Probleme virus, gestionnaire innaccessible

Résolu/Fermé
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012 - 15 mars 2012 à 19:01
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012 - 16 mars 2012 à 19:13
Bonjour,





Je crois avoir un virus costaud sur mon PC. Impossible de lancer le gestionnaire de tache, page noir, lancement de page internet non voulues...un enfer quoi..
merci de votre aide..
Je ne suis pas informaticien.
j ai essayer d'installer MalwareByte , mais impossible de le lancer..
A voir également:

14 réponses

SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
15 mars 2012 à 19:11
Salut.

Essaies de suivre CE TUTO car tu m'as l'air atteint par ce type de virus ;)

Je te conseilles de le renommer directement en winlogon.exe et si il te dit un message qui concerne l'action :

Clic droit sur RogueKiller.exe
Propriétés
Désactive/active la lecture seule

et ensuite renomme le.

Si tout se passe bien, installe le logiciel Malwarebytes Anti Malware, mets le à jour et effectue un scan complet avec ;)
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
15 mars 2012 à 19:15
ok Je vais essayer..
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
15 mars 2012 à 19:21
le souci c'est que je lance le scan, mais au bout de quelques secondes l'ecran de vient noir puis le pc s'eteint..
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
15 mars 2012 à 19:28
Ah ouais quand même...

Dans ce cas essaies de faire le scan en mode sans échec:

*Démarre le PC comme d'habitude.
*Appuies sur la touche F8

un menu va apparaître, sélectionne alors le mode sans échec avec les flèches directionnelles du clavier et de la touche Entrée ;)

Lance RogueKiller.exe que tu as renommé en winlogon.exe sur ton Bureau.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
15 mars 2012 à 19:38
ouiii...
j'ai redemarrer le pc et sans lancer le demarrage-en-mode-sans-echec mode sans echec] et reussi a executer le scan de RogueKiller.exe .
voici le rapport:
RogueKiller V7.3.1 [10/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: maison [Droits d'admin]
Mode: Recherche -- Date: 15/03/2012 19:26:45

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Loader (C:\Users\maison\AppData\Local\Temp\remote\loader.vbe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-802249099-510505904-4106025468-1000[...]\Run : Loader (C:\Users\maison\AppData\Local\Temp\remote\loader.vbe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS543216L9A3 SCSI Disk Device +++++
--- User ---
[MBR] 47fe72a5a2ca2a1e864846f13570a944
[BSP] ff5494fb9ec5d7da3167dfb3d7236b3e : HP tatooed MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 143174 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 293222400 | Size: 9449 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt

Que dois je faire?
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
15 mars 2012 à 19:41
Ce scan ce n'est pas le PreScan plutôt ?

Après tu n'as pas un menu avec Rogue Killer comme dans le tuto ?
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
15 mars 2012 à 19:48
Non c'est bien le scan, j ai acces a la touche suppression, ce que j'ai lancé, il a allors essayé de supprimer les 4 lignes et refait un scan, et voici le nouveau rapport:
il a marqué un fichier en satus delete et deux autre renommé, puis j ai de nouveau deleter et il a relancé un scan

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: maison [Droits d'admin]
Mode: Suppression -- Date: 15/03/2012 19:46:38

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS543216L9A3 SCSI Disk Device +++++
--- User ---
[MBR] 47fe72a5a2ca2a1e864846f13570a944
[BSP] ff5494fb9ec5d7da3167dfb3d7236b3e : HP tatooed MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 143174 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 293222400 | Size: 9449 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
15 mars 2012 à 19:50
Mais toujours impossible de lancer MalwareByte ....
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
Modifié par LULU_88 le 15/03/2012 à 19:55
Est ce possible et efficace de lancer MalwareByte ....en mode sans echec?
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
15 mars 2012 à 19:59
Oui j'ai déjà fais, mais c'est moins efficace car certaines données ne sont pas accessibles en mode sans échec.

Essaies quand même rien n'est perdu ^^
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
15 mars 2012 à 20:05
Si jamais tu n'as pas d'amélioration avec Malware Bytes

Tu peux essayer la restauration système.

Pour cela:

*Démarre ton PC
*Appuies sur la touche F8
*Sélectionnes " invité de commandes en mode sans échec " avec les flèches directionnelles et la touche Entrée du clavier.

