Infection après mise à jour d'un pilote

Aless36 Messages postés 18 Statut Membre -  
Valuu Messages postés 2258 Statut Contributeur -
Bonjour,

j'ai la sérieuse impression d'avoir commis une énorme boulette, hier, en voulant mettre a jour mon pilote graphique à partir de touslesdrivers.com et en installant l'application ma-config pour trouver automatiquement mon pilote manquant.

Après installation du pilote puis redémarrage c'est là que ça devient intéressant, en effet à l'heure actuelle je n'ai plus de droits d'administrateur, plus d'accès à internet, pas possible de lancer un programme, toutes les actions sont très lentes.

Bref, je suis allé jeter un oeil du côté de Kaspersky et j'ai remarqué que depuis tout à l'heure un total de 48 applications ont été placées dans le groupe "De confiance" dans le tas je vois des trucs assez alarmant du genre : NVIDIA Install Proxy, Service de détection de matériel (je l'ai cherché :'((( ), maconfig_5_1_2_1.exe, NVIDIA Install Core, Gestionnaire utilisateur Windows ....

Enfin bref, tout ça sans que je ne soie averti de rien, donc je vous avouerais que j'ai pas vraiment de question vu que je n'ai pas la moindre idée de ce qu'il m'arrive, je sais que y'a un truc qui cloche largement, par contre je sais pas quoi faire...

Et pis bien sûr après une méga analyse de Kaspersky PURE de 1h37, "aucune menace n'a été décelée" (ça valait la peine de claquer 90€ :S).

Donc je sais qu'à ce stade là j'imagine que personne ne peut rien pour moi, mais s'il vous-plaît, je suis sûr qu'ensemble il y'a moyen de trouver une solution, je suis à votre disposition pour toute information, ou toute manipulation qui pourrait vous informer d'avantage.

D'avance, merci pour votre gentillesse.

A voir également:

24 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Si tu es passé par le site que tu donnes, à priori il s'agit plus d'un conflit de pilotes que d'une infection. La première chose à faire :
Restaurer les fichiers systèmes du PC à une date antérieure

A +
0
Aless36 Messages postés 18 Statut Membre
 
merci pour ta réponse, j'ai déjà restauré mon système (2 fois...) mais toujours le même souci... d'autant plus que c'est assez drôle puisque je n'ai plus aucun point de restauration, alors que hier j'en avais 3...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Hum, ça se complique...La restauration aurait du résoudre le problème.
Tu as le lien du driver que tu as téléchargé stp ?

A +
0
Aless36 Messages postés 18 Statut Membre
 
Ben disons que je n'ai plus aucun accès à internet avec l'autre PC (celui dont on parle) et donc je ne peut pas voir d'historique ni même réitérer l'opération que j'ai éffectuée hier, donc peut pas vraiment te donner le lien. Il venait juste du site touslesdrivers.com, et aussi, (la vous allez vraiment me prendre pour un imbécile...) j'ai été averti que le pilote que j'étais en train d'installer ne possèdait pas de signature numérique... mais j'ai continué quand même.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Quand même je serai étonné de voir une infection derrière un pilote téléchargé sur de site (enfin jamais vu le cas).
Et pour l'histoire de la signature numérique, ce n'est pas forcement parlant.
La même chose m'est arrivé (en moins important au niveau des dysfonctionnements) avec une mise à jour du pilote de la CG mais la restauration système avait résolu le problème.

Tu as le CD de Windows au cas où ?
0
Aless36 Messages postés 18 Statut Membre
 
Ben justement, non !

D'ailleurs c'était une autre question, si par malheur je doive en arriver a tout réinstaller, j'aimerais savoir ou je pourrais télécharger ma version de windows xp ? Parce que j'ai la clé d'installation sur l'étiquette de mon pc mais pas le cd ... :s

Cependant, j'ai quand même des doutes, je suis quasi certain que ce soit un virus, parce que perdre ses droits d'admin, plus d'accès internet, pleins d'applications qui passent comme par magie dans la catégorie "de confiance", et les points de restauration qui datent de il y'a quelques semaines qui s'évaporent, j'ai pas vraiment l'impression que ça soit les symptômes de quelque chose d'autre :s, même si le contraire me ferait grandement plaisir...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Télécharger Windows c'est illégal mais surtout risqué vu les versions mises à disposition sur le net.
Par contre, si tu as une licence valide, il te suffit de te faire prêter un CD d'une version identique à la tienne. Sans risque et légal.
Ok on va regarder si cela n'est pas infectieux. Par contre, je ne suis pas disponible pour le faire, je recherche un contributeur-sécurité disponible et je te tiens au courant.

