Alerte sécurité trojan PSW

Résolu/Fermé
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020 - Modifié par kikouyou89 le 21/07/2011 à 19:58
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 22 juil. 2011 à 22:19
Bonjour,
sur mon ordinateur portable, impossible de me connecter à internet.
J'ai un message de XP INTERNET SECURITY voulant que j'achète une autre version 2012 et une fenetre qui s'ouvre avec comme message:
system integrity threat...trojan-PSW.win32.coced219

et une autre
29 critical system objects

que puis je faire?
Je précise que je sis "un peu" nul en informatique donc il faut "bien" me guider;
Par avnce merci


A voir également:

14 réponses

kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
21 juil. 2011 à 20:45
merci mais je ne peux pas je n'ai plus accès à internet.tout est bloqué.
Par contre j'ai posté le message deux fois désolée et je crois que tu m'as dit de désinstaller et réinstaller internet.Je ne sais pas comment faire.
Peux tu m'aider?
merci
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
21 juil. 2011 à 21:05
re
désolée d'avoir posté le message deux fois et d'être "trop pressée".c'est l'ordi de mon père et bien sûr c'est de ma faute ;-).
je veux réparer ma bétises.Donc si vous pouvez me dire comment faire les manip
merci
0
00lina00 Messages postés 29347 Date d'inscription lundi 1 décembre 2008 Statut Modérateur Dernière intervention 5 août 2023 1 099
21 juil. 2011 à 22:04
Bonsoir,

Vous allez cesser de créer plusieurs discussions
sur le même sujet.

Attendez patiemment qu'un contributeur sécurité
du forum vienne vous aider. Vous allez donc rester
sur cette discussion.


00lina00 Modératrice CCM
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
21 juil. 2011 à 22:10
désolée, j'ai toujours été très satisfaite des conseils de votre site et toujours très patiente.
Veuillez accepter mes excuses.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 juil. 2011 à 22:12
kikouyou89 bonjour, je pense très sérieusement que tu as une infection , essais de redémarrer en mode sans echec avec prise en charge réseau dans ce mode tu devrais avoir internet dans ce cas tu pourras poster un zhpdiag pour identifier l'infection et te proposer les outils les plus appropriés !!

1) pour démarrer en mode sans echec avec prise en charge réseau

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec avec prise en charge réseau
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude


2) une fois en mode sans echec avec prise en charge réseau postes un zhpdiag


Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
21 juil. 2011 à 22:21
merci
je n'ai pas de session, juste le compte d'origine.
je passe par là?
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
21 juil. 2011 à 22:34
je l'ai fait et en essayant d'aller sur internet, je tombe sur une fenetre directement xp security 2012 qui analyse le system et me dit qu'il y a 29 infections.
et ensuite une autre fenetre s'ouvre me disant que je suis infecté par :
trojan-BNK.win32.keylogger.gen

et que j'ai deux possibilités:

activer xp security 2012
ou
continuer sans protection

comme tout à l'heure
si je clique sur activer il faut que j'achète xp 2012
sinon ça m'ouvre la page internet avec un spitch sur le fait que je suis infecté et toujours/
acheter xp security2012
lancer un scan
continuer sans protection

quoi que je clique ça revient au même
que faire?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 juil. 2011 à 22:51
surtout de fais pas une nouvelle activation de ton windows c'est une infection qui va te demander tes coordonnés banquaire et je t'explique pas la suite !!

donc même dans ce mode rien ?? dans ce cas tu essais en mode sans echec et si pas de problème essais de faire une restauration système et la tu choisis une date et heure ou le pc n'avait pas de problème et si tu y arrives tu fais le zhpdiag !!
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
21 juil. 2011 à 23:37
comment fait on une restauration system.
et j'ai fait en mode sans échec mais toujours le problème d'accès internet avec cette fichue page xp internet security.
dois je faire cette restauration? comment?
merci
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
21 juil. 2011 à 23:49
est ce que je vais perdre les données comme mes documents,photos...?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juil. 2011 à 18:39
bonjour, ton pc est sous vista ou xp ??
la restauration système ne supprimera pas tes donnés perso que ce qui à été installer sur le pc entre aujourd'hui et la date que tu prendras ! tu arrives à démarrer en mode sans echec c'est la première ligne en haut des chois de l'écran noir !! si oui arrive tu à aller dans les programmes !! et as tu un autre ordi je pense que oui car tu est la !! car tu pourrais télécharger des outils et les passezr sur l'autre pc par le biais d'une clé usb ou avec un mp3 cela le fait aussi !!

bon je te mets les deux procédure pour la restauration système tu notes bien celle qui te conserne selon si vista ou xp !!
et si pas possible en mode sans echec on la lancera avec une invite de commande !!



