Trojan détecté, écran noir : besoin d'aide !!

Résolu
Camille -  
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

voilà, j'ai visiblement un trojan sur mon ordinateur. J'étais en train de naviguer sur le net, quand une page s'est affichée comme quoi la police nationale m'avait détectée, que j'avais un contenu illicite et que mon ordi allait être bloqué... et que si je voulais récupérer mon ordi et ses données, il fallait que je paye 100 € ... ben voyons !

En même temps, mon antivirus (avira) me dit qu'un malware est détecté, un Trojan et me demande si je veux le supprimer et je clique sur Ok.

Après comme rien ne se passe et pas moyen de faire quoi que ce soit non plus, j'ai redémarré mon ordi via Ctrl+Alt+Sup, et là le démarrage se passe normalement au début, puis au lieu de mon écran habituel, un écran noir...

Toujours via Ctrl+Alt+Sup, j'ai pu lui faire ouvrir une page Firefox, via laquelle je viens requérir votre aide maintenant...

Mais je suis perdue, je ne sais pas quoi faire pour récupérer mon ordi... Et je suis une bille en informatique, je précise !!

Donc toutes les bonnes volontés sont les bienvenues, un grand grand merci d'avance !!!

A voir également:

71 réponses

Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Si tu essaies de naviguer en Mode Sans échec avec prise en charge Réseau ? (tapote F8 au démarrage de l'ordi)

C'est aussi lent ?
0
Ptitecam
 
Me revoilà depuis l'ordi du boulot !!
La connexion chez moi rame vraiment trop... Hier soir, j'ai mis plus de 20 mn pour lire ta réponse Valuu...
Du coup, j'ai essayé de redémarrer en mode sans échec avec prise en charge réseau, comme tu me l'as dit, mais c'est exactement la même chose...

Ce matin, j'ai réessayé, après avoir débranché puis rebranché la box, et c'est toujours pareil... voir pire puisque hier la page d'accueil de Mozilla s'affichait relativement facilement, j'arrivais à avoir des résultats de recherche, sur google par exemple, plus facilement, et même à ouvrir le forum...
Là ce matin rien... bon j'ai pas essayé longtemps non plus, j'avais pas trop le temps, mais a priori c'est pas mieux !

Je vais essayer d'appeler Bouygues pour savoir s'il y a un souci de leur côté...
Merci pour votre aide !
0
ptitecam Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   1
 
De retour à la maison !
Pas eu le temps d'appeler bouygues, mais il semblerait que je me sois affolée pour rien, ce soir ça marche mieux !
Pas le temps ce soir, je bosse, mais demain ou mercredi, je me lance dans ta procédure de "nettoyage" Valuu, et je te dirai ce qu'il en est
Merci en tout cas !
0
ptitecam Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonsoir !

on a eu bouygues au tel, et effectivement, ya bien eu de gros gros soucis sur leur réseau ce WE qui ont pu causer ces ralentissements... Et depuis hier tout va mieux !

Sinon, oui, mon ordi est un pc de bureau . Oui j'ai un portable, qui commence à dater un peu.
Mais comme je t'ai dit, depuis ça remarche nickel !

Bon j'ai commencé à suivre ta procédure pour finir de nettoyer l'ordi, pour le moment tout roule !! ;)
Je te tiens au courant !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Tout va bien ! ça me rassure alors :)
0
ptitecam Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   1
 
Salut !!
Bon j'avance sur ta procédure de "nettoyage" de mon ordi, pour le moment, impec, pas de souci. Voici le rapport Delfix :

# DelFix v7.8 - Rapport créé le 18/05/2011 à 21:15
# Mis à jour le 02/05/11 à 18h par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6002]
# Nom d'utilisateur : Pierre - PC-DE-PIERRE (Administrateur)
# Exécuté depuis : C:\Users\Pierre\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\Pierre\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-SCAN[2].txt
Supprimé : C:\Ad-Report-SCAN[3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-PIERRE.zip
Supprimé : C:\ZHPExportRegistry-12-05-2011-22-19-59.txt
Supprimé : C:\Users\Pierre\Desktop\AD-R.lnk
Supprimé : C:\Users\Pierre\Desktop\Ad-Report-SCAN[3].txt
Supprimé : C:\Users\Pierre\Desktop\OneClick2RP.exe
Supprimé : C:\Users\Pierre\Desktop\RKreport[1].txt
Supprimé : C:\Users\Pierre\Desktop\RKreport[2].txt
Supprimé : C:\Users\Pierre\Desktop\RKreport[3].txt
Supprimé : C:\Users\Pierre\Desktop\RKreport[4].txt
Supprimé : C:\Users\Pierre\Desktop\RKreport[5].txt
Supprimé : C:\Users\Pierre\Desktop\RogueKiller.exe
Supprimé : C:\Users\Pierre\Desktop\UsbFix.exe
Supprimé : C:\Users\Pierre\Desktop\UsbFix.txt
Supprimé : C:\Users\Pierre\Desktop\UsbFix2.txt
Supprimé : C:\Users\Pierre\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Pierre\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Pierre\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2395 octets] ##########


Sinon, faudrait juste que tu me dises de tout ce que j'ai installé pour virer le Trojan, qu'est ce que je garde ou pas ?
Enfin MBAM ça je laisse, mais le reste :
Roguekiller, ZHP Diag, USBfix, AD Remover... Je crois pas que j'en ai oublié !
Merci !
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Hello,

Tout ce qui est inutile a été effacé par DelFix
Les logiciels spécifiques comme RogueKiller, ZHPDiag, USBFix, etc... sont régulièrement mis à jour et nécessite un retéléchargement si il y a besoin de l'utiliser.
De plus ils ne servent qu'en cas de certaines infections. Donc pas toujours utilisés.

Garde MBAM et lance le une fois de temps en temps en scan rapide pour contrôler.
Garde CCleaner également pour faire un petit nettoyage régulièrement. :)
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
salut valuu ,
Garde MBAM et lance le une fois de temps en temps en scan rapide pour contrôler. 
Ok mais toujours lui faire faire la mise à jour avant !! lol !! @+
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Exact :)
0
ptitecam Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   1
 
Ah oui dis-donc, j'avais pas vu que tout avait été enlevé par Delfix !!
Bon ben j'ai laissé tout ce que tu m'as dit, c'est noté pour les mises à jour MBAM ;)
Je crois que du coup, il ne me reste plus qu'à mettre ce topic comme résolu, et à te dire un grand grand merci !!!! ;)
Peut-être à une prochaine !!!
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Et bien merci à toi d'être restée jusqu'au bout !
En espérant ne plus te revoir ici (ça serait mauvais signe pour toi :p) !

Salut, et bon surf !
0
Camille
 
Bon ben comme j'ai commencé le sujet sans être enregistré et que je l'ai fini en étant enregistré, je peux pas le marquer comme résolu...
0
Camille
 
Ah ben j'ai vu que tu avais fait le nécessaire !! ;)
C'est la moindre des choses de rester jusqu'au bout quand on nous file un sacré coup de main!
Encore merci !! ;)
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
C'est même pas moi qui ai marqué en résolu :p
Merci Jacques ;)

Encore de rien Camille ;)
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
bonjour, comme je suivais le sujet je me suis permis de le cocher en résolu !!!
0