Ordi infesté par un trojan ?
ptitecam
Messages postés
64
Statut
Membre
-
ptitecam Messages postés 64 Statut Membre -
ptitecam Messages postés 64 Statut Membre -
Bonjour,
voilà, je pense avoir un souci avec mon ordi. Ce qui m'a alerté c'est qu'il fait un petit bruit "bip-bip" qui ressemble à un bruit d'antivirus, et je n'arrive pas à voir d'où ça vient... Depuis hier.
Aujourd'hui, j'ai voulu ouvrir le centre de sécurité Windows et il me dit qu'il est impossible de l'ouvrir... Si je vais sur mon antivirus (Avira) il me dit qu'il est activé... je suis en train de relancer un scan en ce moment.
Par contre, dans le dossier de quarantaine, il y a des fichiers datant du 4 juin et intitulés TR/Crypt.ZPACK.Gen7
Est-ce que quelqu'un peut m'aider à résoudre ce problème ?
D'avance un grand merci !
voilà, je pense avoir un souci avec mon ordi. Ce qui m'a alerté c'est qu'il fait un petit bruit "bip-bip" qui ressemble à un bruit d'antivirus, et je n'arrive pas à voir d'où ça vient... Depuis hier.
Aujourd'hui, j'ai voulu ouvrir le centre de sécurité Windows et il me dit qu'il est impossible de l'ouvrir... Si je vais sur mon antivirus (Avira) il me dit qu'il est activé... je suis en train de relancer un scan en ce moment.
Par contre, dans le dossier de quarantaine, il y a des fichiers datant du 4 juin et intitulés TR/Crypt.ZPACK.Gen7
Est-ce que quelqu'un peut m'aider à résoudre ce problème ?
D'avance un grand merci !
A voir également:
- Ordi infesté par un trojan ?
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Mon ordi ne reconnait pas ma clé usb - Guide
- Ecran ordi a l'envers - Guide
50 réponses
OK et sur Vist'daube de Micros'daube :p
Il est vraiment désactivé ou c'est le centre de sécurité qui te dit que ... ?
Fais-moi une capture d'écran :-)
Il est vraiment désactivé ou c'est le centre de sécurité qui te dit que ... ?
Fais-moi une capture d'écran :-)
Oui c'est ça !
En fait oui, le centre de sécurité me dit qu'il est désactivé.
Si je clique sur "Activer maintenant", il me dit que le centre de sécurité n'a pas pu activer le pare-feu.
Il me propose de l'activer manuellement. Si j'essaie, il me dit que le service pare-feu ne s'exécute pas, et que le pare-feu n'utilise pas les paramètres recommandés pour protéger mon ordi...
Il me propose de mettre ces paramètres à jour, mais si je clique, il me dit que le pare-feu n'a pas pu effectuer les mises à jour demandées...
EN haut à gauche dans la fenêtre du centre de sécurité, il est aussi indiqué "Activer ou désactiver le pare-feu" et si je clique dessus, il me dit que "les paramètres du pare-feu ne peuvent pas être affichés car le service associé n'est pas en cours d'execution" et me demande si je veux démarrer le service MpsSvc.
Si je clique sur oui, il me dit qu'il ne peut pas démarrer ce service...
Pour la copie d'écran, j'arrive pas à l'insérer dans le message... :p
En fait oui, le centre de sécurité me dit qu'il est désactivé.
Si je clique sur "Activer maintenant", il me dit que le centre de sécurité n'a pas pu activer le pare-feu.
Il me propose de l'activer manuellement. Si j'essaie, il me dit que le service pare-feu ne s'exécute pas, et que le pare-feu n'utilise pas les paramètres recommandés pour protéger mon ordi...
Il me propose de mettre ces paramètres à jour, mais si je clique, il me dit que le pare-feu n'a pas pu effectuer les mises à jour demandées...
EN haut à gauche dans la fenêtre du centre de sécurité, il est aussi indiqué "Activer ou désactiver le pare-feu" et si je clique dessus, il me dit que "les paramètres du pare-feu ne peuvent pas être affichés car le service associé n'est pas en cours d'execution" et me demande si je veux démarrer le service MpsSvc.
Si je clique sur oui, il me dit qu'il ne peut pas démarrer ce service...
Pour la copie d'écran, j'arrive pas à l'insérer dans le message... :p
Ok j'ai pigé !
C'est le service qui a été désactivé !
Passe un coup de Pre_Scan : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan#q=prescan&cur=4&url=%2F
ça va remettre les services d'aplomb :-)
C'est le service qui a été désactivé !
