Téléchargement incomplet, gestionnaire bloqué, etc ....

Fermé
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 - 28 avril 2013 à 19:25
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 23 mai 2013 à 18:38
Salut à tous,

PC infecté par le virus sality. (merci papa ! )
Plus rien ne fonctionne, aucune application, même pas l'antivirus.
Je formate tout, et les problèmes commencent.
Tous mes téléchargements s'arrêtent entre 99.2% et 99.9%.
Je fais ctrl+alt+suppr et j'ai un message " Le gestionnaire des tâches a été désactivé par votre administrateur " alors que je suis connecté en tant qu'administrateur et qu'il n'y a aucun autre utilisateur ou autre session.
Je n'y comprends plus rien et ça me dégoute.
S'il y a une âme charitable pour m'aider, sinon merci déjà d'avoir eu la patience de me lire jusqu'à la fin.

A+
A voir également:

21 réponses

Utilisateur anonyme
28 avril 2013 à 19:29
Tout n'est peut-être pas perdu, à partir d'un autre ordi, télécharges RogueKiller, c'est méchant comme tout ce truc, il tient sur une clé USB et tu peux peut-être l'activer.

Cependant, ne pas l'utiliser tout le temps, quand je dis que c'est méchant c'est que si un fichier a l'air suspect, il le supprime et en suite il négocie !
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 avril 2013 à 19:31
Hello

Ne fais rien avant le transfert dans la bonne section

Tu es infecté par un méchant gros virus :(


0
Utilisateur anonyme
28 avril 2013 à 19:33
Et RogueKiller va manger ce roh virus ! :D
0
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 18
28 avril 2013 à 19:42
D'accord,

j'essaye avec RogueKiller et je vous tiens au courant.

Merci Hik4ri et lili.

A+
0
Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 325
Modifié par Chris 94 le 28/04/2013 à 19:44
Bonsoir,

Topic redirigé vers Virus/sécurité.

Good luck.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 avril 2013 à 19:56
salut roguekiller ne mangera rien du tout il n'est pas fait pour sality merci de se renseigner sur l utilisation des outils et ce pour quoi ils sont faits avant de raconter de telles énormités

=======

Branche tout ce qui peut se brancher sur tes ports usb (clé , disque externe , sdcard aussi , mp3 , 4 etc ... )

telecharge ici :

http://www.security-helpzone.com/Tools/g3n/Load_SalityKiller.exe

ou :

http://www.archive-host.com

Desactive tes protections

lance-le , clique sur lancer le nettoyage

à la fin un log se mettra sur ton bureau

NE LE POSTE PAS SUR LE FORUM (il est trop long)

clic droit dessus , envoyer vers , dossiers compressés

ensuite :

heberge l'archive sur http://pjjoint.malekal.com et donne le lien obtenu

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 18
28 avril 2013 à 21:18
Me revoilà,

en résumé RogueKiller a trouvé des trucs (38), supprimé des trucs (14), réparé des trucs, et m'a sorti 7 rapports.

Mais mon problème persiste ( merci quand-même à Hik4ri).

Quant à la proposition de g3n je vais essayer tout de suite;
mais je voudrais comprendreun truc.
Sality est si fort que ça, pour survivre à un formatage ???
Désolé pour mon ignorance, mais je croyais que le fait de formater faisait disparaître tous les programmes ( y compris les virus normalement)

Merci d'eclairer ma lanterne.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 28/04/2013 à 21:22
ca depend comment tu t'y prends pour formater et si tu as réexécuté un executable ( exe , scr , dll , htm , html , etc.....) que tu aurais sauvegardé et qui etait infecté

si tu pouvais aussi fournir tes rapports roguekiller....
0
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 18
28 avril 2013 à 21:57
Pour le formatage, j'ai juste mis le cd windows,redémarrage, boot à partir du cd, le fameux écran bleu pour choisir la partition, l'avertissement concernant la perte de données suite au formatage, etc...jusqu'à la fin de l'installation.


Concernant le sality killer, il me lance le menu pendant 3 secondes si je ne clique pas il disparait.
Deuxième essai j'arrive à cliquer sur "lancer un scan", il commence et scanne pendant 3 sec puis disparait et il y a une icône à coté de l'horloge, mais impossible d'y toucher. Dès que le curseur la touche elle disparaît.
Pas de log sur le bureau ni nulle part.


