Diagnostic et post-prévention

Résolu
jipicy -  
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Salut tout le monde,

Suite à un problème technique je ne peux poster de nouveaux message en étant identifié (par contre je peux y répondre), c'est pourquoi je poste ce message en anonyme, la question et problème principal se trouvant un message plus bas ;-))

Merci de votre compréhension.
A voir également:

62 réponses

jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Salut la famille,

Alors une fois n'est pas coutume, je viens vous voir en éclaireur pour des conseils avisés.

Petite précision pour ceux et celles qui ne sauraient pas, le domaine des "Fenêtres" n'étant pas mon lieux de prédilection, préférant à ces espaces ouverts à toutes intrusions, les grands espaces de liberté qu'offre la banquise ;-))

En deux mots, les "Fenêtres" me rendent manchot ;-))

Donc mon neveu, enfin sa fille, a planté le PC familial en transférant des photos du disque SATA vers l'IDE.

Pour info :
2 HD, 1 SATA et 1 IDE, chacun avec XP dessus, en fait un système pour les filles et un pour les parents, chaque système partitionné en 2, une partition système et une de données, 1 session Admin sur les 2 sans password

Le système ouvert à ce moment là était celui sur le SATA.

Le transfert terminé elle a rebooté sur l'IDE et c'est là que les ennuis ont commencé ;-((
Comme les symptômes diffèrent d'un système à l'autre, je vais séparer les maux...

IDE :
- clavier en QWERTY depuis, impossible à modifier (voir cause ci-dessous)
- impossible de lancer une quelconque application, chemin introuvable et/ou pas les droits nécessaires que ce soit en cliquant sur une icône (raccourci) ou directement sur le programme
- accès administration (panneau configuration => gérer les utilisateurs) refusé
- idem en mode sans échec
- restauration à une meilleure... depuis le boot ne change rien
- plus d'icônes dans la barre des tâches
- et sûrement d'autres que j'oublie, désolé ;-(

SATA :
Note : a l'air de marcher tant qu'on ne touche pas au clavier,mais si on y touche :
- blocage, plus de clavier ni de souris
- idem en mode sans échec
- idem après restauration comme sur l'IDE
- sinon tant qu'on touche pas au clavier, on a accès à tout, web, panneau de configuration, applications, etc...

Donc voilà pour les symptômes.
Je ne sais qu'en penser et donc je m'en remets à vous pour :
- diagnostic à froid tel quel
- virus ou pas ?
- procédure de post-examen à appliquer en fonction des disques
- autres manips à faire pour un meilleur diagnostic
- etc.
- c'est grave docteur ?

Désolé pour la longueur et je vous remercie par avance pour vos réponses à venir.

Si vous avez besoin de plus d'explications je m'efforcerai de vous en fournir, sachant que je ne suis pas sur place pour l'accès au PC, que ces détails fournis je les ai collectés hier soir vite fait en passant chez mon cher neveu, mais que je compte récupérer la bestiole (le PC pas le neveu) sûrement demain...

Merci et bonne journée à vous tou(te)s.

Édit : Voir poste #3 pour des changements de dernière minute ;-)
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

ah ! oui, c'est pas jolie ... commencer par poster un hijack, les photos viennent d'internet ou d'un appareil photo ... ??

++
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Salut,

Appareil photos, mais bon je viens d'apprendre que ce n'est pas ça qui a fait foirer le tout ;-(((

Grrrrrrrrrrrr ces me*de*ses :-[

Alors au dernières nouvelles, après échange de photos sur les disques et redémarrage c'est juste la connexion Internet qui avait sauté (mais bon ça ils ont déjà eu ce problème et je pense pas que ça soit la cause, vu que tous le reste marchait, clavier et applis), c'est que, comme la connexion foirait, elles sont revenues sur le système de leur père, on continué leurs surf habituels, MSN en tête et je sais pas quoi d'autre vu qu'elles m'en disent pas plus et c'est après 2 jours comme ça que les ennuis ont commencé.

Donc désolé pour les fausses infos.

Le log hijack je veux bien mais comme je l'ai dit dans le 1er post, sur un système j'ai aucun droit et sur l'autre je ne peux absolument pas me servir du clavier sous peine de geler le système.
J'essaierai donc de lancer le scan et d'éviter de toucher au clavier.

Merci.
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
re

photo ... msn, elles n'auraient pas accepté le fameux album.zip ? mais ça m'entonne que cela fasse autant de débat ...

question toute bête : est-ce que le mode sans échec fonctionne ??


++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Les photos viennent d'un appareil photos (celui de son père).
Je lui ai demandé pour MSN elle me certifie qu'elle n'a rien téléchargé ni échangé via cette m*rde.

Le mode sans échec marche sur les 2 systèmes, mais avec les mêmes symptômes qu'en mode normal :
- pas de clavier car blocage (disque SATA)
- aucun droit (disque IDE)

;-(
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Ok, dans ce cas, j'aurais quand même tenter une reparation des fichiers système pour voir ce que ça donne ! Et regarder dans le gestionnaire de taches s'il n'y a pas de processus suspects ( s'il fonctionne )

++
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Bon merci, j'y vais sûrement demain, donc j'essaierai ça en 1er.

Juste un truc, la restauration des fichiers système, la procédure à suivre se trouve quelque part ?
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Oui,

Réparer les fichiers système :

* Allez sur le poste de travail
* Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
* Choisissez l’onglet propriété
* Choisissez l’onglet Outils, puis vérifier maintenant
* coche corriger les erreur, et il faudra surement redemarrer le PC pour que la vérification se fasse

bon courage,@+
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Merci bien mademoiselle, je vous tiens au courant.

;-))
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Re-salut green day et les autres,

Bon la réparation des fichiers système n'a rien donné sur aucun des 2 systèmes ;-((

Côté processus qui tournent, sur le système où je n'ai aucun droit, pas moyen d'afficher la liste, par contre sur l'autre (là où le clavier gèle le système si on s'en sert) j'ai accès à la liste, mais y-a-t-il moyen de la copier quelque part ?

Bon, j'attends les instructions.

Merci.
0
TechAndCo Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   20
 
Bonjour,

Lorsque l'on perd les droits sur un fichier, vous avez la possibilité de les récupérer en modifiant le propriétaire du dossier et de ses sous dossiers. Clic droit sur le disque, sécurité, avancé, