Ordinateur infecté par plusieurs virus

Résolu/Fermé
Iruka72 Messages postés 255 Date d'inscription mardi 16 février 2010 Statut Membre Dernière intervention 5 juin 2014 - Modifié par Iruka72 le 11/08/2012 à 15:52
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 - 20 août 2012 à 15:06
Bonjour,

je viens de recevoir le pc d'un ami me disant qu'il a attrapé un virus et que son pc démarre plus.

Après lui avoir posé des questions, il s'avère qu'il aurait eu un message du genre "payer 100 euros pour débloquer le pc" un peu comme le virus gendarmerie, je l'allume et je me retrouve sur un écran noir après le login, l'explorer ne se lance pas, je le lance via le gestionnaire des tâches.

Une fois lancé, je remarque un nombre hallucinant de programme qui se lance et son antivirus qui rale toutes les deux secondes.

Après une plus grande investigation, je remarque que le pc est extrémement lent, qu'il est remplis de programme inutile, certain dangereux, et pas mal de programme pas mis à jour.

je suis en train de suivre une formation sur la désinfection informatique mais ce pc dépasse mes connaissances actuelles, je pourrais probablement traiter certains symptomes mais vu la gravité (ou ce qu'il me semble être grave),, je ne pense pas être apte à corriger efficacement et totalement sans aucun doute possible.

J'ai noté les fichiers noté par l'antivirus comme problématique:

TR:Win 32/opachki:I pour les fichiers crss.exe se trouvant dans sysstem32 et winlogon.exe se trouvant dans document.

TR/ransom.blocker.gys pour wpbt0.dll


La première fois j'ai laissé l'antivirus faire son boulot en faisant au préalable un point de restauration, et au redémarrage, écran bleu, retour la normale après restauration système....

Voici un zhpdiag que j'ai fait, j'y ai également remarqué certain truc style ask toolbar, yahoo tolboar, ....:


https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120811_l13r13k9m15q13

je n'ai rien fait encore, ne sachant pas par quel côté commencé la désynfection de ce pc

voila j'espère que vous pourrez m'aider à résoudre ces problèmes.

Merci d'avance

A voir également:

36 réponses

Iruka72 Messages postés 255 Date d'inscription mardi 16 février 2010 Statut Membre Dernière intervention 5 juin 2014 22
Modifié par Iruka72 le 13/08/2012 à 21:19
bonjour,

alors j'ai fait la majorité de ce qui est écris, mais j'ai encore quelques problme.


D'abord, quand tu m'avais demandé d'installer internet explorer 9, j'ai pas pu via windows update qui réagissait pas, et l'ai téléchargé sur le net (clubic), mais pas de bol, pas fait attention, et j'ai pris la version beta, il a voulu que je le mette à jour, j'ai essayé, mais ca n'a rien changé, j'ai désinstallé la mise à jour, et redémarré, il est bien repassé sur internet explorer 8.

De la j'ai voulu le réinstaller mais que ce soit via windows update ou depuis le bon fichier d'installation, j'ai des erreurs, et il n'installe pas, pour windows update j'ai cette erreur la: WindowsUpdate_80092004 , pas recu de code d'erreur ou quoi que ce soit via l'installateur

J'ai pensé que c'était un problème niveau fichier windows corrompu, j'ai donc fait un sfc -scannow qui détecte des erreurs mais ne peux pas tout corriger...

En plus de celà, j'ai quelque problème de lenteur, il prend un certain temps pour démarrer, et lancer un programme, mieux qu'avant mais c'est pas encore ça..

Est ce que tu pourrais m'aider à corriger ces problèmes? je ne suis pas sur que ce soit un virus, peut être un problème windows, des fichiers foireux....

Merci d'avance...


Voici le résultat du sfc -scannow et ce qu'il ne peut pas corriger:

https://pjjoint.malekal.com/files.php?id=20120813_g12w7h10w5c9


j'ai aussi fait un chkdsk /R /F, il l'a fait et redémarré mais je vois pas de rapport


j'ai également un problème de drivers no installé pour quelque chose que je sais pas ce que c'est , j'ai périphérique inconnu et il trouve pas de driver pour l'installer...
0
Utilisateur anonyme
13 août 2012 à 22:32
pas compris
0
Iruka72 Messages postés 255 Date d'inscription mardi 16 février 2010 Statut Membre Dernière intervention 5 juin 2014 22
13 août 2012 à 22:51
en gros, j'avais installé la mauvaise version de internet explorer 9, c'était version beta, donc voulu mettre bonne version mais pas possible d'installer, que ce soit via windows update ou le fichier que j'ai téléchargé.

J'ai testé l'intégrité des fichiers windows, et il me renvoie des erreurs, dont certaines qu'il arrive pas à corriger.

Le problème étant qu'il faudrait réussir à installer internet explorer 9 malgré tout....