A+
0
Aless36 Messages postés 18 Statut Membre
 
Ok merci beaucoup pour ton aide !
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Yop !

Je vais tenter ;)
Si tu va dans le gestionnaire de périphérique, et que tu cliques sur la catégorie matérielle que tu as mis à jour (Carte graphique non ?)
Clique droit / propriété --> revenir à la version précédente.

ça change qqch ou pas ?
0
Aless36 Messages postés 18 Statut Membre
 
Salut et merci,

et bien ça ne règle rien étant donné que je viens de découvrir un nouveau symptôme, en effet, quand j'ouvre le gestionnaire de périphériques, la fenêtre correspondante s'ouvre, mais il n'y a rien dedans, comme si j'avais 0 périphériques.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Salut,

Valuu prends le relai à la demande, il va faire un diagnostic du système dés son retour sur le forum.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Salut,

Hé bah je sais pas ce qui a pas se passer :O

Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Aless36 Messages postés 18 Statut Membre
 
Bonjour et merci pour l'aide,

j'ai effectué tout ce que tu m'as dit, le souci, c'est que je peut pas te poster le rapport puisque comme je l'ai dit, quand je branche une clé USB, rien ne se passe et je n'ai aucun accès à internet non plus... et bien sûr, je n'arrive rien à graver !!!! Quand j'essaye il me dit "insérer un disque" et j'ai essayé avec tout, CD R, CD RW, DVD, paquet de mouchoir, rouleau de papier toilette... ahem, bref.

Je sais pas trop quoi faire :s, j'ai regardé un peu le rapport, je vois pas mal de nvidia, surtout dans system32 (qu'est-ce que ça viens ficher là ? :s).

Bref, je paye un verre à celui qui aurait la gentillesse de me trouver une solution !!! Parce que là mon ptit doigt me dit que c'est pas gagné :S
0
Valuu Messages postés 2258 Statut Contributeur 201
 
j'ai essayé avec tout, CD R, CD RW, DVD, paquet de mouchoir, rouleau de papier toilette... ahem, bref. 


Si t'as essayé le papier toilette avant le CD R c'est normal que ça passe pas :P

Pour les nvidia dans le system32 c'est normal ;)

Tu ne peux pas accéder ton poste de travail ? Si tu fais un clic droit sur ZHPDiag.txt --> Envoyer Vers --> ta clé ?

Tu as de quoi graver à partir d'un autre ordi ?

je paye un verre à celui qui aurait la gentillesse de me trouver une solution !!! 

Je vais y mettre tout mon coeur ! :D
0
Aless36 Messages postés 18 Statut Membre
 
Waouuuw miracle !!!

Alors j'ai absolument rien changé depuis hier, je vous avouerais que je comprend pas d'ailleurs, mais ma clé usb a été reconnue !! ouf !

https://pjjoint.malekal.com/files.php?id=a1a53c797f61312

Alors docteur, c'est grave ? :)
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Hello,

* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"

* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

* Rends-toi sur VirusTotal
* Clique sur Parcourir, et va chercher le(s) fichier(s) en gras ci dessous :

C:\PhysicalDisk0_MBR.bin

*Si tu ne le trouves pas, affiche les fichiers cachés
* Clique sur Send File, si cela t'es demandé, clique sur Reanalyse.
* Colle-moi l'adresse internet dans ta prochaine réponse
0
Aless36 Messages postés 18 Statut Membre
 
Salut merci pour la réponse,

bon, j'ai tout téléchargé, mais le souci c'est que... héhé, oui, mon pc ne reconnaît à nouveau plus ma clé usb ( gun + head = blood ...).

Bref, j'vais essayer de lui parler gentiment voir si il accepte de lire ma clé usb, et dès que c'est bon je poste tout ce que tu m'as demandé !
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Essaie en mode sans échec avec prise en charge réseau voir ;)
0
Aless36 Messages postés 18 Statut Membre
 
Bahhh j'arrête pas d'essayer, rallumer, éteindre, sans échec, sans échec + réseau... je sais vraiment pas ce qui s'est passé l'autre jour quand il a lu ma clé !
Même fait une restauration qui date de y'a 2 jours mais rien !
Sinon le 1er rapport que je t'ai donné il disait quoi ? :)
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Le premier rapport montrait une infection par disque amovible et des adwares.
Je pense pas que ça soit ça qui pose le problème...

Si tu désactives ton antivirus, ton pare-feu, et tout et tout ?
0