Désinfecter un pc qui ne démarre plus?

beres Messages postés 20 Statut Membre -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,

Il y a 2 jours un message sur mon pc me disait que celui -ci était infecté...
apres ceci j'ai tenter une analyse en ligne qui a pris plusieurs heures et qui au final est resté bloquer ainsi que tout le reste.
J'ai tout tenter un rédémarrage, mais en vain...
mon pc rédémarrait sans cesse apres chargement de Windows, et maintenant il charge windows mais j'ai uniquement mon fond d'écran, pas d'icones, pas de menu, plus rien quoi...(même en mode sans échec) et quand je tente le gestionnaire des tâches, j'ai un message du type : le gestionnaire des tâches a été désactivé par votre administrateur alors que je suis moi même administrateur...
Je voulais donc savoir s'il était possible via un autre pc de tenter de le désinfecter, où bien via un cd de windows où d'antivirus....j'ai éssayé ce dernier sans succes puisque c'est norton antivrus 2006 et que je suis bien évidement infecté par un tout nouveau virus...

J'esperes biensur que quelqu'un d'entre vous pourra m'aider, car je n'envisage pas du tout un formatage puisque j'ai des tonnes de fichiers précieux...

Un grand merci d'avance.

Je possede windows xp familliale sp2
A voir également:

30 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
ok,

télécharge ceci :

#Ewido (gratuit) :

ewido

tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

poste le rapport ici

# CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

mets tout à jour,lance les scans en mode sans echec : pour cela redemarre en appuillant sur le touche F8 ou F5
0
beres Messages postés 20 Statut Membre
 
Salut, voici le rapport,

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 18:33:16 1/10/2006

+ Scan result:

C:\Program Files\BitComet\Downloads\Microsoft.Office.2007.Office.12.Suite-[BTC].rar/Microsoft.Office.2007.Office.12.Suite-[BTC]\key+patch.exe -> Adware.180Solutions : No action taken.
C:\Documents and Settings\Famille\Local Settings\Temp\kmd12A.tmp/TopSearch.dll -> Adware.Altnet : No action taken.
C:\Program Files\Kazaa Lite\TopSearch.dll -> Adware.Altnet : No action taken.
C:\Program Files\BraveSentry -> Adware.Bravesentry : No action taken.
C:\Program Files\BraveSentry\BraveSentry.exe -> Adware.Bravesentry : No action taken.
C:\Program Files\BraveSentry\BraveSentry.lic -> Adware.Bravesentry : No action taken.
C:\Program Files\BraveSentry\Uninstall.exe -> Adware.Bravesentry : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004139.dll -> Adware.SearchAssistant : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004140.dll -> Adware.SearchAssistant : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0003996.exe -> Backdoor.Rbot.bei : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0003997.exe -> Backdoor.Rbot.bei : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0003998.exe -> Backdoor.Rbot.bei : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0003999.exe -> Downloader.Small : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004013.exe -> Downloader.Small : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004000.exe -> Downloader.Small.cwj : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004008.exe -> Downloader.Small.cyb : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004016.exe -> Downloader.Small.cyb : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004014.exe -> Downloader.Small.dht : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004015.exe -> Downloader.Small.dkt : No action taken.
C:\Documents and Settings\Famille\Local Settings\Temp\metasploit.exe -> Downloader.Small.dkv : No action taken.
C:\Documents and Settings\Famille\Local Settings\Temp\win32.exe -> Downloader.Small.dkv : No action taken.
C:\Documents and Settings\Famille\Temporary Internet Files\Content.IE5\DO431H8X\win32[1].exe -> Downloader.Small.dkv : No action taken.
C:\WINDOWS\system32\kernels8.exe -> Downloader.Small.dkv : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004012.exe -> Downloader.Small.dmk : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004002.exe -> Downloader.Small.dnk : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004001.exe -> Downloader.Tibs.dr : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004007.exe -> Downloader.Tibs.ic : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004010.exe -> Dropper.Agent.apb : No action taken.
C:\WINDOWS\system32:lzx32.sys -> Hijacker.Costrat.l : No action taken.
C:\Documents and Settings\Famille\Local Settings\Temp\2.dlb -> Hijacker.Spywad.o : No action taken.
C:\WINDOWS\system32\dlh9jkdq2.exe -> Hijacker.Spywad.o : No action taken.
C:\WINDOWS\xpupdate.exe -> Hijacker.Spywad.o : No action taken.
HKLM\SOFTWARE\Classes\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE083} -> Logger.Agent.io : No action taken.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE083} -> Logger.Agent.io : No action taken.
C:\Documents and Settings\Famille\Temporary Internet Files\Content.IE5\ZQD0A923\new3[1].htm -> Not-A-Virus.Constructor.Perl.Msdds.b : No action taken.
C:\WINDOWS\desktop.html -> Not-A-Virus.Hoax.Win32.Renos.cy : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004034.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004137.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP45\A0005139.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP45\A0006136.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP45\A0007136.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP45\A0007144.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP45\A0008145.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP45\A0009146.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP46\A0010151.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP47\A0010426.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP48\A0010702.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP48\A0010978.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP48\A0011978.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP50\A0033071.dll -> Proxy.Agent.ji : No action taken.
C:\WINDOWS\comdlj32.dll -> Proxy.Agent.ji : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004006.dll -> Proxy.Lager.aq : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP46\A0010418.dll -> Proxy.Lager.aq : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP47\A0010694.dll -> Proxy.Lager.aq : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP48\A0010970.dll -> Proxy.Lager.aq : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP50\A0033338.dll -> Proxy.Lager.aq : No action taken.
C:\WINDOWS\system32\taskdir.dll -> Proxy.Lager.aq : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004005.exe -> Proxy.Small.bo : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004009.exe -> Proxy.Small.bo : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
C:\RECYCLER\S-1-5-21-1504080440-2729027840-259606095-500\Dc4.txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Invité\Cookies\invité@2o7[2].txt -> TrackingCookie.2o7 : No action taken.
C:\RECYCLER\S-1-5-21-1504080440-2729027840-259606095-500\Dc6.txt -> TrackingCookie.Adbrite : No action taken.
C:\Documents and Settings\Invité\Cookies\invité@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@com[1].txt -> TrackingCookie.Com : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.etracker[1].txt -> TrackingCookie.Etracker : No action taken.
C:\Documents and Settings\Invité\Cookies\invité@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : No action taken.
C:\Documents and Settings\Invité\Cookies\invité@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\RECYCLER\S-1-5-21-1504080440-2729027840-259606095-500\Dc27.txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\RECYCLER\S-1-5-21-1504080440-2729027840-259606095-500\Dc5.txt -> TrackingCookie.Yieldmanager : No action taken.
[800] C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll -> Trojan.Agent.oh : No action taken.
C:\Documents and Settings\Famille\Temporary Internet Files\Content.IE5\25J494JQ\winudu[1].exe -> Trojan.Agent.xd : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004003.exe -> Trojan.Dialer.ay : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004004.exe -> Trojan.Small : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004011.exe -> Trojan.Small : No action taken.
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP43\A0004017.exe -> Trojan.Small : No action taken.

