Infection Vista Security 2012

Fermé
madduck - 29 déc. 2011 à 21:19
 Utilisateur anonyme - 14 févr. 2012 à 00:15
Bonjour,

Je vous contacte car j'ai un problème : hier, mon ordinateur a été infecté par un programme malveillant : Vista Security 2012. D'avance, merci pour votre aide et désolé de mon ignorance, je n'y connais rien.

Le contexte :
Je venais d'installer un nouveau jeu acheté chez un marchand fiable, mais qui m'a installé microsoft net framework 4. J'ai également, suite au jeu (qui n'a pas posé de probleme et aucune alerte en vue) été sur internet et en regardant une page quelconque mais non officielle, soudain j'ai une alerte Antivir d'un élément dangereux, auquel je refuse l'accès. malheureusement, mes protections se coupent instantanément et ce Vista Security 2012 me pop a la figure, suivi ensuite de demandes d'installations diverses. Je lance mon navigateur net qui s'est coupé entretemps mais tout est bloqué a moins que je ne m'inscrive a leur soit disant service, puis il me lance des erreurs systèmes et matérielle avant que mon pc ne s'éteigne sous mes yeux horrifiés. EN le relançant, même galère, mon fond d'écran a disparut

Mon PC :
un portable toshiba ayant comme OS vista familial.

Ce que j'ai fais jusqu'à présent :
j'ai coupé mon wifi sur l'ordi pour l'isoler.

J'ai redémarré en mode sans échec et ensuite j'ai lancé MalewareBytes et j'effectue un scan rapide. Il me trouve deux infections : Hijack.startmenu
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current\Version\Explorer\Advanced\Start_ShowMyComputer
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current\Version\Explorer\Advanced\Start_ShowSearch
j'ai réparé ces deux erreurs de registre.

Je lance Spybot et effectue un scan. Il me trouve une modification du registre : 1 élément sécurity de type microsoft.windows.fileexe et le détail : HKEY_CLASSES_ROOT\.exe\(is not) exefile avec un code SB1 $D204F52E
Je supprime cette modification du registre.

Je lance un scan complet de MalewareBytes, il ne trouve rien.

Je lance un scan complet d'Antivir, il me pop deux infections dans la tête :
une alerte avec juste un chemin d'accès : C:\users\mon nom\AppData\LocalLow\...\35ace28a-5eac2b81
une alerte disant 'recognition pattern of EXP/CVE-2010-0840.1 exploit' et avec comme chemin d'accès : C:\users\mon nom\AppData\LocalLow\Sun\...\88743cf-517a9cfa

Je mets ces deux éléments en quarantaine. La le scan se poursuit et par erreur, je l'interrompt. Je le relance et il ne me trouve 1 warning.

Je relance donc l'ordi en mode normal. Tout mon bureau est vide, ma barre de lancement est vide, plus d'éléments, et je peux acceder à mon ordinateur, mais tout semble vide. Pourtant dans les scans, tous mes fichiers ont défilé. Je tente donc d'afficher les dossiers cachés. Et effectivement, ils sont tous la !

J'ai relancé internet, pas de pb, et c'est comme cela que je vous parle. J'ai besoin de votre aide et je veux pas faire autre chose maintenant avant d'avoir lancé d'autres tests. A savoir plusieurs choses : ça fait très longtemps que j'ai pas fait de scans complets de mon PC, vacances oblige, donc il se peut que ce que j'ai trouvé ne soit pas lié à la saleté vista security 2012. j'avais consigné mes actions depuis hier, mais j'ai à un moment donné d'un scan (je ne me souviens plus quand) trouvé une alerte du programme suivant : TR/Graftor.11617.1[trojan] a l'emplacement C:\Users\mon nom\AppData\local\temp\

J'aimerai savoir si je peux sortir certains documents de travail sur une clé USB sans risque d'infecter celle ci ? Puis je d'ailleurs copier des documents cachés sans problème ?

N'est-il par risqué de me connecter à internet de nouveau ? Je veux dire, je n'y connais rien mais ce programme peut-il chercher mes mots de passes ou meme mes coordonnées bancaires ? Enfin, cela va paraitre encore plus bete, puis je acceder à mes différents comptes sur un autre ordi ?

Pouvez vous m'indiquer la marche à suivre pour m'aider a enlever ce programme et remettre de l'ordre dans ce qu'il a dérangé, j'entends tous les fichiers cachés, les icones de lancement rapide disparues ? Dois je d'abord lancer un pré scan (lien récent ?) ? Puis je tenter de sortir des fichiers avant toute chose ?


Je vous remercie a nouveau pour votre attention, patience et assistance, en ce moment des fêtes en plus.

Merci,

madduck.
'
A voir également:

49 réponses

Utilisateur anonyme
7 janv. 2012 à 12:17
Bonjour,

D'accord, je serais là si besoin, en cas de questions n'hésite pas :-)
0
Bonjour Saachaa.

Bon je n'arrive pas à installer le Service Pack 2 : je l'ai bien téléchargé sur ton lien, j'ai désactivé mon antivirus, mais a chaque fois, après avoir accepté les termes du contrat, Windows prépare l'ordinateur, puis l'installation échoue.