Tu vas atterrir sur le bureau Windows mais une fenêtre type console/terminal sera en premier plan (c'est tout à fait normal, c'est l'invité de commandes)

tapes ces commandes dans l'ordre (notes les sur un papier si tu ne les retiens pas)

cd %windir%

cd system32

cd restore

restrui.exe

L'utilitaire de restauration devrait démarrer (n'hésites pas à patienter si ton PC est long)

Fais " afficher les autres points de restauration "

Choisis une date où tu avais encore le contrôle sur ton ordinateur.

J'espère que tu n'as pas installé de programme avant la date de restauration car le programme ainsi que les données de celui-ci seront effacées (sécurité oblige).
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
15 mars 2012 à 20:44
Après avoir lancer RogueKiller.exe Il est toujours impossible
de voir :
- le gestionnaire de tache,
- de lancer HiJack
- de lancer Malwarebytes anti-malware....
Je ne sais plus quoi faire si quelqu un veux m aider?
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
15 mars 2012 à 20:54
Message juste au dessus.... je t'ai indiqué comment faire une restauration, essaies ça ne coûte rien ^^
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
15 mars 2012 à 21:17
Ok merci Solidsnake..j essaie en mode sans echec..pour la restauration, j ai toujours eu une erreur point en faire une depuis l origine.. donc je n'en dispose pas me semble t il..
je vais donc esperer que le lancement en mode sans echec soit concluant..
merci pour ton aide en tout cas..
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
Modifié par SolidSnake059 le 15/03/2012 à 21:32
Je te parles du mode invité de commandes en mode sans échec... pas le mode sans échec classique, ou au pire tu ouvres le mode sans échec classique et tu fais : (je ne savais pas quel OS tu avais donc j'ai mis pour les 3 Windows les plus récents ^^)


Sous XP tu fais démarrer -> exécuter et tu tape cmd.exe

Sous Vista/Seven tu fais démarrer -> Rechercher et tu tapes cmd, tu sélectionnes le programme , il est seul dans la liste cmd ^^;)
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
15 mars 2012 à 21:37
ok compris.
Mais pour le moment je me suis mis en "mode sans echec" et j ai lancé MalwareBytes...
J ai compris ta remarque pour la restauration et l'invité de commandes en mode sans échec "

pas encore la..j espere que Malwarebyte va etre suffisant.
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
15 mars 2012 à 21:39
Pas de souci, normalement MBAM devrait être suffisant ;)
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
15 mars 2012 à 21:54
J'ai finalement fais une restauration...et j ai pu redemarrer le pc, et je peux desormais lancer le gestionnaire de tache.. puis j ai pu lancer MalwareBytes..et lemettre a jour avant le scan... ce que je ne pouvais pas faire en mode sans echec, car j avais oublié d'ajouter le reseau..
cela semble bien parti, et il ne semble plus lancer les fenetre internet toutes les deux minutes..je croise les doigts..
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
Modifié par LULU_88 le 15/03/2012 à 23:26
Le scan MalwareBytes..n'est pas fini..
je te tienS informé demain..mais cela semble bien parti..
merci encore de ton aide
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
Modifié par SolidSnake059 le 15/03/2012 à 23:29
Le scan Malwarebytes peut durer jusqu'à 1h30 (après tout dépend de la taille du (des) disque(s) dur(s) et des fichiers qu'il(s) contien(nent...)
0
LULU_88 Messages postés 16 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 18 mars 2012
16 mars 2012 à 07:29
ok Malware a terminé
Il a detecté le fichier PUP.smsPay.pns , je et m'a demandé de relancer le pc, ce que j ai fait..
cela a redemarré..
voici le rapport enregistré avant le demarrage :
Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.15.07

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 8.0.6001.19088
maison :: PC-DE-MAISON [limité]

Protection: Activé

15/03/2012 21:51:03
mbam-log-2012-03-15 (21-51-03).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 473643
Temps écoulé: 2 heure(s), 46 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\maison\Music\installer_mp3_wav_converter_Français_French.exe (PUP.SmsPay.pns) -> Mis en quarantaine et supprimé avec succès.

(fin)

est ce que j ai autrechose a faire? ou tout est ok? en tout cas le pc ne semble plus infecté et ne lance plus de fenetre internet, ne s'eteint plus...
merci encore de l aide precieuse.
0