::Report end

Et maintenant je continue avec cleanup40...
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

No action taken.

il faut refaire ewido et le reegler sur "deleted" pour qu'il te vire tout ce qu'il trouve !

bon courage, @+
0
beres Messages postés 20 Statut Membre
 
Re,

Apres avoir nettoyé avec cleanup40, il m'a demandé de redémarrer, ce que j'ai évidement fait...

Et comme expliqué plus haut, je pouvais travailler avec le pc uniquement en passant par la session administrateur que je n'avais jamais créer et ce en executant le gestionnaire des tâches...
Mais seulement voilà, maintenant carrément plus possible d'executer le gestionnaire des tâches...donc suis au point mort, c pire que bien... je sens que je vais tout casser...rrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr

Y-a-t-il réellement une solution à mon probleme?
Au secououououououououors
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
beres Messages postés 20 Statut Membre
 
salut,

Serait-il pas mieux que je réinstalle xp par dessus et que j'essaye de récupérer mes données en utilisant easy recory?

merci d'avance
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re salut

ah! oui, pour ce qui est de la session "administrateur" visible qu'en mode sans echec : c'est normal, elle est crée par defaut lors de l'instalation ! donc pas de soucis

tant que tu ne reformate pas, tes données ne sont pas perdues !

si tu veux réinstaller, il y des chances pour que tu gardes tes données, mais il faut le CD de win ! donc comment vu tu faire si tu ne l'as pas ? à moin d'en avoir un d'un autre PC ( = autre licence ) !
-

...

**tout ce que je sais, c'est que je ne sais rien ! et c'est déjà pas mal ...**
0
beres Messages postés 20 Statut Membre
 
Salut,

Oui j'ai une autre version légale à dispo, mais c la pro, alors que sur mon portable était préinstallé le home édition...
J'ai voulu le réinstaller par dessus, mais il me dit de créer un nouveau repertoire, ayant essayé plusieurs noms de repertoire, il n'en accepte aucun, que dois-je introduire comme nom de repertoire?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

ok, dans ce cas, je te propose de passer par la console de recupération :

voici la marche à suivre :

http://www.d2i.ch/pn/az/symb.html

si tu as des questions, ne pas hesiter !!!

@+
0
beres Messages postés 20 Statut Membre
 
ben je penses pas que je vais continuer, car deja un proble, puique je ne sais procéder au point 3, je passe directement du point 2 au 4, donc je préfere ne plus continuer, j'ai été voir ds un magasin d'informatique, et il me demande 60€ pour regler mon probleme, je ne veux plus prendre de risque, donc, j'opte pour cette solution.

Mais je voudrais en tout les cas te remercier d'avoir consacré autant de temps à mon problème...

Si un jour je peux te renvoyer la balle, ce sera avec plaisir...

Merci et à bientôt
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
minute Papillon !

voici la même manip en plus soft traduite :

# Avec le cd d'xp, lorsque l'écran de bienvenue du programme d'installation s'affiche, appuie sur la touche R pour démarrer la console de récupération.

# Ensuite tapes 1 et valide avec entrée. ( ensuite, ils te demanderont le mot de passe de la session administrateur créer par defaut, si tu en as mis un )

tapes ces lignes en validant avec entrée à chaque fois ( bien respecter les espaces)

à chaque fois que tu valideras la ligne de commande, ils te demanderont :

remplacer systeme ( Oui/Non/Tous ) :
=> tapes "O"

copy c:\windows\repair\system c:\windows\system32\config\system
copy c:\windows\repair\software c:\windows\system32\config\software
copy c:\windows\repair\sam c:\windows\system32\config\sam
copy c:\windows\repair\security c:\windows\system32\config\security
copy c:\windows\repair\default c:\windows\system32\config\default


#ensuite tapes exit et retire le cd d'xp pour ne pas rebooter dessus.

tu devrais en théorie pouvoir redemarrer ton windows avec la configuration initiale, et retrouver tous tes documents !

si, même après cette manip, ça ne marche pas ! dans ce cas tu pourras m'envoyer 60€ ! ... euh ! le faire reparer à 60€ :-)

tiens moi au courante !!!

bon courage, @+

;-)
0