Passe un coup de Pre_Scan : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan#q=prescan&cur=4&url=%2F
ça va remettre les services d'aplomb :-)
Voilà la copie d'écran :
https://www.cjoint.com/?BFzlrTmKx0a
:)
https://www.cjoint.com/?BFzlrTmKx0a
:)
ouep c'est à cause du service ^^
voir : https://forums.commentcamarche.net/forum/affich-25427710-ordi-infeste-par-un-trojan?page=2#23
j'attends le rapport de Pre_Scan :D
voir : https://forums.commentcamarche.net/forum/affich-25427710-ordi-infeste-par-un-trojan?page=2#23
j'attends le rapport de Pre_Scan :D
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Nickel :)
Au redémarrage le service du pare feu a du être réactivé :-)
Pareil pour le service de surveillance de la batterie de ton PC portable qui était désactivé ;)
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[UpdateP2GoShortCut]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[PlayMovie]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[QuickTime Task]
Folder::
C:\d325abdcac6dd44b823dae99
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Au redémarrage le service du pare feu a du être réactivé :-)
Pareil pour le service de surveillance de la batterie de ton PC portable qui était désactivé ;)
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[UpdateP2GoShortCut]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[PlayMovie]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[QuickTime Task]
Folder::
C:\d325abdcac6dd44b823dae99
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Voilà le pré-script :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.624 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
addear38 : Windows Vista (TM) Home Basic (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 12:19:39
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[UpdateP2GoShortCut]
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[PlayMovie]
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[QuickTime Task]
¤
Supprimé : C:\d325abdcac6dd44b823dae99
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Basic Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: PEGATRON CORPORATION
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Compaq-Presario
System Product Name: NM827AA-ABF CQ5003FR
Logical Drives Mask: 0x0000005c
Analysis of file "C:\Pre_Scan\MBR.bin":
Hewlett-Packard MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 12:21:04
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Et pour le moment, non, je ne peux toujours pas lancer mon pare-feu Windows... Peut-être qu'il vaut mieux que j'en installe un autre ?
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.624 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
addear38 : Windows Vista (TM) Home Basic (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 12:19:39
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[UpdateP2GoShortCut]
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[PlayMovie]
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[QuickTime Task]
¤
Supprimé : C:\d325abdcac6dd44b823dae99
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Basic Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: PEGATRON CORPORATION
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Compaq-Presario
System Product Name: NM827AA-ABF CQ5003FR
Logical Drives Mask: 0x0000005c
Analysis of file "C:\Pre_Scan\MBR.bin":
Hewlett-Packard MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 12:21:04
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Et pour le moment, non, je ne peux toujours pas lancer mon pare-feu Windows... Peut-être qu'il vaut mieux que j'en installe un autre ?
Non, sinon ils vont rentrer en conflit !
Fait ceci pour voir ? http://www.vista-xp.fr/forum/topic346.html#p929
le sfc /verifyonly
Fait ceci pour voir ? http://www.vista-xp.fr/forum/topic346.html#p929
le sfc /verifyonly
J'ai l'impression que ça ne marche pas...
Il me donne des infos sur cette manip mais ne l'effectue pas, ou alors j'ai pas compris un truc...
Attend je te fais voir...
Il me donne des infos sur cette manip mais ne l'effectue pas, ou alors j'ai pas compris un truc...
Attend je te fais voir...
Ok ! :D Oui du coup ça a marché, et il dit qu'il a trouvé des violations d'intégrité je sais pas trop quoi...
Est-ce qu'il te faut le rapport ? C'est un truc super long apparemment...
Est-ce qu'il te faut le rapport ? C'est un truc super long apparemment...
bon, tu as des fichiers systèmes endommagés, il ne me faut pas le rapport, passe à l'étape suivante du lien, à savoir la méthode sfc /scannow
Bon ben j'l'ai fait, il me dit qu'il a trouvé des fichiers endommagés mais qu'ils ont pas réussi à tous les réparer...
Est-ce que tu veux le rapport ?
Est-ce que tu veux le rapport ?
Voilà le rapport pour le scannow https://pjjoint.malekal.com/presentation.php
Par contre c'est quoi le findstr je sais pas quoi...? Une autre commande que je dois rentrer dans la boîte noire ?
Par contre c'est quoi le findstr je sais pas quoi...? Une autre commande que je dois rentrer dans la boîte noire ?
Et bien soit de réparer l'ordinateur, soit de démarrer en mode sans échec ou des trucs comme ça, soit de démarrer normalement..., ce que j'ai fait là.
Bon j'ai redémarré en faisant réparer...
Mais quand je rentre la commande dans l'invite, il me sort la même chose que ce que je t'avais mis en copie d'écran tout à l'heure...
Ya une truc qui a changé par contre, avant dans l'invit de commande, c'était C:\users\addear38> si je me souviens bien, là c'est C:\windows\system32>
Je sais pas si ça a une importance...
En tout cas j'ai bien revérifié, j'ai saisi exactement ce que tu m'as dit :p
Mais quand je rentre la commande dans l'invite, il me sort la même chose que ce que je t'avais mis en copie d'écran tout à l'heure...
Ya une truc qui a changé par contre, avant dans l'invit de commande, c'était C:\users\addear38> si je me souviens bien, là c'est C:\windows\system32>
Je sais pas si ça a une importance...
En tout cas j'ai bien revérifié, j'ai saisi exactement ce que tu m'as dit :p
tu as du mal taper la commande :-)
sfcESPACE/scannowESPACE/OFFBOOTDIR=C:\ESPACE/OFFWINDIR=C:\windows
sfcESPACE/scannowESPACE/OFFBOOTDIR=C:\ESPACE/OFFWINDIR=C:\windows
Effectivement j'avais pas mis d'espace entre \ et / ...
Par contre, il me dit que les arguments passés à sfc ne sont valides et et que le répertoire windows hors connexion spécifié pointe vers le système en ligne...
Un petit changement par rapport à avant aussi, quand je clique droit sur invite de commande pour faire exécuter en tant qu'administrateur il me demande de confirmer que je suis bien à l'origine de la commande pour continuer, avant ça le faisait pas.
Par contre, il me dit que les arguments passés à sfc ne sont valides et et que le répertoire windows hors connexion spécifié pointe vers le système en ligne...
Un petit changement par rapport à avant aussi, quand je clique droit sur invite de commande pour faire exécuter en tant qu'administrateur il me demande de confirmer que je suis bien à l'origine de la commande pour continuer, avant ça le faisait pas.