Trojan.inject

Résolu
Sanae-san Messages postés 59 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je suis nouvelle sur le forum, cela fait un petit moment que je parcours celui-ci et plusieurs fois j'ai réussi grâce à vous à régler mes problèmes informatiques ! Ah oui et il faut préciser que je ne suis pas une experte de la souris ;-) !

Aujourd'hui, cependant, j'ai un petit soucis avec un virus se faisant passer pour la gendarmerie nationale. Mon écran était bloqué sur la page "d'avertissement" avec amende à payer. Je me suis doutée que quelque chose n'allait pas, alors avec un deuxième PC j'ai été voir sur le forum si je n'étais pas la seule. En effet, c'était bien le cas mais tous les cconseils que j'avais pu lire disais de redémarrer le PC en mode sans échec ou mode sans échec avec réseau. J'ai essayé ces deux modes mais les deux affichaient un message bleu d'erreur en stipulant que mon ordinateur était infecté. J'ai appuyé avec désespoir sur les touches du clavier mais je n'ai pas pu atteindre mon bureau.

En rééssayant ce matin, j'ai pu enfin accéder à mon bureau en voulant fermer ma session mais cliquant sur une fênêtre ouverte j'ai pu arrêter le processus.

Dès que j'ai vu cela j'ai télécharger Malwarebytes et lancé un scan complet. Il me dit qu'il y a 4 "fichiers" malveillants dont le fameux Trojan.inject.
J'aimerais bien entendu pouvoir le supprimer (les autres fichiers infectés aussi tant qu'à faire ^^) sans nuir à mon PC. Je veux dire par là ne pas supprimer aussi un fichier important de windows.

Comment faire ?

Et aussi comment faire après je dois rnettoyer mon PC ?

Merci d'avance pour toutes vos réponses !

Sanae-san


de windows

38 réponses

Sanae-san Messages postés 59 Statut Membre 1
 
alors voilà le contenu du fichier boot.ini:

[boot loader]
timeout=10
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Console de r'cup'ration Microsoft Windows XP" /cmdcons
0
Utilisateur anonyme
 
ahhh donc au demarrage tu as bien la console de recupération en deuxieme choix !!....
0
Sanae-san Messages postés 59 Statut Membre 1
 
Maintenant oui mais avant je l'avais pas ! Si, si c'est vrai ! ^^ Je dois m'absenter une partie de l'après-midi mais je vais revenir !
0
Utilisateur anonyme
 
regarde ici sauf que toi tu demarres sur la console de recuperation :

https://www.commentcamarche.net/faq/3796-windows-hal-dll-manquant-ou-corrompu
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Sanae-san Messages postés 59 Statut Membre 1
 
Re^^ alors petit problème la console de récupération me demande un mot de passe que je n'ai pas ! :-S
0
Utilisateur anonyme
 
fais entrée voir si ca passe ?
0
Sanae-san Messages postés 59 Statut Membre 1
 
Nan j'ai essayé malheureusement ça ne passe pas :-( je vais essayé de me procurer un CD Windows XP cela pourrait-il régler le problème ?
0
Utilisateur anonyme
 
oui je pense et ensuite tu suis les instructions
0
Sanae-san Messages postés 59 Statut Membre 1
 
Est-ce que je vais perdre des fichiers avec cette méthode ? Et après je pourrais revenir vous demander de l'aide pour bien sécuriser le PC ? ^^
0
Utilisateur anonyme
 
procure-toi deja le cd je vais t'accompagner pas à pas
0
Sanae-san Messages postés 59 Statut Membre 1
 
D'accord merci beaucoup pour ton aide ! :-)
0
Utilisateur anonyme
 
:)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sanae-san Messages postés 59 Statut Membre 1
 
J'ai réussi à avoir un CD Windows 7 cela pourrait-il marché ?
0
Utilisateur anonyme
 
non si t'as XP ca marchera pas ^^
0
Sanae-san Messages postés 59 Statut Membre 1
 
d'accord je vais rappeler la personne alors =)
0
Sanae-san Messages postés 59 Statut Membre 1
 
Bonjour,

Alors ça y est (enfin) j'ai réussi à me procurer un CD Windows XP !
A présent par quoi dois-je commencer ?
0
Utilisateur anonyme
 
re

demarre sur le cd puis au menu sur la page bleue , tu tapes "R"

=> sur quelle session de windows blablabla.. => tu tapes "1"

tu vas te retrouver avec l'ecran noir ecritures blanches et ca :

C:\Windows>_

tu confirmes ?
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Sanae-san Messages postés 59 Statut Membre 1
 
Heu.. nan j'ai le droit à une page bleue avec marqué:
Installation de Windows et en bas une bande grise avec Chargement du fichier:
Et quand il a fini une page d'erreur
0
Utilisateur anonyme
 
precise un maximum la page d'erreur
0
Sanae-san Messages postés 59 Statut Membre 1
 
Pas de soucis je vais la recopier:

Avant pour information elle est bleue ^^

Un problème a été détecté et Windows a été arrêté afin de prévenir tout dommage sur votre ordinateur.
Si vous voyez cet écran d'erreur d'arrêt pour la première fois, redémarrez votre ordinateur. Si cet écran apparaît encore, suivez ces étapes:
Recherchez tout virus sur votre ordinateur. Supprimez tout disque dur ou contrôleur de disque dur nouvellement installé. Vérifiez votre disque dur afin de vous assurer qu'il est correctement configurez et terminé.
Exécutez CHKDSK /F pour vérifier la présence d'un dommage sur votre disque dur puis redémarrez votre ordinateur.

