Achtung! Aus sicherheitsgründen...windows blo

Résolu/Fermé
Nico - 11 mars 2012 à 15:12
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 13 mars 2012 à 18:27
Bonjour,

Mon ordinateur fonctionne sous windows xp, j'utilise firefox.

J'ai attrapé un virus, en voulant cliquer sur une image dans google image, j'ai eu un écran au fond noir avec un cadre au couleur du drapeau allemand expliquant en allemand que pour des raisons de sécurité, windows est bloqué... (j'habite en allemagne) . Impossible de faire quoi que ce soit d'autre que cliquer sur leur lien pour payer une protection. J'ai juste redémarré l'ordinateur, le problème est revenu. J'écris donc sur ce forum avec un deuxième ordinateur.

J'ai vu sur votre forum que le problème a déjà été abordé, mais voilà, je suis une bille en informatique, donc il me faut des détails, et surtout, il est demandé de télécharger un logiciel, or, je n'ai plus accès à internet sur mon ordinateur vérolé...

Que puis-je faire?

L'anti-virus Avira n'a rien trouvé (j'ai déconnecté internet pour pouvoir le faire)
A voir également:

1 réponse

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mars 2012 à 15:22
bonjour , ton cp infecter est déconnecter d'internet ok , et quandtu essais dele démarrer il est toujours bloqué ??
et si tu utilises le mode sans echec aussi ??

si dans le mode sans echec tu pouvais avoir accés au pc la solution serait de faire une restauration système à date et heure avant le problème

1) pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html


2) pour faire une restauration système

cliques sur démarrer
cliques sur tous les programmes
cliques sur accessoires
cliques sur outils système
cliques sur restauration du système
sur la fenêtre qui s'ouvre cocher restaurer mon ordinateur à une heure antérieur
cliques sur suivant
cliques sur une date ou heure en gras sur le calendrier
tu choisis une date ou heure : avant les problèmes
cliques dessus
cliques sur suivant et sur la fenêtre qui s'ouvre vérifis en haut sur gauche si la date et l'heure corresponde à ce que tu as choisi
cliques sur suivant attends le redémarrage une fois redémarré sur la fenêtre de restauration te disant que votre ordinateur a ètè restauré a date, heure, et nom
cliques sur OK
tu vérifis si ça marche, et pense à faire une mise à jour de tes outils de sécurités
2
Ouah quelle rapidité et efficacité!

Effectivement, après avoir suivi vos bons conseils, je peux maintenant me connecter à internet sans que ce trojan apparaisse.

Mais en suis-je complètement débarrassé?
Comme je peux maintenant avoir accès à internet, ne vaut-il pas mieux que je télécharge un logiciel permettant de le détruire?

En tout cas merci beaucoup pour l'efficacité :)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mars 2012 à 16:08
bonjour , si tu as retrouver ton pc fonctionnel postes un zhpdiag on verra si il y a des reste et sinon on purgera la restauration système pour pas la faire revenir , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
J'ai pas réussi à copier le lien, ça me mets impossible d'accéder au presse papier...

Mais en cliquant dessus ça m'envoie à cette page: http://cjoint.com/12ma/BClq1Smj6Yc.htm

Merci :)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mars 2012 à 19:12
salut ton windows est pas sur une version légal ?? si j'en crois le rapport !!

fais un examen complet de ton pc avec malwarebytes !!


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Voilà ce que j'obtiens:

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org


Version de la base de données: v2012.03.11.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
couss nico :: NICO [administrateur]

11/03/2012 19:29:32
mbam-log-2012-03-11 (19-29-32).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 431529
Temps écoulé: 1 heure(s), 23 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 5
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\System Volume Information\_restore{29BB832C-6E0E-4F0F-A990-6C465EF58B1B}\RP112\A0014195.rbf (PUP.Dealio.TB) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\system32\AntiWPA-alt.dll (PUP.Wpakill) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\couss nico\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\couss nico\Bureau\AntiWPA.dll (PUP.Wpakill) -> Mis en quarantaine et supprimé avec succès.

(fin)


Quant à ma version de windows, j'ai fais monter cette ordinateur et récupérer le cd d'installation de mon ancien. C'est pas légal ça? Ou alors c'est l'ancien qui avait une mauvaise version?

Merci:)
0