Virus blaster sur mon Pc - Autorité NT/système

Bonjour,
Depuis ce matin j'ai l'impression que le virus Blaster est sur mon Pc: très régulièrement une fenêtrée s'ouvre avec le message "Arrêt du système ... Cet arrêt à été initié par Autorité NT/système"
Je tape la commande "shutdown -a" pour empêcher le redémarrage, mais je peux pas faire grand chose de plus car je n'ai plus d'accès réseau, la fonction recherche ne fonctionne plus et je ne peux plus copier / coller à partir d'une clé USB vers le bureau.
À l'heure actuelle je suis entrain de scanner le PC avec l'outil fixblast.exe qui n'a pour le moment rien trouvé.
J'ai essayé de lancer malwarebyte mais le message suivant apparaît :erreur d'exécution 372, impossible de charger le contrôle "vbalgrid" à partir de vbalsgrid6.ocx. Votre version de vbalsgrid6.ocx est peut-être obsolète. Vérifiez que vous utilisez la version du contrôle fournie avec votre application
Je ne peux pas installer combofix car je peux pas faire de copier / coller à partir d'une clé et je n'ai plus d'accès internet.
J'ai tenté CTRL ALT SUP pour aller chercher dans les processus un msblast.exe ou autre tels que décrits dans plusieurs forums mais je ne trouve rien de ce genre.
Je ne sais plus quoi tenter, help me please (n'ayant plus accès réseau je vous écrit de mon iPad, mais j'ai un Mac a dispo pour télécharger des choses si besoin) !!

17 réponses

Résumé de la discussion

Un utilisateur signale une infection supposée par Blaster avec des fenêtres d'arrêt "Arrêt du système... Autorité NT/système", perte d'accès réseau et impossibilité de copier-coller depuis une clé USB. Plusieurs solutions ont été évoquées, notamment démarrer sur un Live CD Malekal pour accéder à Windows via un système externe et récupérer les fichiers, puis lancer FRST et RogueKiller. D'autres échanges évoquent des manipulations locales (shutdown -a, renommage de TrueSight.sys) et le recours à des outils hors ligne ainsi que des rapports FRST partagés pour l'analyse. En cas d'échec, certains suggèrent le formatage ou la réinstallation, mais la discussion met aussi en évidence l'intérêt d'une approche hors ligne et du partage des résultats pour diagnostic.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    [*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
    [*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Lance un scan afin de débloquer le bouton Suppression à droite.
    [*] Clic sur Suppression.
    [*] Copie/colle le contenu du rapport ici.

    !!! Je répète bien faire Suppression à droite et poster le rapport. !!!

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Merci de ta réponse rapide, ça fait plaisir !!
      Alors j'ai redémarré en mode sans échec avec prise en charge réseau sur ma session infectée mais je n'ai toujours pas accès au réseau (la fenêtre du virus s'affiche aussi dans le mode sans échec)
      Que dois-je faire ??
      0
      1. Modérateur
        Menu Démarrer / executer et tape shutdown -a
        ça devrait enlever la fenêtre.
        0
    2. Ok, mais je n'ai pas d'accès réseau pour aller télécharger roguekiller ??
      0
      1. Modérateur
        fais en mode normal.
        0
      2. Ok, mais comment récupérer une connexion réseau parce que lorsque je vais dans le panneau de config et dans les connexions réseau il n'y a rien (je me connecte normalement avec une clé wifi Netgear pluggée en UBS sur le Pc)
        0
      3. Modérateur
        Tu peux transférer RogueKiler par clef USB depuis un autre PC ?
        0
      4. J'ai le commentaire suivant: le dossier connexions réseau n'a pas pu récupérer la liste des cartes réseau de votre ordinateur. Assurez vous que le service connexions réseau est active et en cours d'execution
        0
      5. Ça y est roguekiller est sur une clé UBS mais je ne peux pas le copier / coller sur le Pc car cette fonction ne fonctionne plus. Est-ce que je peux le lancer directement de la clé??
        0
    3. Quelqu'un aurait-il une idée concernant mon pb ??
      Pour info plus de connexion réseau, copier coller impossible depuis une clé UBS, roguekiller s'arrête au bout d'environ 10mn de scan, combofix ne termine pas le pré-scan (ces appuis sont lancées à partir d'une clé USB).
      Le message autorité NT /système revient régulièrement ( moins de 10mn).
      0
      1. Modérateur
        Quelle est la version de Windows du PC infecté ?
        0
        1. Windows xp édition familiale sp3
          0
          1. Modérateur
            Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
            Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

            Suis la procédure indiqué sur la page :
            - Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
            - Mettre le CD / Clef USB sur le PC infecté
            - Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
            - Une fois sur le CD Live Malekal

            Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
            Cela va générer deux rapports FRST.
            Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.

            0
            1. Bonjour, j'ai tout fait ce qui était demandé, quelqu'un peut il me dire la suite à donner !!
              0
            2. Modérateur
              attends je regarde les rapports.
              30s.
              0
          2. wouah, ca m'a pris un peu de temps mais enfin je suis sur le Windows du live CD, j'ai réussi à réinstaller ma clé Wifi Netgear et j'ai donc le web. J'ai lancé un Roguekiller puis un FRST. Voici les liens:
            https://pjjoint.malekal.com/files.php?id=20130806_h12q14u15b6u5 pour le Roguekiller
            https://pjjoint.malekal.com/files.php?id=20130806_g9b11m6j15s5 pour roguekiller aussi
            https://pjjoint.malekal.com/files.php?id=FRST_20130806_z5w14l6d13w6 pour le FRST

            En espérant que ça te serve et que l'on trouve une solution pour sauver la bête !

            J'ai aussi lancé un Malwarebytes (après avoir effectué la mise jour comme indiqué dans le tuto) mais l'analyse ne dure pas plus d'une seconde (analyse sur mes lecteurs C et D) et dit que tout va bien ...
            0
            1. Salut,
              Comme maintenant je peux faire des copier coller avec le windows Seven du cd live, je suis entrain de sauvegarder tous mes docs importants comme ça au pire je pourrai formater le Pc. Y a t il une chance que le virus soit encore présent après un formatage, il me semble l'avoir l'usure quelques forums ??
              0
              1. Hello,
                Mes sauvegardes sont terminées, je me demande si je formate ou si je tente encore quelques manipulations avec les applis type roguekiller ou encore combofix ?
                0
                1. Bonjour à tous, quelqu'un aurait il eu un pb semblable au mien avec une solution hors formatage à proposer ??
                  0
                  1. Modérateur
                    Pas l'air infecté.

                    Essaye de renommer
                    C:\Windows\System32\TrueSight.sys en C:\Windows\System32\TrueSight.old
                    et démarrer sur Windows voir si ça merdouille.

                    Pour répondre à ta question du formatage, oui c'est possible.
                    0
                    1. Non ça marchepas le pb reste identique, peux faire autre chose ??
                      0
                      1. Modérateur
                        Je pense que tu es parti pour réinstaller Windows :)
                        0
                        1. Y a t il quelque chose de particulier à faire pour éliminer le virus ou une install de windows suffira ??
                          0
                          1. Modérateur
                            Ce n'est pas certains que ce soit un problème de virus, c'est peut-être une mise à jour foireuse, programme installé qui fout la grouille tc.

                            Réinstaller Windows suffit oui.
                            0