Bureau noir et 19 trojans !
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
J'ai un gros problème informatique depuis quelques minutes
-Mon bureau est tout noir (on voit quand meme la barre des tâches et les fenetres ouvertes).
Cela est arrivé juste après que antivir m'indique 19 trojans (TR/crypt.xpack.gen3). J'ai pensé a un beug et j'ai redémarré le pc mais toujours pareil, à un moment l'icone d'outlook est apparue tout en haut a gauche mais a disparue 5 minutes après.
Je ne sais pas quoi faire et de temps en temps windows me dit qu'il y a un problème sur un disque dur
Si vous pouvez m'aider ce serait sympa
Je suis sous windows 7 professionnal 64 bits avec un asus p52f.
- Bureau noir et 19 trojans !
- Ecran noir - Guide
- Mac de bureau - Guide
- Archicad 19 - Télécharger - 3D
- Comment mettre instagram en noir - Accueil - Instagram
- Ordinateur de bureau - Guide
10 réponses
Une installation récente présente un affichage d'écran noir malgré la barre des tâches et plusieurs alertes antivirus signalant des trojans, avec des répercussions possibles sur le disque dur et des éléments comme TR/crypt.xpack.gen3.
Plusieurs solutions consistent à lancer RogueKiller puis Malwarebytes pour nettoyer les détections, en respectant l'ordre des étapes et en poster les rapports pour analyse, et à recourir à OTL pour une vérification plus poussée.
Des mises à jour de Java et d'Adobe Reader, et le maintien des logiciels à jour, font partie des mesures préventives essentielles pour éviter des vulnérabilités récurrentes et stabiliser le poste.
Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
Les étapes de la procédure doivent être suivies l'une après l'autre et pas à faire en même temps.
ETAPE 1:
Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
Lances en option 2 (Suppression).
Poste le rapport ici.
Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com
Relance RogueKiller avec l'option 6 et poste le rapport ici.
ETAPE 2:
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
ETAPE 3:
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Est-ce quand même raisonnable de le rallumer et d'effectuer ces procédures malgré les alertes de plus en plus inquiétantes ?
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Pascale [Droits d'admin]
Mode: Suppression -- Date : 25/08/2011 14:21:57
Processus malicieux: 1
[SUSP PATH] CAAFPGKaHiKhe.exe -- c:\programdata\caafpgkahikhe.exe -> KILLED [TermProc]
Entrees de registre: 10
[SUSP PATH] HKCU\[...]\Run : CAAFPGKaHiKhe (C:\ProgramData\CAAFPGKaHiKhe.exe) -> DELETED
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\Pascale\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
Fichiers / Dossiers particuliers:
Fichier HOSTS:
Termine : << RKreport[1].txt >>
RKreport[1].txt
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Pascale [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 25/08/2011 14:24:12
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 11 / Fail 0
Lancement rapide: Success 19 / Fail 0
Programmes: Success 367 / Fail 0
Menu demarrer: Success 54 / Fail 0
Dossier utilisateur: Success 4691 / Fail 0
Mes documents: Success 1295 / Fail 0
Mes favoris: Success 32 / Fail 0
Mes images: Success 2019 / Fail 0
Ma musique: Success 4447 / Fail 0
Mes videos: Success 1 / Fail 0
Disques locaux: Success 6992 / Fail 0
Sauvegarde: [FOUND] Success 229 / Fail 0
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\CdRom1 -- 0x5 --> Skipped
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
il vient de m'arriver exactement la même chose à peu près au même moment.
Je viens de lancer rogue killer en option 2 et 6.
La dernière m'a permis de recuperer mon fond d'ecran et, j'ai l'impression, l'affichage des programmes sur le disque...
Voici le rapport en option 2:
RogueKiller V5.3.1 [06/08/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Twisted [Droits d'admin]
Mode: Suppression -- Date : 25/08/2011 14:59:42
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Et le rapport en option 6:
RogueKiller V5.3.1 [06/08/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Twisted [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 25/08/2011 15:04:25
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 526 / Fail 0
Lancement rapide: Success 18 / Fail 0
Programmes: Success 92530 / Fail 0
Menu demarrer: Success 478 / Fail 0
Dossier utilisateur: Success 40946 / Fail 0
Mes documents: Success 25957 / Fail 0
Mes favoris: Success 11 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 42270 / Fail 0
Sauvegarde: [FOUND] Success 338 / Fail 0
Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\Harddisk1\DP(1)0-0+7 -- 0x2 --> Restored
[G:] \Device\Harddisk2\DP(1)0-0+8 -- 0x2 --> Restored
[H:] \Device\Harddisk3\DP(1)0-0+9 -- 0x2 --> Restored
[I:] \Device\Harddisk4\DP(1)0-0+a -- 0x2 --> Restored
[J:] \Device\Harddisk5\DP(1)0-0+b -- 0x2 --> Restored
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7564
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
25/08/2011 15:25:56
mbam-log-2011-08-25 (15-25-56).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 177595
Temps écoulé: 7 minute(s), 42 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Value: Taskman -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\all users\application data\caafpgkahikhe.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\mui.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
c:\info.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
Le logiciel me propose de redemarrer l'ordinateur pour que la suppression soit effective.
Faut il le faire immédiatement?
Tu clics sur un lien et ça va sur cette page ?
Ca le fait sur tous les navigateurs WEB ?
Tu peux scanner C:\Windows\SysNative\drivers\assd.sys sur https://www.virustotal.com/gui/ et donner le lien ici stp;
T'as pas des extensions bizarres ?
Tu as quoi comme moteur de recherche en haut à droite ?
voir : https://www.malekal.com/desinstaller-un-programme-et-extensions-firefox/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionJ'avais 15 logiciels malveillants détéctés par Antivir.
'JAVA/Tharra.A' [virus] qui revient 14 fois
et
EXP/Pidief.hdi' [exploit] une seule fois
Faut que vous les mettiez à jour.
Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Le mieux c'est de faire ça : https://forums.commentcamarche.net/forum/affich-22984322-bureau-noir-et-19-trojans#30
Ce programme là peux t'aider à faire une sauvegarde : http://mozbackup.jasnapaka.com/
je vois que tes problèmes ne sont pas terminés.
Moi je n'ai pas ce problème de lien mais par contre je constate une utilisation anormale de la mémoire et de l'UC.
Avec juste firefox ouvert, j'oscille entre 10 et 50 pour cent de l'utilisation de l'UC.
De plus j'ai l'impression que des processus s'activent tous seuls même si je les arrête via le gestionnaire de tâches: j'ai repéré applemobiledeviceservice.exe et iexplore.exe (alors que ni itunes ni internet exporer ne sont ouverts).
Quelqu'un aurait une idée?
Je vais les désinstaller carrément et voir ce qui se passe.
Poste le rapport ici.
Paragraphe : Windows Seven - Réparer votre ordinateur
Tente une restauration du système si possible après l'installation du SP1.
=> https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
je reviens un peu tard, mais en ce qui me concerne tout est revenu à la normale.
Je me suis débarrassé des redirections de site grâce au fix symantec (tdskiller ne se lançait pas avant ça), puis tdskiller.
Depuis l'ordi tourne comme avant, les processus qui semblaient suspects ont disparus, pas de gomeo à l'horizon.
Merci encore.