Virus System Check

Fermé
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017 - 15 mars 2012 à 20:49
 David. - 19 mars 2012 à 14:41
Bonjour,

Je possède un pc portable sous windows 7.

Je viens de me chopper un joli virus suite à avast qui était périmé depuis plusieurs jours ( neme frappez pas ! :( )
Au démarrage, System Check se lance.
Plein de fenêtres s'ouvrent en disant que j'ai des fichiers corrompus.
Mon bureau a un fond noir et j'ai perdu toutes les icônes.
Je n'ai pas accès au gestionnaire de tache
J'essaye d'ouvrir la base de registre, ca ne marche pas.

Impossible de demarrer en mode sans echec (avec ou sans prise en charge réseau), ca bloque à disk.sys.
j'ai tenté des restauration systeme, mais windows me dit qu'il n'y arrive pas.

J'ai tenté une réparation du démarrage via mon dvd de seven mais windows n'y arrive pas non plus

HELP ME PLEASE :'(


16 réponses

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 mars 2012 à 21:06
Bonjour,
Je vais t'aider à résoudre ton problème.
Quelques précisions :
- N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
- La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.


Télécharge sur le bureau Roguekiller (by tigzy)
Quitte tous les programmes en cours
Lance RogueKiller.exe.
Attends que le Prescan ait fini ...
Clique sur DNSKiller puis sur Scan.

Clique sur Rapport et donne moi le lien du rapport comme expliqué ci-dessus



A+
0
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017
15 mars 2012 à 21:22
Bonjour,

merci de ton aide.

Je n'ai pas pu cliqué sur DNSKiller car je n'ai pas ce bouton mais j'ai tout de même lancer le scan. Voici le rapport :

https://pjjoint.malekal.com/files.php?read=20120315_w7r12t14s14b8
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 mars 2012 à 21:31
OK,

* Relance Roguekiller "Exécuter en tant qu'administrateur"
* Clique sur le bouton (Suppression)
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint

A+
0
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017
15 mars 2012 à 21:35
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 mars 2012 à 21:51
Vu mais à vérifier l'infection Root.MBR

Télécharge TDSSKiller de Kaspersky sur ton bureau.

Ou: ... killer.zip ; décompresse le zip.

Double-clique sur TDSSKiller.exe
L'écran de TDSSKiller s'affiche:


- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".
*Services and drivers,
*Boot sectors

Et coche les 2 options supplémentaires:
*Verify driver digital signature
*Detect TDLFS File System

Clique sur Start scan pour lancer l'analyse.

- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:

(En général, laisse les options proposées par défaut par l'outil)

- l'option "delete" (effacer) est bien cochée pour la famille TDL2

- l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe

- l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)

- l'option "cure" (réparer ) pour la famille TDL3.

- l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).

- l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess

puis clique sur Continue.

- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.

En fin d'analyse il peut être demandé de relancer la machine:

clique sur Reboot Now.

- Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.

- Si un reboot est demandé, après redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]

A+
0
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017
Modifié par deaglefantasy le 15/03/2012 à 21:58
tdsskiller.exe ne se lance pas (même en tant qu'administrateur) :(
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 mars 2012 à 22:01
Essaie de le renommer !
0
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017
15 mars 2012 à 22:02
toujours pas :/
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 15/03/2012 à 22:24
Bigre, ton infection est coriace.
Surfer sans Antivirus ....! Tu as pris le risque, et tu as perdu !

As-tu fait une sauvegarde de tes fichiers personnels ?
uniquement des fichiers textes, photos, vidéos ....pas de fichiers .exe, .com et autres exécutables.

Ce serait plus prudent !

Ceci fait (je ne garantie pas le résultat), on va essayer un COMBOFIX

Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection (antivirus et pare-feu) et ferme toutes les fenêtres ouvertes avant de l'utiliser.

¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

A+
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 mars 2012 à 22:34
deaglefantasy,

A demain pour la suite, là je suis crevé !
0
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017
15 mars 2012 à 22:38
OK le scan est toujours en cours. Je posterais le rapport ce soir ou demain si tout ce passe bien.
Merci à demain.
0
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017
15 mars 2012 à 23:52
Ouf Rapport terminé !

Mes fichiers perso sont revenus :)

Voila le lien vers le log combofix :
https://pjjoint.malekal.com/files.php?read=20120315_h7f5v15n7x9

J'attends donc ton retour.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 16/03/2012 à 07:44
Bonjour, continuons,

Maintenant essaie de lancer TDSSKiller suivant les instructions que je t'ai données et poste moi le lien du rapport.

A+
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017
16 mars 2012 à 19:29
bonjour,

toujours impossible de lancer TDSSKiller...
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 mars 2012 à 20:39
Essayons un équivalent !

Télécharge Reload_Tdsskiller
* Lance le
* choisis : télécharger la derniere version
* relance-le
* Choisis : lancer le nettoyage
* TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option délete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
* une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
* sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
* Copie/Colle son contenu dans ta prochaine réponse.
0
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017
17 mars 2012 à 09:27
C'est bon j'ai scanné mon pc avec avast qui a trouvé pleins de virus.

Maintenant, TDSSKiller se lance !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
17 mars 2012 à 10:23
OK, envoie moi le rapport s'il te plait !

0
deaglefantasy Messages postés 30 Date d'inscription lundi 27 juin 2011 Statut Membre Dernière intervention 27 janvier 2017
17 mars 2012 à 18:31
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
17 mars 2012 à 21:12
Hello.

Comment est ta machine maintenant ?

Fais ces 2 opérations maintenant :

1- Utilise ce logiciel de désinfection généraliste :

* Sous Vista, désactive l'UAC le temps de la désinfection.
* Télécharge MalwareByte's Anti-Malware [url=https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/] ici[/url]
* Installe puis lance le programme.
* Tu as un tutoriel à ta disposition pour l'installer et l'utiliser correctement [url=https://www.malekal.com/tutoriel-malwarebyte-anti-malware/] tuto[/url]
* /!\Utilisateur de Vista et Windows 7 : Clic droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
* Fais les mises à jour (Clique sur l'onglet "Mises à jour" puis Recherche de mises à jour).
* Clique sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionne tous les disques durs.
* Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
* Une fois le scan terminé, clique sur "Afficher résultats".
* Vérifie que tout soit bien coché puis clique sur "Supprimer la sélection".
* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte).
* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver afin de faire une analyse personnelle et héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forumou de le poster sur un forum.

Conseil : Le scan sera bien plus efficace contre les infections actives si vous n'utilisez pas Internet Explorer durant ce scan et surtout si vous n'êtes pas en Mode sans échec.

2 - Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

A+
0
Bonjour Cabrier,

J'ai le même problème, pense-tu que je peux suivre les étapes sans t'envoyer les rapports ou si c'est indispensable

Merci.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 mars 2012 à 14:37
Non David, on n'utilise pas forcément les mêmes outils.
Tout dépend des malwares existants sur ta machine et il serait dangereux (pour ton PC) d'utiliser la même procédure.

Ouvre un nouveau sujet sur CCM et explique ton problème. Un helper te prendra en charge.
Mais tu peux commencer par un Roguekiller comme pour celui-ci et poster le lien du rapport.

OK ?
0
Ok merci!!
0