Trojan.inject
Résolu
Sanae-san
Messages postés
59
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Je suis nouvelle sur le forum, cela fait un petit moment que je parcours celui-ci et plusieurs fois j'ai réussi grâce à vous à régler mes problèmes informatiques ! Ah oui et il faut préciser que je ne suis pas une experte de la souris ;-) !
Aujourd'hui, cependant, j'ai un petit soucis avec un virus se faisant passer pour la gendarmerie nationale. Mon écran était bloqué sur la page "d'avertissement" avec amende à payer. Je me suis doutée que quelque chose n'allait pas, alors avec un deuxième PC j'ai été voir sur le forum si je n'étais pas la seule. En effet, c'était bien le cas mais tous les cconseils que j'avais pu lire disais de redémarrer le PC en mode sans échec ou mode sans échec avec réseau. J'ai essayé ces deux modes mais les deux affichaient un message bleu d'erreur en stipulant que mon ordinateur était infecté. J'ai appuyé avec désespoir sur les touches du clavier mais je n'ai pas pu atteindre mon bureau.
En rééssayant ce matin, j'ai pu enfin accéder à mon bureau en voulant fermer ma session mais cliquant sur une fênêtre ouverte j'ai pu arrêter le processus.
Dès que j'ai vu cela j'ai télécharger Malwarebytes et lancé un scan complet. Il me dit qu'il y a 4 "fichiers" malveillants dont le fameux Trojan.inject.
J'aimerais bien entendu pouvoir le supprimer (les autres fichiers infectés aussi tant qu'à faire ^^) sans nuir à mon PC. Je veux dire par là ne pas supprimer aussi un fichier important de windows.
Comment faire ?
Et aussi comment faire après je dois rnettoyer mon PC ?
Merci d'avance pour toutes vos réponses !
Sanae-san
de windows
Je suis nouvelle sur le forum, cela fait un petit moment que je parcours celui-ci et plusieurs fois j'ai réussi grâce à vous à régler mes problèmes informatiques ! Ah oui et il faut préciser que je ne suis pas une experte de la souris ;-) !
Aujourd'hui, cependant, j'ai un petit soucis avec un virus se faisant passer pour la gendarmerie nationale. Mon écran était bloqué sur la page "d'avertissement" avec amende à payer. Je me suis doutée que quelque chose n'allait pas, alors avec un deuxième PC j'ai été voir sur le forum si je n'étais pas la seule. En effet, c'était bien le cas mais tous les cconseils que j'avais pu lire disais de redémarrer le PC en mode sans échec ou mode sans échec avec réseau. J'ai essayé ces deux modes mais les deux affichaient un message bleu d'erreur en stipulant que mon ordinateur était infecté. J'ai appuyé avec désespoir sur les touches du clavier mais je n'ai pas pu atteindre mon bureau.
En rééssayant ce matin, j'ai pu enfin accéder à mon bureau en voulant fermer ma session mais cliquant sur une fênêtre ouverte j'ai pu arrêter le processus.
Dès que j'ai vu cela j'ai télécharger Malwarebytes et lancé un scan complet. Il me dit qu'il y a 4 "fichiers" malveillants dont le fameux Trojan.inject.
J'aimerais bien entendu pouvoir le supprimer (les autres fichiers infectés aussi tant qu'à faire ^^) sans nuir à mon PC. Je veux dire par là ne pas supprimer aussi un fichier important de windows.
Comment faire ?
Et aussi comment faire après je dois rnettoyer mon PC ?
Merci d'avance pour toutes vos réponses !
Sanae-san
de windows
38 réponses
alors voilà le contenu du fichier boot.ini:
[boot loader]
timeout=10
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Console de r'cup'ration Microsoft Windows XP" /cmdcons
[boot loader]
timeout=10
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Console de r'cup'ration Microsoft Windows XP" /cmdcons
regarde ici sauf que toi tu demarres sur la console de recuperation :
https://www.commentcamarche.net/faq/3796-windows-hal-dll-manquant-ou-corrompu
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
https://www.commentcamarche.net/faq/3796-windows-hal-dll-manquant-ou-corrompu
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Alors ça y est (enfin) j'ai réussi à me procurer un CD Windows XP !
A présent par quoi dois-je commencer ?
Alors ça y est (enfin) j'ai réussi à me procurer un CD Windows XP !
A présent par quoi dois-je commencer ?
re
demarre sur le cd puis au menu sur la page bleue , tu tapes "R"
=> sur quelle session de windows blablabla.. => tu tapes "1"
tu vas te retrouver avec l'ecran noir ecritures blanches et ca :
C:\Windows>_
tu confirmes ?
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
demarre sur le cd puis au menu sur la page bleue , tu tapes "R"
=> sur quelle session de windows blablabla.. => tu tapes "1"
tu vas te retrouver avec l'ecran noir ecritures blanches et ca :
C:\Windows>_
tu confirmes ?
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Pas de soucis je vais la recopier:
Avant pour information elle est bleue ^^
Un problème a été détecté et Windows a été arrêté afin de prévenir tout dommage sur votre ordinateur.
Si vous voyez cet écran d'erreur d'arrêt pour la première fois, redémarrez votre ordinateur. Si cet écran apparaît encore, suivez ces étapes:
Recherchez tout virus sur votre ordinateur. Supprimez tout disque dur ou contrôleur de disque dur nouvellement installé. Vérifiez votre disque dur afin de vous assurer qu'il est correctement configurez et terminé.
