Probleme virus, gestionnaire innaccessible

Résolu
Bonjour,



Je crois avoir un virus costaud sur mon PC. Impossible de lancer le gestionnaire de tache, page noir, lancement de page internet non voulues...un enfer quoi..
merci de votre aide..
Je ne suis pas informaticien.
j ai essayer d'installer MalwareByte , mais impossible de le lancer..

14 réponses

  1. Salut.

    Essaies de suivre CE TUTO car tu m'as l'air atteint par ce type de virus ;)

    Je te conseilles de le renommer directement en winlogon.exe et si il te dit un message qui concerne l'action :

    Clic droit sur RogueKiller.exe
    Propriétés
    Désactive/active la lecture seule

    et ensuite renomme le.

    Si tout se passe bien, installe le logiciel Malwarebytes Anti Malware, mets le à jour et effectue un scan complet avec ;)
    0
    1. le souci c'est que je lance le scan, mais au bout de quelques secondes l'ecran de vient noir puis le pc s'eteint..
      0
      1. Ah ouais quand même...

        Dans ce cas essaies de faire le scan en mode sans échec:

        *Démarre le PC comme d'habitude.
        *Appuies sur la touche F8

        un menu va apparaître, sélectionne alors le mode sans échec avec les flèches directionnelles du clavier et de la touche Entrée ;)

        Lance RogueKiller.exe que tu as renommé en winlogon.exe sur ton Bureau.
        0
        1. ouiii...
          j'ai redemarrer le pc et sans lancer le demarrage-en-mode-sans-echec mode sans echec] et reussi a executer le scan de RogueKiller.exe .
          voici le rapport:
          RogueKiller V7.3.1 [10/03/2012] par Tigzy
          mail: tigzyRK<at>gmail<dot>com
          Remontees: https://www.luanagames.com/index.fr.html
          Blog: http://tigzyrk.blogspot.com

          Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
          Demarrage : Mode normal
          Utilisateur: maison [Droits d'admin]
          Mode: Recherche -- Date: 15/03/2012 19:26:45

          ¤¤¤ Processus malicieux: 0 ¤¤¤

          ¤¤¤ Entrees de registre: 4 ¤¤¤
          [SUSP PATH] HKCU\[...]\Run : Loader (C:\Users\maison\AppData\Local\Temp\remote\loader.vbe) -> FOUND
          [SUSP PATH] HKUS\S-1-5-21-802249099-510505904-4106025468-1000[...]\Run : Loader (C:\Users\maison\AppData\Local\Temp\remote\loader.vbe) -> FOUND
          [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
          [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver: [CHARGE] ¤¤¤

          ¤¤¤ Infection : ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          127.0.0.1 localhost
          ::1 localhost

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: Hitachi HTS543216L9A3 SCSI Disk Device +++++
          --- User ---
          [MBR] 47fe72a5a2ca2a1e864846f13570a944
          [BSP] ff5494fb9ec5d7da3167dfb3d7236b3e : HP tatooed MBR Code
          Partition table:
          0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 143174 Mo
          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 293222400 | Size: 9449 Mo
          User = LL1 ... OK!
          Error reading LL2 MBR!

          Termine : << RKreport[1].txt >>
          RKreport[1].txt

          Que dois je faire?
          0
          1. Ce scan ce n'est pas le PreScan plutôt ?

            Après tu n'as pas un menu avec Rogue Killer comme dans le tuto ?
            0
            1. Non c'est bien le scan, j ai acces a la touche suppression, ce que j'ai lancé, il a allors essayé de supprimer les 4 lignes et refait un scan, et voici le nouveau rapport:
              il a marqué un fichier en satus delete et deux autre renommé, puis j ai de nouveau deleter et il a relancé un scan

              Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
              Demarrage : Mode normal
              Utilisateur: maison [Droits d'admin]
              Mode: Suppression -- Date: 15/03/2012 19:46:38

              ¤¤¤ Processus malicieux: 0 ¤¤¤

              ¤¤¤ Entrees de registre: 0 ¤¤¤

              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

              ¤¤¤ Driver: [CHARGE] ¤¤¤

              ¤¤¤ Infection : ¤¤¤

              ¤¤¤ Fichier HOSTS: ¤¤¤
              127.0.0.1 localhost
              ::1 localhost

              ¤¤¤ MBR Verif: ¤¤¤

              +++++ PhysicalDrive0: Hitachi HTS543216L9A3 SCSI Disk Device +++++
              --- User ---
              [MBR] 47fe72a5a2ca2a1e864846f13570a944
              [BSP] ff5494fb9ec5d7da3167dfb3d7236b3e : HP tatooed MBR Code
              Partition table:
              0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 143174 Mo
              1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 293222400 | Size: 9449 Mo
              User = LL1 ... OK!
              Error reading LL2 MBR!

              Termine : << RKreport[3].txt >>
              RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
              0
              1. Mais toujours impossible de lancer MalwareByte ....
                0
                1. Est ce possible et efficace de lancer MalwareByte ....en mode sans echec?
                  0
                  1. Oui j'ai déjà fais, mais c'est moins efficace car certaines données ne sont pas accessibles en mode sans échec.

