Infection cheval de troye Interpol

Fermé
Baptiste92150 - 13 janv. 2014 à 13:02
 Utilisateur anonyme - 4 févr. 2014 à 06:50
Bonjour,

Je n'arrive pas à me débarrasser du cheval de troye "Interpol".

Mon ordinateur fonctionne 1 fois sur 3 après le démarrage, que ce soit en mode sans échec ou pas.

Beaucoup de fonctionnalités et de logiciels ne fonctionnent plus correctement.

J'ai lancé lorsque j'ai pu des analyses avec AVG mais je n'ai pu supprimer tous les fichiers infectés car je ne peux pas passer en mode administrateur.

J'ai lu les précédents posts mais aucun ne fait référence à cette problématique de ne pouvoir passer en mode "administrateur".

D'après ce que j'ai lu, mon infection proviendrait de cacaoweb que j'avais téléchargé pour regarder des vidéos en streaming (match de foot).

Je suis sous windows 7.

Merci d'avance pour votre aide.


6 réponses

Utilisateur anonyme
13 janv. 2014 à 13:07
Bonjour

[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+

1
Baptiste92150
13 janv. 2014 à 13:25
Merci Guillaume,

A part windows 7, je ne peux t'en dire plus sur la version de mon windows, désolé.
0
Utilisateur anonyme
13 janv. 2014 à 13:47
Re

La plupart sont en 64 on y va comme ça

@+
0
Baptiste92150
13 janv. 2014 à 15:54
L'ordi a planté, lorsque j'ai essayé de télécharger RogueKiller. Je l'ai relancé et ai essayé plusieurs fois avec les 2 versions. La barre de téléchargement se charge à 100% mais au lieu de s'ouvrir, le message d'erreur suivant s'affiche dans une petite fenêtre :

C:\Users\Baptiste\Downloads\RogueKillerX64.exe
Le service ou le groupe de dépendance n'a pas pu démarrer

Ce message s'affiche à chaque que j'essaie d'ouvrir certain logiciel (malwarebytes Anti-Malware, ... ).

As-tu une solution bis ?
0
Utilisateur anonyme
13 janv. 2014 à 17:03
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
Baptiste92150
13 janv. 2014 à 18:01
Re

Nouveau message d'erreur à la fin de la préparation de l'installation :

ShellExecuteEx a échoué : code 1068
Le service ou le groupe de dépendance n'a pas pu démarrer

Je ne peux pas l'installer.

@+
0
Utilisateur anonyme
13 janv. 2014 à 18:02
Re

Essaie de reprendre tout cela mais en mode sans echec avec prise en charge réseau

@+
0
Bonjour Guillaume 5188,

Désolé pour le délai de réponse mais j'étais au sport d'hiver.

J'ai essayé mais le mode sans échec avec prise en charge du réseau ne me permet pas d'accéder à Internet ....
Le P.C ne fonctionne pas "correctement" à chaque fois lorsque je le redémarre, j'essaie depuis samedi et je viens juste d'y parvenir.

J'ai l'impression que l'infection m'empêche volontairement de faire toutes les tâches en tant qu'administrateur et en mode sans échec ....ce n'est qu'une impression.

Lorsque j'arrive à ouvrir le gestionnaire des tâches je constate un processus toujours ouvert. Le nom du processus est du style taskshost.exe ou quelque chose comme ça.

Si tu as des idées ne faisant pas intervenir le mode sans échec et administrateur, n'hésite pas.

Merci d'avance,

Bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 févr. 2014 à 19:59
Bonsoir

Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.


@+
0
Ok merci, je vais essayer.

J'imagine que je peux graver l'ISO ou mettre sur Clef USB depuis un autre ordinateur qui fonctionne sans problème ?

Si oui je ramène un autre p.c demain et essaierai à ce moment là.

Bonne soirée
0
Utilisateur anonyme
4 févr. 2014 à 06:50
Bonjour

Tu peux procéder à partir d'un autre PC avec CD ou clé Usb

@+
0