onglet video par exemple, et il n'affiche que l'onglet image a la place, meme chose si j'essaie avec l'onglet actualité


:(
0
Utilisateur anonyme
 
tu as acheté un antivirus ???????????????

trop bidon......
0
caroline
 
de quoi , trop bidon ?
0
Utilisateur anonyme
 
J'ai ete acheter un anti-virus, est ce que je dois supprimer avira avant ou je peux garder les 2 ? Y aura t'il un conflit ?
0
caroline
 
oui ca j'avais compris mais je ne sais pas ce que tu trouve bidon ( expression que je ne connais pas trop d'ailleurs) c'est le fait que j'ai achetée un anti-virus car je suis plus qu'écoeurée de ce foutu virus ou c'est que tu trouve ma question niaiseuse ?
0
Utilisateur anonyme
 
non le fait d'avoir acheté un antivirus alors que les gratuits font un meilleur travail :)
0
caroline
 
il ma couté 20,00 dollars, c'est pas la fin du monde
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Oui mais ça ne t'empêchera pas d'être infectée...
0
caroline
 
alors a quoi ca sert les anti-virus , si je ne suis pas protégée :(

D'ailleurs j,ai encore des problemes avec les navigateurs, il m'ouvre des pages de pub au lieu du lien demandé
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu as du te réinfecter
Refait un ZHPdiag

Les antivirus j'ai pas envie de dire que ça sert à rien, mais pas loin.
Tu seras protégée contre les "vieux" virus, mais jamais contre les nouveaux.

Je fais souvent des tests, et rares sont les fichiers détectés par mon antivirus (je ne ferai pas de pubs). Mais quelque soit l'antivirus ce serait pareil. Le fait est que les éditeurs ont toujours un temps de retard, et c'est à toi de combler ce problème par un comportement averti.
0