                    Essaies quand même rien n'est perdu ^^
                    0
                2. Si jamais tu n'as pas d'amélioration avec Malware Bytes

                  Tu peux essayer la restauration système.

                  Pour cela:

                  *Démarre ton PC
                  *Appuies sur la touche F8
                  *Sélectionnes " invité de commandes en mode sans échec " avec les flèches directionnelles et la touche Entrée du clavier.

                  Tu vas atterrir sur le bureau Windows mais une fenêtre type console/terminal sera en premier plan (c'est tout à fait normal, c'est l'invité de commandes)

                  tapes ces commandes dans l'ordre (notes les sur un papier si tu ne les retiens pas)

                  cd %windir%

                  cd system32

                  cd restore

                  restrui.exe

                  L'utilitaire de restauration devrait démarrer (n'hésites pas à patienter si ton PC est long)

                  Fais " afficher les autres points de restauration "

                  Choisis une date où tu avais encore le contrôle sur ton ordinateur.

                  J'espère que tu n'as pas installé de programme avant la date de restauration car le programme ainsi que les données de celui-ci seront effacées (sécurité oblige).
                  0
                  1. Après avoir lancer RogueKiller.exe Il est toujours impossible
                    de voir :
                    - le gestionnaire de tache,
                    - de lancer HiJack
                    - de lancer Malwarebytes anti-malware....
                    Je ne sais plus quoi faire si quelqu un veux m aider?
                    0
                    1. Message juste au dessus.... je t'ai indiqué comment faire une restauration, essaies ça ne coûte rien ^^
                      0
                  2. Ok merci Solidsnake..j essaie en mode sans echec..pour la restauration, j ai toujours eu une erreur point en faire une depuis l origine.. donc je n'en dispose pas me semble t il..
                    je vais donc esperer que le lancement en mode sans echec soit concluant..
                    merci pour ton aide en tout cas..
                    0
                    1. Je te parles du mode invité de commandes en mode sans échec... pas le mode sans échec classique, ou au pire tu ouvres le mode sans échec classique et tu fais : (je ne savais pas quel OS tu avais donc j'ai mis pour les 3 Windows les plus récents ^^)

                      Sous XP tu fais démarrer -> exécuter et tu tape cmd.exe

                      Sous Vista/Seven tu fais démarrer -> Rechercher et tu tapes cmd, tu sélectionnes le programme , il est seul dans la liste cmd ^^;)
                      0
                      1. ok compris.
                        Mais pour le moment je me suis mis en "mode sans echec" et j ai lancé MalwareBytes...
                        J ai compris ta remarque pour la restauration et l'invité de commandes en mode sans échec "

                        pas encore la..j espere que Malwarebyte va etre suffisant.
                        0
                        1. Pas de souci, normalement MBAM devrait être suffisant ;)
                          0
                        2. J'ai finalement fais une restauration...et j ai pu redemarrer le pc, et je peux desormais lancer le gestionnaire de tache.. puis j ai pu lancer MalwareBytes..et lemettre a jour avant le scan... ce que je ne pouvais pas faire en mode sans echec, car j avais oublié d'ajouter le reseau..
                          cela semble bien parti, et il ne semble plus lancer les fenetre internet toutes les deux minutes..je croise les doigts..
                          0
                        3. Le scan MalwareBytes..n'est pas fini..
                          je te tienS informé demain..mais cela semble bien parti..
                          merci encore de ton aide
                          0
                        4. Le scan Malwarebytes peut durer jusqu'à 1h30 (après tout dépend de la taille du (des) disque(s) dur(s) et des fichiers qu'il(s) contien(nent...)
                          0
                        5. ok Malware a terminé
                          Il a detecté le fichier PUP.smsPay.pns , je et m'a demandé de relancer le pc, ce que j ai fait..
                          cela a redemarré..
                          voici le rapport enregistré avant le demarrage :
                          Malwarebytes Anti-Malware (Essai) 1.60.1.1000
                          www.malwarebytes.org

                          Version de la base de données: v2012.03.15.07

                          Windows Vista Service Pack 1 x86 NTFS
                          Internet Explorer 8.0.6001.19088
                          maison :: PC-DE-MAISON [limité]

                          Protection: Activé

                          15/03/2012 21:51:03
                          mbam-log-2012-03-15 (21-51-03).txt

                          Type d'examen: Examen complet
                          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                          Options d'examen désactivées: P2P
                          Elément(s) analysé(s): 473643
                          Temps écoulé: 2 heure(s), 46 minute(s), 56 seconde(s)

                          Processus mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Dossier(s) détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Fichier(s) détecté(s): 1
                          C:\Users\maison\Music\installer_mp3_wav_converter_Français_French.exe (PUP.SmsPay.pns) -> Mis en quarantaine et supprimé avec succès.

                          (fin)

                          est ce que j ai autrechose a faire? ou tout est ok? en tout cas le pc ne semble plus infecté et ne lance plus de fenetre internet, ne s'eteint plus...
                          merci encore de l aide precieuse.
                          0