LE second problème est qu'à chaque démarrage, j'ai un pop up me demandant quoi faire pour installer un périphérique inconnu, je l'ai laissé faire une fois, mais il a pas réussi à installer, donc je sais pas ce que c'est que ces deux périphériques inconnus, j'ai rien connecté de nouveau sur le pc depuis donc soit c'était déjà la et ca vient de se réveiller, soit c'est un truc dont je dois me méfer, soit j'en sais rien....


Et le troisième est que par moment, la réaction de la machine est assez lente, le démarrage prend du temps et parfois lancer un programme prend du temps, et ca va parfois juqu'à freeze et un pop up me signalant qu'explorer a planté et on me propose de le redémarrer....



j'espère que c'est plus clair cette fois ci
0
Utilisateur anonyme
13 août 2012 à 23:02

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Iruka72 Messages postés 255 Date d'inscription mardi 16 février 2010 Statut Membre Dernière intervention 5 juin 2014 22
Modifié par Iruka72 le 14/08/2012 à 00:06
voici le rapport demandé, il semble qu'il a encore trouvé quelque chose. J'ai encore les pop up windows me demandant d'installer les pilotes des périphériques inconnus, j'ai encore une fois repoussé le choix...

https://pjjoint.malekal.com/files.php?id=20120813_q10i5f9m13d15



Pour ce qui est des lenteurs, il faudrait que je test pendant une certaine période, pour l'instant, je n'ai pas eu de problème à ce niveau la après passage combofix, mais c'était aléatoire avant.

je vais allez coucher, je reprendrais la suite demain.


En tout cas encore une fois merci pour l'aide apportée^^
0
Utilisateur anonyme
14 août 2012 à 00:08
il a sérré combofix...
0
Iruka72 Messages postés 255 Date d'inscription mardi 16 février 2010 Statut Membre Dernière intervention 5 juin 2014 22
Modifié par Iruka72 le 14/08/2012 à 00:15
il a serré combofix? tu entend quoi par la?

Le fait que windows defender était enabled qui aurait bloqué combofix?
0
nan il a supprimé des trucs légitimes ( comme d'habitude )

c:\program files\Acer\Acer Bio Protection\PwdFilter.dll
c:\users\Haze_Drake\AppData\Roaming\.#

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Iruka72 Messages postés 255 Date d'inscription mardi 16 février 2010 Statut Membre Dernière intervention 5 juin 2014 22
14 août 2012 à 06:37
ok et je dois faire quoi dans ce cas, faut les restaurer de la quarantaine dans ce cas je suppose...
0
Utilisateur anonyme
14 août 2012 à 14:02
re


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

Folder::
c:\users\Public\Roaming
c:\users\Haze_Drake\Roaming

DeQuarantine::
c:\users\Haze_Drake\AppData\Roaming\.#
c:\program files\Acer\Acer Bio Protection\PwdFilter.dll

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
Iruka72 Messages postés 255 Date d'inscription mardi 16 février 2010 Statut Membre Dernière intervention 5 juin 2014 22
Modifié par Iruka72 le 14/08/2012 à 18:47
voici le rapport demandé:

https://pjjoint.malekal.com/files.php?id=20120814_j14t9g14j12r8


niveau situation c'est identique à ce que c'était avant de démarrer combofix, quelques lenteurs et les périphériques inconnus qui veulent s'installer...
0
Iruka72 Messages postés 255 Date d'inscription mardi 16 février 2010 Statut Membre Dernière intervention 5 juin 2014 22
15 août 2012 à 09:06
il n'a rien trouvé, et pas pu faire de rapport, l'option est resté grisée, faut croire que si il détecte rien on peut pas faire de rapport
0
Iruka72 Messages postés 255 Date d'inscription mardi 16 février 2010 Statut Membre Dernière intervention 5 juin 2014 22
20 août 2012 à 14:38
au final, il était pressé et ne trouvant pas de solution viable (le problème venait clairement de l'installation windows, probablement des fichiers corrompu ou truc du style mais pas trouvé comment le réparé (ou plutot pas eu le temps de fouiller en profondeur).

Je l'ai donc ramené à l'état d'usine, et réinstallé les mises à jour, et mis à jour les différents programme...

Merci de ton aide G3n-h@ckm@n, ca m'aura permis de récupérer les dossiers/fichiers important et de lui rendre son pc avec ce qu'il voulait conserver
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
20 août 2012 à 15:06
Hello,

Vu que g3n ne peut plus répondre, je te transmet son message.

"de rien"


@+
0
bigbosspc Messages postés 43 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 4 novembre 2012 1
12 août 2012 à 09:43
Si c'est trop dur pour toi, fait un réinitialisation système avec un point de restauration qui a été fait avec que le pc soit infecté ou si tu peux pas, insère le cd de secours (réinitialisation) et suis la procédure, cela devrait tout réparer.
-3