Enfin pour les rapports de RogueKiller, voici les liens dans l'ordre chronologique :

https://pjjoint.malekal.com/files.php?id=20130428_l15d14m6p5x13

https://pjjoint.malekal.com/files.php?id=20130428_s15n6z5s8p12

https://pjjoint.malekal.com/files.php?id=20130428_f13f7h6r13r5

https://pjjoint.malekal.com/files.php?id=20130428_l13r12k14d5v7

https://pjjoint.malekal.com/files.php?id=20130428_j11e8y13k12e9

https://pjjoint.malekal.com/files.php?id=20130428_s11b15p6j5o10

Et encore merci pour l'effort.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 avril 2013 à 22:29
0
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 18
28 avril 2013 à 23:03
1er essai DrWeb rien ne se passe, le programme ne s'execute même pas.

2ème essai qqs minutes plus tard (le temps d'une clope) le pc plante et redémarre tout seul.
Plus de DrWeb il a disparu du bureau et de tous le disque dur.
Introuvable.
Impossible de le reinstaller après l'avoir recopié une nième fois
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 avril 2013 à 23:27
0
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 18
1 mai 2013 à 16:59
Salut g3n

Donc après des heures de scan avec Dr. Web et une tonne de fichiers infectés avec divers trucs (trojan, pubs, virus, etc....), j'arrive enfin à avoir accès au gestionnaire des tâches et je me sens maître de mon PC.

Plus rien à craindre. Je peux même télécharger des trucs sur internet (VLC, daemon tools et autres...), et tout content je clique sur le disque dur c: pour installer VLC et tout mon monde s'effondre.
Je ne peux plus accèder aux DD. les deux (C:et D:) mais en plus au lieu d'avoir un message d'erreur standard, j'ai juste une sorte de bouton avec le titre "caption" et un message : Hello World !
je peux juste cliquer sur ok pour le fermer.

Y'aurait-il une explication à cela ??
J'ai l'impression que mon pc se moque de moi.
"Hello World !" mais t'auras que dalle !
C'est rageant !!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 mai 2013 à 14:55
re

je peux avoir c:\users ou utilisateurs\ta session\drWeb\CureIt.log ?

0
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 18
3 mai 2013 à 21:54
Introuvable.

Après le DrWeb, j'ai refait un scan avec RogueKiller, (je ne sais pas pour quelle raison), mais suite à ça j'ai réussi à accéder au disques et tout est ok.
Je peux télécharger mes fichiers, executer des prgms, le gestionnaire est revenu, etc...

Mais aucune trace du DrWeb (du log).
C'est sûr que c'est lui qui m'a réparé mon problème mais il n'y a aucun rapport (bienque je me rappelle avoir demandé sa sauvgarde).
J'ai lancé plusieurs recherches sur les 2 HDD mais rien.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 mai 2013 à 08:03
c:\users ou utilisateurs\ta session\drWeb\CureIt.log ?
0
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 18
5 mai 2013 à 22:07
Rien du tout.

Pas trace d'un quelconque log ou quoi que ce soit en rapport avec DrWeb.

J'ai pourtant cherché de toutes les façons possibles ( auto, manuellement, fichiers cachés, archives etc ....) Rien du tout.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 mai 2013 à 22:09
tu as bien suivi le chemin indiqué ? tu as trouvé le dossier drWeb dans ta session ?
0
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 18
Modifié par FOO le 11/05/2013 à 11:50
Salut g3n,

désolé pour ce retard, j'étais en voyage.

Donc, je confirme j'ai bien suivi le chemin et aucune trace de DrWeb.

Rien !!!

Je crois que je vais quitter Windows et passer sous linux.

Mais avec ce que j'ai lu, ça va pas être simple.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 mai 2013 à 11:51
fais voir le rapport de roguekiller ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 mai 2013 à 11:55
0
FOO Messages postés 60 Date d'inscription mercredi 7 février 2007 Statut Membre Dernière intervention 8 juin 2022 18
Modifié par FOO le 23/05/2013 à 12:02
Non, absolument pas !!


Mais apparemment il y a qq'un avec le même pseudo mais en lettres minuscules. (Bizzarre)

D'ailleurs une fois j'ai reçu un message privé qui ne m'était pas destiné.
0