Un gros virus sur mon PC
Fermé
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
-
Modifié par sitrain le 12/01/2012 à 20:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 janv. 2012 à 19:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 janv. 2012 à 19:17
A voir également:
- Un gros virus sur mon PC
- Réinitialiser un pc - Guide
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
15 janv. 2012 à 23:11
15 janv. 2012 à 23:11
Désolé que ça se termine comme cela.
Il faut que tu fasses attention avec tes clefs USB, elles sont certainement infectées.
Il faut que tu fasses attention avec tes clefs USB, elles sont certainement infectées.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
12 janv. 2012 à 20:44
12 janv. 2012 à 20:44
Salut,
Quels sont les symptômes ?
Quels sont les symptômes ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
12 janv. 2012 à 20:50
12 janv. 2012 à 20:50
Quels sont les symptômes ?
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
Modifié par sitrain le 12/01/2012 à 21:03
Modifié par sitrain le 12/01/2012 à 21:03
Voici quelque symptomes:
-activation simultanée dans : option des dossier--> affichage : afficher dossier caché et masquer dossier cachés
- l'apercu de quelques icones sont (on dirait) cryptées (leur image est gribouillée),
si je pouvais mettre des images tu verrais.
j'ai aussi des message des fois qui sont:
-execution impossible, ressources memoire insuffisante
- memoire ou ressources faibles
j'ai aussi l'office qui plante souvent.
-activation simultanée dans : option des dossier--> affichage : afficher dossier caché et masquer dossier cachés
- l'apercu de quelques icones sont (on dirait) cryptées (leur image est gribouillée),
si je pouvais mettre des images tu verrais.
j'ai aussi des message des fois qui sont:
-execution impossible, ressources memoire insuffisante
- memoire ou ressources faibles
j'ai aussi l'office qui plante souvent.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
12 janv. 2012 à 21:01
12 janv. 2012 à 21:01
Sauvegarde tes documents importants.
Désactive les logiciels de protection (Antivirus, Antispywares) ensuite :
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.
Eventuellement, installe la console de récupération comme cela est conseillé
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)
Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
Désactive les logiciels de protection (Antivirus, Antispywares) ensuite :
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.
Eventuellement, installe la console de récupération comme cela est conseillé
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)
Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
12 janv. 2012 à 21:17
12 janv. 2012 à 21:17
ok je te tien au courant
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
13 janv. 2012 à 14:50
13 janv. 2012 à 14:50
Bonjour,
Finalement le probleme a empiré, je ne peut plus demarrer mon PC, en effet apre avoir utiliser combofix, il est passé par les 50 etapes, à la fin ce dernier à supprimer le fichier SGGINA.DLL
et la j'ai le message suivant qui sort:
Echec de chargement de la DLL SGGINA/DLL d'interface utilisateur pour conexion
veuillew contacter votre ad,inistrateur système pour re,placer la DLL ou restaurer la DLL originale.
Que faire???? .......please de l'aide.
Finalement le probleme a empiré, je ne peut plus demarrer mon PC, en effet apre avoir utiliser combofix, il est passé par les 50 etapes, à la fin ce dernier à supprimer le fichier SGGINA.DLL
et la j'ai le message suivant qui sort:
Echec de chargement de la DLL SGGINA/DLL d'interface utilisateur pour conexion
veuillew contacter votre ad,inistrateur système pour re,placer la DLL ou restaurer la DLL originale.
Que faire???? .......please de l'aide.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
13 janv. 2012 à 14:54
13 janv. 2012 à 14:54
tu peux aller en mode sans échec ?
Si oui désinstalle SafeGuard.
Si oui désinstalle SafeGuard.
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
Modifié par sitrain le 13/01/2012 à 15:08
Modifié par sitrain le 13/01/2012 à 15:08
non je ne peux pas........j'ai esseyé et ça ne marche pas, car je fait parti d'un domaine et je pense que c'est ça qui me bloque...dis moi qu'il y a un autre moyen, il y en a toujours un
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
13 janv. 2012 à 15:08
13 janv. 2012 à 15:08
ha t'as pas de compte local... :/
et dernière bonne configuration connue ça donne quoi ?
et dernière bonne configuration connue ça donne quoi ?
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
Modifié par sitrain le 13/01/2012 à 15:12
Modifié par sitrain le 13/01/2012 à 15:12
j'ai pas esseyer ça
tu pense que ça marchera??
si je fais ça, le virus ne repointera paq son nez??
tu pense que ça marchera??
si je fais ça, le virus ne repointera paq son nez??
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
13 janv. 2012 à 15:14
13 janv. 2012 à 15:14
non ça ne marche pas......toujours le meme message
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 13/01/2012 à 15:30
Modifié par Malekal_morte- le 13/01/2012 à 15:30
Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.
Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.
Quand tu es dessus.
Tu vas sur C:\qoobox\quarantaine\ et tu cherches dedans ce fichier SGGINA
et tu le remets en place
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.
Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.
Quand tu es dessus.
Tu vas sur C:\qoobox\quarantaine\ et tu cherches dedans ce fichier SGGINA
et tu le remets en place
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
Modifié par sitrain le 13/01/2012 à 16:07
Modifié par sitrain le 13/01/2012 à 16:07
Dis moi, que le moment de poser cette question n'est vraiment pas choisi, mais combofix a ecris: fichier SGGINA.DLL supprimé.
et si je retrouve le fichier et que je le remet en place, ça sera toujours le fichier infecté non??
