PC détruit par un virus?

Adrien06530 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
Adrien06530 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Nous avons un pc familial qui semble avoir été complètement détruit par un virus ...

L'ecran est tout noir, nous n'avons plus accès aux disques dur, la ram sont pleines d'erreurs, il n'y a plus programmes sauf un seul qui se lance tout seul " XP Home security 2012" ( Logiciel que je n'ai jamais vu auparavant) qui semble détecter pleins de virus.

De plus, il n'y a aucun moyen d'accéder à l'execut au moins pour vérifier si les disques durs existent encore ... Bref, le PC semble vide :/

Pouvez vous nous aider?

Merci d'avance

Adrien06530


A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

C'est un rogue : faux antivirus qui affiche de fausses infections.
Une arnaque quoi.

Utilise RogueKiller option 2 (suppression) : https://www.commentcamarche.net/faq/30719-utiliser-roguekiller

Poste le rapport ici.
1
Adrien06530 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis mon ordinateur portable (qui va bien) et il m'est impossible de me connecter avec l'autre ordinateur qui fonctionne sur XP (qui va mal) ..

Le poste de travail n'existe plus non plus, donc je ne peux pas transférer le logiciel sur l'autre ordinateur .. :/
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as le menu Démarrer ?
Menu Démarrer / executer et iexplore.exe ça passe ?
0
Adrien06530 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Non je n'ai pas accès...
Mais j'ai lancé le pc en mode sans echec avec réseau et j'ai transmis par flash disque roguekiller. Voici le rapport :


RogueKiller V6.2.0 [12/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Administrateur [Droits d'admin]
Mode: Suppression -- Date : 27/12/2011 13:09:01

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 12 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : bXMsjbBrERJ.exe (C:\Documents and Settings\All Users\Application Data\bXMsjbBrERJ.exe) -> DELETED
[BLACKLIST DLL] HKLM\[...]\RunOnce : !CleanupNetMeetingDispDriver ("C:\WINDOWS\system32\rundll32.exe" msconf.dll,CleanupNetMeetingDispDriver 0) -> DELETED
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{D263D1CE-D93A-49A7-BB2F-DDDA6FFD3BD3} : NameServer (212.27.54.252,212.27.53.252) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{D263D1CE-D93A-49A7-BB2F-DDDA6FFD3BD3} : NameServer (212.27.54.252,212.27.53.252) -> NOT REMOVED, USE DNSFIX
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\Documents and Settings\Dominique\Local Settings\Application Data\eax.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") -> REPLACED ("C:\Program Files\mozilla firefox\firefox.exe")
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command : ("C:\Documents and Settings\Dominique\Local Settings\Application Data\eax.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) -> REPLACED ("C:\Program Files\mozilla firefox\firefox.exe" -safe-mode)
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Documents and Settings\Dominique\Local Settings\Application Data\eax.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") -> REPLACED ("C:\Program Files\internet explorer\iexplore.exe")

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤
--- User ---
[MBR] ab2de20eb38b12efbaaf4165bd092d67
[BSP] b68aa0c19ecfae6990ea1fbd7d1c1caf : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 137427 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt


Le virus est-il supprimé?

Merci

Adrien06530
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Fais ça :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
0
Adrien06530 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction, un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2011/12/27 11:24:54 | 000,000,312 | -H-- | M] () -- C:\Documents and Settings\All Users\Application Data\~XqgQL3SEIs42Dk
[2011/12/27 11:20:53 | 000,000,224 | -H-- | M] () -- C:\Documents and Settings\All Users\Application Data\~XqgQL3SEIs42Dkr
[2011/12/27 11:20:22 | 000,000,336 | -H-- | M] () -- C:\Documents and Settings\All Users\Application Data\XqgQL3SEIs42Dk
[2011/12/27 11:18:02 | 000,363,520 | -H-- | M] () -- C:\Documents and Settings\All Users\Application Data\XqgQL3SEIs42Dk.exe
[2011/12/27 11:09:44 | 000,452,608 | -HS- | M] () -- C:\Documents and Settings\All Users\Application Data\bXMsjbBrERJ.exe
[2011/12/27 11:09:44 | 000,452,608 | -HS- | M] () -- C:\Documents and Settings\All Users\Application Data\bXMsjbBrERJ.exe


* redemarre le pc sous windows et poste le rapport ici
0
Adrien06530 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Voila le rapport :

========== OTL ==========
C:\Documents and Settings\All Users\Application Data\~XqgQL3SEIs42Dk moved successfully.
C:\Documents and Settings\All Users\Application Data\~XqgQL3SEIs42Dkr moved successfully.
C:\Documents and Settings\All Users\Application Data\XqgQL3SEIs42Dk moved successfully.
C:\Documents and Settings\All Users\Application Data\XqgQL3SEIs42Dk.exe moved successfully.
C:\Documents and Settings\All Users\Application Data\bXMsjbBrERJ.exe moved successfully.
File C:\Documents and Settings\All Users\Application Data\bXMsjbBrERJ.exe not found.

OTL by OldTimer - Version 3.2.31.0 log created on 12272011_140011
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
voila, ça doit rouler.

Fais plus attention à l'avenir....

Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html et https://www.commentcamarche.net/faq/8934-securisation-de-son-pc
- Si tu utilises Avast! ou AVG, pense à activer les détections PUPs/LPIs : https://www.commentcamarche.net/faq/32913-avast-et-avg-activer-la-detection-des-pups-lpis
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
0
Adrien06530 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Merci mais ... en redémarrant l'ordinateur, XP Home security 2012 se lance encore ... :/

Que faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as rien fait d'autres que redémarrer le PC ?
Pas surf sur un site ou autres?
Pas mis de clef USB ou autres ?
Même session ?
0
Adrien06530 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Rien d'autre que redémarrer ..

Mais j'utilise une clef usb pour donner les fichiers entre cet ordinateur celui sous XP...

Toutes les manips faites sur l'ordinateur fonctionnant sous XP ont été faites en mode sans echec, ça change quelque chose?

Par contre apparement le logiciel avait créé un compte "Administrateur" différent de celui utilisé normalement .. Je l'ai utilisé avec le mode sans echec
0
Adrien06530 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
S'il vous plait .. ?
0