En plus, j'aimerai savoir un truc : l'installeur fait 348 Mo, mais a-t-il téléchargé autre chose pour l'installation ? J'avais cru lire qu'il avait besoin de plusieurs Go de libre pour effectuer l'installation. J'ai pas regardé avant de télécharger mais je crois que j'ai perdu 4 Go d'espace disque en plus.

J'ai remarqué aussi que dans la fenêtre "Système", mon processeur et ma mémoire vive ne sont "pas disponible" alors qu'avant l'infection, je pouvais voir mes composants sans problème.

Merci d'avance pour ton aide.
0
Utilisateur anonyme
8 janv. 2012 à 16:38
Salut,

Hum, saloperie de Windows.. Tu as un CD vierge ?
0
Re,

oui, j'ai des CD-RW vierges de 700 Mo sous la main.
0
Utilisateur anonyme
11 janv. 2012 à 15:32
Salut,

As-tu lancé l'installation avec Clic-droit, lancer en tant qu'administrateur ?

Désolé, très prit ces temps-ci..
0
Utilisateur anonyme
11 janv. 2012 à 15:49
salut pour commencer il fallait pas refuser avec spybot et le desinstaller en premier lieu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir Saachaa,

c'est pas trop grave si tu es pris, moi aussi ^^.

je me souviens plus de comment j'ai lancé l'installation, je vais essayer demain de la lancer en tant qu'admin.

Merci.
0
Utilisateur anonyme
11 janv. 2012 à 22:43
Bonsoir,

Eh oui, c'est la vie. Hormis le soucis de réseau et le SP2, plus de soucis ?

Gen-Hackman est un ami, s'il te propose des choses tu peux lui faire confiance :-).

0
Bonjour, et désolé d'upper le topic après quasiment un mois d'inactivité, ou le problème principal a été résolu en plus ! (les entretiens d'embauche font que j'ai pas pu trop m'occuper de mon PC)

Alors Saachaa, juste au niveau des soucis, le son de la plupart de mes applications a disparu. Au début je m'en suis pas rendu compte car je suis resté sur Windows, et le son windows fonctionnait... Mais quand j'ai relancé les programmes habituels, plus de son.
Ce qui n'a plus de son : VLC, Skype, les jeux vidéo de Valve, le Windows Media player.

J'ai pu résoudre le problème de VLC en allant dans Outils>Préférences>Audio et en choisissant dans le type de sortie "Audio Waveout Win32"

Le WMP me met un message d'erreur "Le Lecteur Windows Media ne peut pas accéder au fichier. Peut-être que ce dernier est en cours d'utilisation, que vous n'avez pas accès à l'ordinateur où il est stocké ou que les paramètres du proxy ne sont pas corrects"

L'étonnant dans les jeux Vavles de type CSS, c'est qu'un jeu non Valve (terraria) a le son ! j'ai essayé de réinstaller le jeu, de vérifier le cache, bref, rien n'a fait.

Voila pour l'instant. Pour le SP2 je vais attendre un peu car la mon PC marche et me permet de travailler a ma recherche d'emploi, et de toute façon je compte le changer sous peu. Si tu as des pistes, je suis tout ouie, mais je peux fermer ce topic en résolu si besoin est.

Merci encore pour ton aide qui m'a permis de récupérer mon PC.
0
Utilisateur anonyme
13 févr. 2012 à 11:20
salut regarde dans ton melangeur de son , y a une case à cocher ou decocher..
0
Bonjour g3n-h@ckm@n, j'ai regardé dans le mélangeur et même en y retournant lorsqu'un programme sans le son fonctionne, le curseur est au même niveau que celui des sons Windows. Meme en montant tout au maximum, je n'ai pas de son.
0
chaque fois que j ai eu affaire face à ca ces derniers temps c'etait un parametre qui avait changé dans les options de je ne sais quoi...une case à cocher ou decocher
0
Bon j'ai rétabli le son dans Skype, les jeux valve et WMP remarche.

En fait, dans le mélangeur tout était normal. J'ai cliqué droit sur l'icone de son, et j'ai choisi le menu "son". Un message d'erreur m'a signalé qu'il y avait un problème avec le driver d'un équipement audio (conexant) et m'a demandé si je voulais le désactiver, j'ai choisi "Oui" et j'ai fait de même pour un message d'erreur concernant le microphone. Ensuite j'ai réessayé et tout marche.

Bref, l'essentiel est revenu, et tout ceci grace a votre aide. Je vous remercie, et tout particulièrement Saachaa qui m'a éviter bien des ennuis. Merci encore. Je marque ce sujet résolu. Bonne continuation.


erf... comment marquer comme résolu quand on est invité :/
0
Utilisateur anonyme
14 févr. 2012 à 00:15
Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

=> Configure-le comme ceci :

CCleaner 1
CCleaner 2 Suivant les applications que tu as
CCleaner 3
CCleaner 4

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est.

desinstalle les anciennes versions :

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.

Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Lien Win7

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
à lire aussi
Et ceci

sujets intéressants à lire :

https://www.luanagames.com/index.fr.html
https://forum.malekal.com/viewtopic.php?t=13629&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite


il ne faut jamais accepter l'installation de toobars, adwares, moteurs de recherches lorsqu'on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires, malveillants etc et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou
"avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées
par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0