Peux-tu s'il te plait me repondre?
Et merci enormement pour ton aide
P.S: j'utilise le OTLPE standard ou network??
et si je retrouve le fichier et que je le remet en place, ça sera toujours le fichier infecté non??
Peux-tu s'il te plait me repondre?
Et merci enormement pour ton aide
P.S: j'utilise le OTLPE standard ou network??
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
13 janv. 2012 à 16:07
13 janv. 2012 à 16:07
il doit pas être malicieux, l'est utilisé par SafeGuard apparemment.
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
13 janv. 2012 à 16:15
13 janv. 2012 à 16:15
mais pourquoi a-t-il etait supprimé alors?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
13 janv. 2012 à 17:42
13 janv. 2012 à 17:42
Ché pas, faux positif, la dll a été infectée (j'en doute), ou...
Surement un faux positif peut-être.
Surement un faux positif peut-être.
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
13 janv. 2012 à 20:22
13 janv. 2012 à 20:22
Re-salut Malekal, j'ai fait tout comme tu m'a dit: et resultat l'OS qui etait installer ne reconnais pas le systeme de fichier du C: , donc je ne peut pas acceder au contenu du C: pour trouver la DLL en auestion, Que faire???
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
15 janv. 2012 à 19:45
15 janv. 2012 à 19:45
Plus personne pour m'aider????
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 15/01/2012 à 20:50
Modifié par Malekal_morte- le 15/01/2012 à 20:50
attends j'ai pas compris, t'es à quelle étape ?
tu démarres sur la clef ou pas ?
OTLPE se lance ?
tu démarres sur la clef ou pas ?
OTLPE se lance ?
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
15 janv. 2012 à 22:04
15 janv. 2012 à 22:04
oui je demarre sur OTLPE et tout, et l'OS est bon, mais quand j'ai esseye d'ouvrir le C: il m'a sorti le message : le lecteur n'est pas formaté, voulez-vous le formater maintenant
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 15/01/2012 à 22:07
Modifié par Malekal_morte- le 15/01/2012 à 22:07
p'tain \o
t'as moyen de récupérer un CD de Windows ?
ou tu peux graver un CD Live Linux ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
t'as moyen de récupérer un CD de Windows ?
ou tu peux graver un CD Live Linux ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
15 janv. 2012 à 22:22
15 janv. 2012 à 22:22
je pense que oui, je pourrais me debrouiller un CD windows.
Encore merci pour tout, j'ai appris enormement avec toi. MERCI :)
Encore merci pour tout, j'ai appris enormement avec toi. MERCI :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
15 janv. 2012 à 22:29
15 janv. 2012 à 22:29
OK faudra démarrer en console de récupération dessus : http://www.oxygenepc.com/forum/utiliser-la-console-de-recuperation-xp-tuto-en-images-t300.html
Le fichier SGGINA.DLL doit se trouver dans C:\Qoobox\Quarantine\C\Windows\System32
Donc faudra tenter un :
copy C:\Qoobox\Quarantine\C\Windows\System32\SGGINA.DLL C:\Windows\system32\
Si le Disque C est inaccessible ou que ça dit qu'aucun Windows n'est trouvé
C'est que ton disque C est crypté et là pour récup, ça va être chaud \o
Le fichier SGGINA.DLL doit se trouver dans C:\Qoobox\Quarantine\C\Windows\System32
Donc faudra tenter un :
copy C:\Qoobox\Quarantine\C\Windows\System32\SGGINA.DLL C:\Windows\system32\
Si le Disque C est inaccessible ou que ça dit qu'aucun Windows n'est trouvé
C'est que ton disque C est crypté et là pour récup, ça va être chaud \o
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
15 janv. 2012 à 22:36
15 janv. 2012 à 22:36
meeeerde j'avais oublie, mon disaue est crypte.....put... la medre,
je pense que ca va etre impossible.....
je pense que ca va etre impossible.....
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
15 janv. 2012 à 22:52
15 janv. 2012 à 22:52
mouaip.
C'est un PC d'entreprise ?
En plus, c'est un laptop, peut-être que ça aurait été possible de mettre le disque en esclave sur un autre qui a ce système de cryptage.
Après faut voir si c'est crypté de la mm manière \o
C'est un PC d'entreprise ?
En plus, c'est un laptop, peut-être que ça aurait été possible de mettre le disque en esclave sur un autre qui a ce système de cryptage.
Après faut voir si c'est crypté de la mm manière \o
sitrain
Messages postés
57
Date d'inscription
jeudi 12 janvier 2012
Statut
Membre
Dernière intervention
8 octobre 2012
15 janv. 2012 à 23:02
15 janv. 2012 à 23:02
Alors je vais voir le service informatique et ils s'occuperont de ce tat de feraille
16 janv. 2012 à 11:43
vous avez raison, +1 !
Cordialement,
Soleildewndows13
Modifié par sitrain le 16/01/2012 à 19:10
P.S: des que je le debloque je poste le rapport HIJACK, si je le trouve, j'aimerais savoir quelle est cette infection de merde qui m'a fait tout ca.....t'es d'ac Malekal?
16 janv. 2012 à 19:17