1) restauration système sous XP

cliques sur démarrer
cliques sur tous les programmes
cliques sur accessoires
cliques sur outils système
cliques sur restauration du système
sur la fenêtre qui s'ouvre cocher restaurer mon ordinateur à une heure antérieur
cliques sur suivant
cliques sur une date ou heure en gras sur le calendrier
tu choisis une date ou heure : avant les problèmes
cliques dessus
cliques sur suivant et sur la fenêtre qui s'ouvre vérifis en haut sur gauche si la date et l'heure corresponde à ce que tu as choisi
cliques sur suivant attends le redémarrage une fois redémarré sur la fenêtre de restauration te disant que votre ordinateur a ètè restauré a date, heure, et nom
cliques sur OK
tu vérifis si ça marche, et pense à faire une mise à jour de tes outils de sécurités




2) pour VISTA

Pour accéder à la restauration système,

cliquez sur le logo Vista (ex bouton Démarrer sur Windows XP),

Tous les programmes,

Accessoires,

Outils système

Restauration du système

Vista vous propose automatiquement un point de restauration "Restauration recommandée" .

si ce point correspond ??


Cliquez sur Suivant et la restauration débutera.


Sinon ??


Libre à vous de choisir un autre point de restauration.

Pour cela, cochez "Choisir un autre point de restauration"

Vista affiche alors tous les points de restauration existants .

rechercher la date et heures avant le problème !!
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
22 juil. 2011 à 20:03
bonjour,
sur l'ordi il y a le sigle windows vista mais quand je le démarre il me marque windows xp.
je sais qu'un ami de mon père avait tout réinnitialisé, pensez vous qu'il l'a mis sous xp?
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
22 juil. 2011 à 20:08
c'est lancé, il est sous windows xp.
Apparemment mon père m'a dit qu'il n'avait pas d'antivirus, ceci explique cela ;-)
Que me conseillez vous?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juil. 2011 à 20:57
ok as tu réussis la restauration système si oui comment va le pc et puis si fonctionnel postes le zhpdiag comme demandé dans le 2) de ce message https://forums.commentcamarche.net/forum/affich-22695118-alerte-securite-trojan-psw#6
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
22 juil. 2011 à 21:17
voila la réponse
http://www.cijoint.fr/cjlink.php?file=cj201107/cijGK2qY8K.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juil. 2011 à 21:38
bon ton windows est un xp pro mais pas avec une licence légal tu pourras dire merci au copain de ton père car si tu as une licence victa je vois pas l'intèrêt de mettre un xp pirater !! car avec ce genre de windows comme pas de mise à jour et bien tu te fais infecter dés que tu vas sur le net et en plus sans protection d'un anti-virus !!
nous ne devons pas apporter d'aide pour la désinfection sur un windows pas légal , donc je ne te donnerais pas de procédure pour désinfecter ton pc mais juste les outils que je t'aurais fais passer , car tu as des infections !! et quand est assè grand pour jouer avec un pc pas légal il faut apprendre à se sortir seul des problèmes que cela engendre !!
comme anti_virus tu as le chois entre un payant et la c'est pas la peine car si c'est pour le mettre avec un crack , donc installes un gratuit tu as avast 6 ou antivir

donc tu passes ad-remover en mode nettoyer
et puis usbfix mode suppression
et puis un examen complet de ton pc avec malwarebytes
et comme il y a un soupçon de rootkit tu passes tdsskiller
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
22 juil. 2011 à 21:56
c'est quoi tout ça, des logiciels à télécharger?que dois je faire?ou peut être que pour ce pc comme tu dis, c'est tout ce que tu peux ajouter?
et désolée pour le pc piraté, je ne savais pas.
maintenant je sais pourquoi mon père galère autant, on récolte ce que l'on sème!moi le mien ne plante quasi jamais, sauf une fois pour le même genre de virus qu'un des utilisateurs de CCM m'a aidé à virer.
Vous êtes tous toujours d'un grand secours.Un grand merci
Puis je faire un ZHPDIAG sur le mien et te l'envoyer?y verrais tu d'éventuelles infections?
merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juil. 2011 à 22:12
si tu veux mais sur un autre sujet !!

oui les outils que je te donnes sont des outils qu'il te faut télécharger et passer

ad-remover = http://www.teamxscript.org/adremoverTelechargement.html

usbfix = http://www.teamxscript.org/usbfixTelechargement.html

malwarebytes = https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

tdsskiller = https://www.commentcamarche.net/faq/18103-supprimer-le-rootkit-w32-tdss-alureon#premier-outil-tdsskiller-de-kaspersky
0
kikouyou89 Messages postés 95 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 21 avril 2020
22 juil. 2011 à 22:14
ok merci pour tout
je lance un autre sujet de suite
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juil. 2011 à 22:19
tu ferais mieux de lancer la désinfection sur celui ci , et pourquoi avoir un ouvert un autre sujet pour la même chose fermé depuis , et pourquoi demander dans un autre sujet si la restauration système allais effacer tes dossier il ta été répondu oui alors que c'est faut et le nettoyage de disque avec ccleaner ne régle pas les problème d'infection !!

tien un peu de lecture pour savoir ce qu'est la retauration système http://www.libellules.ch/restauration_system_vista.php
0
tu télécharge l'antivirus COMODO
-1