Virus blaster sur mon Pc - Autorité NT/système

Memechpicard Messages postés 19 Statut Membre -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis ce matin j'ai l'impression que le virus Blaster est sur mon Pc: très régulièrement une fenêtrée s'ouvre avec le message "Arrêt du système ... Cet arrêt à été initié par Autorité NT/système"
Je tape la commande "shutdown -a" pour empêcher le redémarrage, mais je peux pas faire grand chose de plus car je n'ai plus d'accès réseau, la fonction recherche ne fonctionne plus et je ne peux plus copier / coller à partir d'une clé USB vers le bureau.
À l'heure actuelle je suis entrain de scanner le PC avec l'outil fixblast.exe qui n'a pour le moment rien trouvé.
J'ai essayé de lancer malwarebyte mais le message suivant apparaît :erreur d'exécution 372, impossible de charger le contrôle "vbalgrid" à partir de vbalsgrid6.ocx. Votre version de vbalsgrid6.ocx est peut-être obsolète. Vérifiez que vous utilisez la version du contrôle fournie avec votre application
Je ne peux pas installer combofix car je peux pas faire de copier / coller à partir d'une clé et je n'ai plus d'accès internet.
J'ai tenté CTRL ALT SUP pour aller chercher dans les processus un msblast.exe ou autre tels que décrits dans plusieurs forums mais je ne trouve rien de ce genre.
Je ne sais plus quoi tenter, help me please (n'ayant plus accès réseau je vous écrit de mon iPad, mais j'ai un Mac a dispo pour télécharger des choses si besoin) !!
A voir également:

17 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Salut,

[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Memechpicard Messages postés 19 Statut Membre
 
Merci de ta réponse rapide, ça fait plaisir !!
Alors j'ai redémarré en mode sans échec avec prise en charge réseau sur ma session infectée mais je n'ai toujours pas accès au réseau (la fenêtre du virus s'affiche aussi dans le mode sans échec)
Que dois-je faire ??
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Menu Démarrer / executer et tape shutdown -a
ça devrait enlever la fenêtre.
0
Memechpicard Messages postés 19 Statut Membre
 
Ok, mais je n'ai pas d'accès réseau pour aller télécharger roguekiller ??
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
fais en mode normal.
0
Memechpicard Messages postés 19 Statut Membre
 
Ok, mais comment récupérer une connexion réseau parce que lorsque je vais dans le panneau de config et dans les connexions réseau il n'y a rien (je me connecte normalement avec une clé wifi Netgear pluggée en UBS sur le Pc)
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Tu peux transférer RogueKiler par clef USB depuis un autre PC ?
0
Memechpicard Messages postés 19 Statut Membre
 
J'ai le commentaire suivant: le dossier connexions réseau n'a pas pu récupérer la liste des cartes réseau de votre ordinateur. Assurez vous que le service connexions réseau est active et en cours d'execution
0
Memechpicard Messages postés 19 Statut Membre
 
Ça y est roguekiller est sur une clé UBS mais je ne peux pas le copier / coller sur le Pc car cette fonction ne fonctionne plus. Est-ce que je peux le lancer directement de la clé??
0
Memechpicard Messages postés 19 Statut Membre
 
Quelqu'un aurait-il une idée concernant mon pb ??
Pour info plus de connexion réseau, copier coller impossible depuis une clé UBS, roguekiller s'arrête au bout d'environ 10mn de scan, combofix ne termine pas le pré-scan (ces appuis sont lancées à partir d'une clé USB).
Le message autorité NT /système revient régulièrement ( moins de 10mn).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Quelle est la version de Windows du PC infecté ?
0
Memechpicard Messages postés 19 Statut Membre
 
Windows xp édition familiale sp3
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
Memechpicard Messages postés 19 Statut Membre
 
Bonjour, j'ai tout fait ce qui était demandé, quelqu'un peut il me dire la suite à donner !!
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
attends je regarde les rapports.
30s.
0
Memechpicard Messages postés 19 Statut Membre
 
wouah, ca m'a pris un peu de temps mais enfin je suis sur le Windows du live CD, j'ai réussi à réinstaller ma clé Wifi Netgear et j'ai donc le web. J'ai lancé un Roguekiller puis un FRST. Voici les liens:
https://pjjoint.malekal.com/files.php?id=20130806_h12q14u15b6u5 pour le Roguekiller
https://pjjoint.malekal.com/files.php?id=20130806_g9b11m6j15s5 pour roguekiller aussi
https://pjjoint.malekal.com/files.php?id=FRST_20130806_z5w14l6d13w6 pour le FRST

En espérant que ça te serve et que l'on trouve une solution pour sauver la bête !

J'ai aussi lancé un Malwarebytes (après avoir effectué la mise jour comme indiqué dans le tuto) mais l'analyse ne dure pas plus d'une seconde (analyse sur mes lecteurs C et D) et dit que tout va bien ...
0
Memechpicard Messages postés 19 Statut Membre
 
Salut,
Comme maintenant je peux faire des copier coller avec le windows Seven du cd live, je suis entrain de sauvegarder tous mes docs importants comme ça au pire je pourrai formater le Pc. Y a t il une chance que le virus soit encore présent après un formatage, il me semble l'avoir l'usure quelques forums ??
0
Memechpicard Messages postés 19 Statut Membre
 
Hello,
Mes sauvegardes sont terminées, je me demande si je formate ou si je tente encore quelques manipulations avec les applis type roguekiller ou encore combofix ?
0
Memechpicard Messages postés 19 Statut Membre
 
Bonjour à tous, quelqu'un aurait il eu un pb semblable au mien avec une solution hors formatage à proposer ??
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Pas l'air infecté.

Essaye de renommer
C:\Windows\System32\TrueSight.sys en C:\Windows\System32\TrueSight.old
et démarrer sur Windows voir si ça merdouille.

Pour répondre à ta question du formatage, oui c'est possible.
0
Memechpicard Messages postés 19 Statut Membre
 
Non ça marchepas le pb reste identique, peux faire autre chose ??
0
Memechpicard Messages postés 19 Statut Membre
 
Une autre idée ??
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Je pense que tu es parti pour réinstaller Windows :)
0
Memechpicard Messages postés 19 Statut Membre
 
Y a t il quelque chose de particulier à faire pour éliminer le virus ou une install de windows suffira ??
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Ce n'est pas certains que ce soit un problème de virus, c'est peut-être une mise à jour foireuse, programme installé qui fout la grouille tc.

Réinstaller Windows suffit oui.
0