Exécutez CHKDSK /F pour vérifier la présence d'un dommage sur votre disque dur puis redémarrez votre ordinateur.
Information techniques:
***STOP: 0x0000007B (0xF78D2524,0x00000000,0x00000000)
Avant pour information elle est bleue ^^
Un problème a été détecté et Windows a été arrêté afin de prévenir tout dommage sur votre ordinateur.
Si vous voyez cet écran d'erreur d'arrêt pour la première fois, redémarrez votre ordinateur. Si cet écran apparaît encore, suivez ces étapes:
Recherchez tout virus sur votre ordinateur. Supprimez tout disque dur ou contrôleur de disque dur nouvellement installé. Vérifiez votre disque dur afin de vous assurer qu'il est correctement configurez et terminé.
Exécutez CHKDSK /F pour vérifier la présence d'un dommage sur votre disque dur puis redémarrez votre ordinateur.
Information techniques:
***STOP: 0x0000007B (0xF78D2524,0x00000000,0x00000000)
mmmm...
bon je pense avoir compris la console de recuperation te demande le mot de passe de la session administrateur...
~ [HKLM | ProfileList\S-1-5-21-367148478-667495887-1657829487-500] : ProfileImagePath -> C:\Documents and Settings\Administrateur
bon je pense avoir compris la console de recuperation te demande le mot de passe de la session administrateur...
~ [HKLM | ProfileList\S-1-5-21-367148478-667495887-1657829487-500] : ProfileImagePath -> C:\Documents and Settings\Administrateur
J'ai enfin réussi à résoudre par l'intermédiaire de quelqu'un le problème pour allumer l'ordinateur ! Maintenant j'accède au bureau de l'ordinateur. J'ai lancé Malwarebytes et voilà le rapport:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.11.05
Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
xp1 :: P1 [administrateur]
11/07/2012 15:01:57
mbam-log-2012-07-11 (15-42-35).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 261783
Temps écoulé: 14 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Pre_Scan\Quarantine\01NET.com.exe.P_S (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Pre_Scan\Quarantine\er_00_0_l.exe.P_S (Spyware.Zbot.DG) -> Aucune action effectuée.
C:\Documents and Settings\xp1\Menu Démarrer\Programmes\Démarrage\ctfmon.lnk (Trojan.Ransom.Gen) -> Aucune action effectuée.
(fin)
Je supprime la sélection, non?
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.11.05
Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
xp1 :: P1 [administrateur]
11/07/2012 15:01:57
mbam-log-2012-07-11 (15-42-35).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 261783
Temps écoulé: 14 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Pre_Scan\Quarantine\01NET.com.exe.P_S (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Pre_Scan\Quarantine\er_00_0_l.exe.P_S (Spyware.Zbot.DG) -> Aucune action effectuée.
C:\Documents and Settings\xp1\Menu Démarrer\Programmes\Démarrage\ctfmon.lnk (Trojan.Ransom.Gen) -> Aucune action effectuée.
(fin)
Je supprime la sélection, non?
Oui mais c'était pour être sur de ne pas supprimer un truc important et me retrouver dans la même situation ! ^^
Pour rallumer le PC, j'ai donné l'unité centrale à quelqu'un qui a été "refaire le fichier boot", c'est ce qu'il m'a expliqué.
Par contre après avoir supprimé tout ça, est-ce que je laisse AVG comme antivirus ?
Pour rallumer le PC, j'ai donné l'unité centrale à quelqu'un qui a été "refaire le fichier boot", c'est ce qu'il m'a expliqué.
Par contre après avoir supprimé tout ça, est-ce que je laisse AVG comme antivirus ?
? il etait très bien ton fichier boot..
https://forums.commentcamarche.net/forum/affich-25469834-trojan-inject?full#60
https://forums.commentcamarche.net/forum/affich-25469834-trojan-inject?full#60
Il m'a expliqué pour que je comprenne que l'information envoyé au démarrage allait à une erreur et c'est le fichier "erreur" qu'il a du refaire. Après ce n'ai pas moi qui ai réceptionné le PC donc je n'ai pas pu lui demander si c'est bien ce qu'il a fait. A l'occasion je peux lui demander si ça t'intéresse.
J'ai sécurisé le PC c'est bon par contre du coup en prévention sur les autres PC de la maison j'ai lancé Malwarebytes Anti-Malware et j'ai trouvé 12 infections sur un PC, dois-je rouvrir un sujet ou je peux mettre le rapport ici pour savoir si je peux supprimer sans problème ?
Merci d'avance ! =)
Merci d'avance ! =)
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.07.15.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
pc :: PC-PC [administrateur]
15/07/2012 13:02:17
mbam-log-2012-07-15 (15-59-33).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 335512
Temps écoulé: 1 heure(s), 7 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\CLSID\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\TypeLib\{44444444-4444-4444-4444-440044044435} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\Interface\{55555555-5555-5555-5555-550055045535} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Merci c'est que j'ai pas envie qu'il y ait encore un problème avec le fichier "machin" dans system32 par exemple ^^
www.malwarebytes.org
Version de la base de données: v2012.07.15.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
pc :: PC-PC [administrateur]
15/07/2012 13:02:17
mbam-log-2012-07-15 (15-59-33).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 335512
Temps écoulé: 1 heure(s), 7 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\CLSID\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\TypeLib\{44444444-4444-4444-4444-440044044435} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\Interface\{55555555-5555-5555-5555-550055045535} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Merci c'est que j'ai pas envie qu'il y ait encore un problème avec le fichier "machin" dans system32 par exemple ^^