Virus très virulant

Résolu/Fermé
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 - 16 févr. 2014 à 23:31
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 28 févr. 2014 à 22:53
Bonjour,
Au secours j'ai attrapé Backdoor : MSIL/Bladabindi et impossible de m'en débarrasser depuis plusieurs jours . Je crois que c'est à cause de ça que mes mises à jour windows update ne veulent plus s'installer .
Merci de m'aider , c'est urgent . je suis sous win 8.1 64 bits



9 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
16 févr. 2014 à 23:50
Bonsoir,

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
▶ A la fin de l'analyse, clique sur Afficher les résultats
Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

A+
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
17 févr. 2014 à 19:00
Merci Marou81 ,
J'ai MAM Pro et j'ai déja fait plusieurs Scans . Il ne détecte rien . Pas plus qu'ADWCleaner . Seul mon antivirus le détecte . Cela fait plusieurs fois que je le supprime mais il revient toujours . Mes MAJ Windows Update n'arrivent plus à s'installer et je tourne en rond depuis plusieurs jours .
Je ne sais même pas s'il y a un dossier dans lequel sont enregistrés les rapports MAM puisque je ne les avais pas enregistrés moi-même .
Ci-joint une capture d'écran du virus en question
https://www.cjoint.com/?3Brs3UzqEKK
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
17 févr. 2014 à 22:38
quand tu supprime de la quarantaine il revient ?
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
18 févr. 2014 à 14:03
Bonjour Marou81 ,
Avant ta réponse et ne sachant plus à quel saint me vouer , j'avais fais un scan avec le logiciel Yac . Bien mal m'en a pris , ma page d"accueil avait disparu ( je l'ai réinstallée) et maintenant quand j'essaie d'aller sur le site voilà ce qui s'affiche :
https://www.cjoint.com/?3Bsn7j7Scx6
j'envoie ce message de mon portable , je vais lancer ZHPDiag si j'arrive à le télécharger sur mon pc de bureau.
Merci pour ton aide
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
18 févr. 2014 à 14:10
Impossible de télécharger ZPHDiag , je ne sais plus quoi faire
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
18 févr. 2014 à 15:11
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
18 févr. 2014 à 18:07
https://pjjoint.malekal.com/files.php?id=20140218_t7l11f15u8o15
Voilà le lien pour Roguekiller
En fait j'ai un problème avec Firefox . La page qui s'affiche pour "CCM" n'est pas normale (voir le lien cjoint plus haut) .La page CCM est normale avec internet explorer .Les autres pages ont l'air de fonctionner normalement mais mon internet est très lent . Et aussi le problème des MAJ Windows Update qui ne veulent plus s'installer.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
17 févr. 2014 à 22:40
Bonsoir,

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
▶ le rapport se trouve sur ton Bureau
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

A+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 févr. 2014 à 17:07
Bonjour,

▶ Télécharge RogueKiller (de Tigzy) sur le Bureau
▶ Quitte tous tes programmes en cours
▶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
▶ Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
▶ A la fin, vérifie que tous les éléments sont cochés puis clique sur "Suppression"
▶ Un rapport (RKreport.txt) doit être créé sur le Bureau, poste le dans ta prochaine réponse.
▶ Redémarre le pc
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

A+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 févr. 2014 à 18:14
répond à la suite de ce message, pour le moment continue ce que je demande on verra à a la fin.
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
18 févr. 2014 à 18:33
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
18 févr. 2014 à 18:47
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 févr. 2014 à 18:56
refais une analyse avec MBAM et donne moi le rapport, ce n'est pas celui-ci xD
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
18 févr. 2014 à 19:00
OK désolée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 févr. 2014 à 23:27
Bonsoir,

Télécharge SFTGC ici http://www.archive-host.com
Enregistrez le fichier sur le bureau.
Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
Pour lancer le nettoyage, il suffit de cliquer sur Go.

Refais moi un nouveau zhpdiag.

A+
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
19 févr. 2014 à 10:44
Bonjour Marou81 ,
Voici les deux rapports . J'ai fait un scan complet avec mon antivirus hier soir et il ne détecte plus rien mais toujours impossible de faire mes MAJ .

https://pjjoint.malekal.com/files.php?id=20140219_g10c5j7b11w15

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140219_f12z6n11z5d14
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 févr. 2014 à 15:37
Bonjour,

A l'attention de ceux qui parcourent le sujet:

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


▶ Ferme toutes tes applications en cours
▶ Ouvre http://cjoint.com/data3/3BtpLQg8CCY.htm, sélectionne le script en entier et copie le (Edition --> Copier)
▶ Lance ZHPFix à partir du raccourci sur ton Bureau
▶ Clique sur importer
▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
▶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
▶ Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
19 févr. 2014 à 16:12
https://pjjoint.malekal.com/files.php?id=20140219_f7r9s8l11o11

Voilà le rapport , qu'est ce que je dois faire maintenant ? tu es top pour les explications , merci
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 févr. 2014 à 20:27
Bonsoir,

La désinfection est finit !

Arrive-tu à mettre à jour via windows update ton pc sans echec ?