Information techniques:
***STOP: 0x0000007B (0xF78D2524,0x00000000,0x00000000)
0
Utilisateur anonyme
 
mmmm...

bon je pense avoir compris la console de recuperation te demande le mot de passe de la session administrateur...

~ [HKLM | ProfileList\S-1-5-21-367148478-667495887-1657829487-500] : ProfileImagePath -> C:\Documents and Settings\Administrateur
0
Sanae-san Messages postés 59 Statut Membre 1
 
Ah d'accord ... par contre je n'ai pas compris :
~ [HKLM | ProfileList\S-1-5-21-367148478-667495887-1657829487-500] : ProfileImagePath -> C:\Documents and Settings\Administrateur

Il faut que je fasse quoi ?
Je reviens en fin d'après-midi !
0
Sanae-san Messages postés 59 Statut Membre 1
 
Me revoilà alors oui je vais détailler ma question ! Il faut que j'aille dans le dossier C:\Documents and Settings\Administrateur et que je colle son contenu ici ?
0
Utilisateur anonyme
 
re

fauddrait faire verifier ton disque dur je pense
0
Sanae-san Messages postés 59 Statut Membre 1
 
Re ! Heu.... oui mais comment faut-il faire?
0
Utilisateur anonyme
 
non poser la question à la section hardware de ce site , ils sauraont mieux te diriger si c est un souci materiel....avec le lien de ce qui a ete fait ici histoire de....
0
Sanae-san Messages postés 59 Statut Membre 1
 
J'ai enfin réussi à résoudre par l'intermédiaire de quelqu'un le problème pour allumer l'ordinateur ! Maintenant j'accède au bureau de l'ordinateur. J'ai lancé Malwarebytes et voilà le rapport:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.07.11.05

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
xp1 :: P1 [administrateur]

11/07/2012 15:01:57
mbam-log-2012-07-11 (15-42-35).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 261783
Temps écoulé: 14 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Pre_Scan\Quarantine\01NET.com.exe.P_S (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Pre_Scan\Quarantine\er_00_0_l.exe.P_S (Spyware.Zbot.DG) -> Aucune action effectuée.
C:\Documents and Settings\xp1\Menu Démarrer\Programmes\Démarrage\ctfmon.lnk (Trojan.Ransom.Gen) -> Aucune action effectuée.

(fin)


Je supprime la sélection, non?
0
Utilisateur anonyme
 
ca parait logique non ?

t'as fait comment pour rallumer le pc ?
0
Sanae-san Messages postés 59 Statut Membre 1
 
Oui mais c'était pour être sur de ne pas supprimer un truc important et me retrouver dans la même situation ! ^^

Pour rallumer le PC, j'ai donné l'unité centrale à quelqu'un qui a été "refaire le fichier boot", c'est ce qu'il m'a expliqué.

Par contre après avoir supprimé tout ça, est-ce que je laisse AVG comme antivirus ?
0
Utilisateur anonyme
 
0
Sanae-san Messages postés 59 Statut Membre 1
 
Il m'a expliqué pour que je comprenne que l'information envoyé au démarrage allait à une erreur et c'est le fichier "erreur" qu'il a du refaire. Après ce n'ai pas moi qui ai réceptionné le PC donc je n'ai pas pu lui demander si c'est bien ce qu'il a fait. A l'occasion je peux lui demander si ça t'intéresse.
0
Utilisateur anonyme
 
ah ben oui un peu que ca m'interesse !!!

^^

il te reste des soucis ou pas sinon ?
0
Sanae-san Messages postés 59 Statut Membre 1
 
J'ai supprimé rechercher des mises à jour pour les logiciels (j'ai pas envie qu'un virus comme ça revienne) et regardé si l'antivirus était à jour. Je pense que c'est bon, non ?
0
Utilisateur anonyme
 
ouaip fais le menage quand meme

https://gen-hackman.kanak.fr/
0
Sanae-san Messages postés 59 Statut Membre 1
 
Ok merci je ferais tout ça demain ! Merci encore ! :-)
0
Utilisateur anonyme
 
pas de soucis :)
0
Sanae-san Messages postés 59 Statut Membre 1
 
J'ai sécurisé le PC c'est bon par contre du coup en prévention sur les autres PC de la maison j'ai lancé Malwarebytes Anti-Malware et j'ai trouvé 12 infections sur un PC, dois-je rouvrir un sujet ou je peux mettre le rapport ici pour savoir si je peux supprimer sans problème ?

Merci d'avance ! =)
0
Utilisateur anonyme
 
re

mets le rapport voir ?
0
Sanae-san Messages postés 59 Statut Membre 1
 
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.15.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
pc :: PC-PC [administrateur]

15/07/2012 13:02:17
mbam-log-2012-07-15 (15-59-33).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 335512
Temps écoulé: 1 heure(s), 7 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 7
HKCR\CLSID\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\TypeLib\{44444444-4444-4444-4444-440044044435} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\Interface\{55555555-5555-5555-5555-550055045535} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)



Merci c'est que j'ai pas envie qu'il y ait encore un problème avec le fichier "machin" dans system32 par exemple ^^
0
Utilisateur anonyme
 
bah supprime tout puis fais un passage suppression avec adwcleaner
0
Sanae-san Messages postés 59 Statut Membre 1
 
D'accord merci du conseil !

Edit: Merci pour ton aide, vraiment ! A présent je peux mettre que le sujet est résolu.
0
Utilisateur anonyme
 
:) ne garde pas les outils de desinfection sauf malwarebytes
0