Infection/Virus/GRC

Résolu/Fermé
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 - 11 nov. 2013 à 19:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 nov. 2013 à 10:00
Bonjour,

l'ordinateur est infecté par un virus. La page s'ouvre lors du démarrage et on ne peut plus rien faire par la suite avec l'ordinateur. J'ai essayé de faire un démarrage sans échec avec prise en charge réseau et ça me dit toujours que la restauration est impossible lorsque je change de date. Pouvez-vous m'aider svp ?

Merci

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 nov. 2013 à 19:56
Salut,

En mode sans échec :

[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!

0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
11 nov. 2013 à 20:08
voila

RogueKiller V8.7.7 [Nov 11 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 11/11/2013 14:08:10
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][Repertoire] U : C:\RECYCLER\S-1-5-18\$4212ef7a5e86feaab361dc5cf1e30526\U [-] --> SUPPRIMÉ
[ZeroAccess][Repertoire] U : C:\RECYCLER\S-1-5-21-1547161642-2049760794-1417001333-1003\$4212ef7a5e86feaab361dc5cf1e30526\U [-] --> SUPPRIMÉ
[ZeroAccess][Repertoire] L : C:\RECYCLER\S-1-5-18\$4212ef7a5e86feaab361dc5cf1e30526\L [-] --> SUPPRIMÉ
[ZeroAccess][Repertoire] L : C:\RECYCLER\S-1-5-21-1547161642-2049760794-1417001333-1003\$4212ef7a5e86feaab361dc5cf1e30526\L [-] --> SUPPRIMÉ

¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) IC35L090AVV207-0 +++++
--- User ---
[MBR] 79d5515420c580fe62c135ae99b81bd1
[BSP] 79844b9ef24c6bd2873b09e76772fbf4 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 80325 | Size: 76245 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_11112013_140810.txt >>
RKreport[0]_S_11112013_140749.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 nov. 2013 à 20:21
c'est bien la session administrateur qui est infectée ?


0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
11 nov. 2013 à 20:21
Oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 nov. 2013 à 20:23
Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.

0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
11 nov. 2013 à 20:25
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 nov. 2013 à 20:27
c'est malwarebyte "normal" et pas MBAR :)
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
11 nov. 2013 à 20:28
Oups jai deja faite suppression ? est ce que jen refait un autre avec le bon ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 nov. 2013 à 20:29
oui fias suppression :)
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
11 nov. 2013 à 20:30
Mais je dois le refaire avec MBAR ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 nov. 2013 à 20:30
oui fais le scan MBAR.
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
11 nov. 2013 à 20:31
Ok sauf que jai supprimer les infection avec lautre par contre et redemarrer le systeme
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 nov. 2013 à 19:43
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 nov. 2013 à 20:14
Finalement c'était l'autre session qui était infectée en fait je crois que les deux. Je t'envoie le rapport de l'autre session :

https://pjjoint.malekal.com/files.php?id=20131112_c13y11n13j515
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
12 nov. 2013 à 22:51
redémarre en mode normal, voir ce que cela donne.
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
13 nov. 2013 à 02:30
Ça fonctionne :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 nov. 2013 à 10:00
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0