A+
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
19 févr. 2014 à 21:08
Bonsoir Marou81
Avec Win 8.1 je ne sais pas comment il faut faire .
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
19 févr. 2014 à 21:15
Je cherche un tuto qui m'explique sur CCM et je te dis si j'y suis arrivée .
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
19 févr. 2014 à 22:03
Impossible de démarrer en mode sans échec même avec le tuto d'explication , je craque !
Est ce qu'il n'y a pas un moyen de supprimer les MAJ et de les réinstaller ? j'ai cherché sur les forums mais je n'ai rien trouvé qui puisse m'aider . Je peux supprimer celles qui sont déjà installées ( c'est pratique !) mais pas celles qui ne s'installent pas . Je vais passer le PC par la fenêtre .
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 févr. 2014 à 22:28
je te parle de cela : Et aussi le problème des MAJ Windows Update qui ne veulent plus s'installer.

Je ne t'ai pas demandé d'accèder au mode sans echec.
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
19 févr. 2014 à 22:36
https://pjjoint.malekal.com/files.php?id=20140219_f5v1510o8c5

https://pjjoint.malekal.com/files.php?id=20140219_p14f1113z14p5

Je t'envoie les deux captures d'écran de windows update si tu y comprends quelque chose et surtout si tu veux bien continuer à partager tes lumières avec moi .
Si ce n'est pas le cas je vais continuer à chercher . Je ferais bien une récupération à une date ultérieure mais ma dernière sauvegarde date d'au moins 1 mois ou 2 et j'ai peur que ça me désinstalle des logiciels importants . En tout cas même si tu ne sais pas quoi faire , je te remercie beaucoup pour tout le temps que tu m'as consacré et pour l'éradication de l'horrible Bladabindi .
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
21 févr. 2014 à 01:01
Hello,

Suis ce tuto : http://www.sosvirus.net/viewtopic.php?f=281&t=600

A+
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
21 févr. 2014 à 10:49
Bonjour Marou81,
J'ai fait exactement ce que tu m'as dit mais c'est toujours pareil . J'ai ensuite essayé d'installer mes MAJ une à une mais ça ne marche pas non plus . Il y a toujours le message : Obtenir de l'aide sur l'erreur 800705B9 , sauf que lorsque je clique sur le lien il n'y a pas d'aide il semble que cette erreur ne soit pas répertoriée . Est ce qu'il n'y a pas un moyen de supprimer les MAJ qui ne peuvent pas s'installer ( 9 importantes et 2 facultatives ) pour pouvoir les télécharger moi même et les installer manuellement ?
Merci pour ton aide .
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
23 févr. 2014 à 15:14
Bonjour,

? Cliquer sur le bouton Démarrer
? Dans la zone de recherche taper : cmd
? En haut, sur cmd (ou cmd.exe) faire un clic-droit -> Exécuter en tant qu'administrateur.
? Dans l'invite de commande, taper sfc /scannow (en respectant l'espace après sfc) -> Entrée

? Analyse de tous les fichiers système protégés et remplacement des versions incorrectes par des versions Microsoft appropriées.
? Si tout va bien : "Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité"
? Sinon : Windows dit s'il a pu réparer (ou pas) et demande de redémarrer le PC pour achever la réparation.
? Redémarrer l'ordinateur !

A+
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
23 févr. 2014 à 16:06
Bonjour Marou81 ,
J'ai fais ce que tu m'as dit et voilà ce qui s'affiche :
" La protection des ressources Windows n'a pas réussi à démarrer le service de réparation"
Je craque !
Peux tu me dire s'il y a un dossier sur les PC où d'autres points de restauration on pu s'installer ( on peut toujours rêver ! ). Ceux qui apparaissent sont postérieurs au problème et ne servent donc à rien . Mes sauvegardes sur un DD externe n'ont rien enregistré .
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
28 févr. 2014 à 00:28
Bonsoir,

Clique sur le menu Démarrer
Clique sur Poste de travail (Ordinateur pour Windows VISTA/7)
Fais un clic droit sur le disque où Windows est installé (souvent c'est le disque C)
Clique sur Propriétés
Clique sur Outil
Clique sur Vérifier maintenant
Coche les deux cases "réparer automatiquement les erreurs de fichiers systéme" et "rechercher et tenter une récupération des secteurs défectueux"
Clique sur planifier la vérification du disque
Redémarre ton ordinateur, une vérification va s'effectuer au redémarrage.

A+
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
28 févr. 2014 à 10:10
Bonjour Marou 81,
J'ai soigneusement étudié l'observateur d' évènement et j'ai relevé toutes les erreurs et entre autres celles des MAJ . Il semblerait que celle qui pose problème et qui bloque tout est la MAJ de sécurité Internet explorer Flash Player (KB2929825) , par contre d'autres se sont installées, en tout cas au début, mais maintenant tout est bloqué . Il y a eu aussi une erreur fatale à laquelle je n'ai rien compris et pas pu trouver d'explication sur le Net : Est ce qu'il serait possible que je t'envoie les erreurs relevées ? et si oui qu'est ce que je dois t'envoyer ( propriétés,n° d'erreurs ou autres ?) entre temps je vais suivre tes conseils mais je crois que je l'ai déjà fait .
Bonne journée .
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
28 févr. 2014 à 21:13
Bonsoir,

Je te conseille de formater le pc vu l'état où il en est, je pense que c'est recommandé. Sinon, tu peux toujours cloturer ce sujet et réouvrir un autre dans windows, je suis spécialiste malware seulement.

A+
0
saperlot49 Messages postés 123 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 14 septembre 2021 3
28 févr. 2014 à 22:06
Merci pour tout Marou 81 ,
Tu m'as débarrassé du virus c'est l'essentiel . Pour le reste je vais voir ce que je peux faire .
Bonne continuation et merci encore .
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
28 févr. 2014 à 22:53
Bonsoir,

De rien.

Bonne soirée
0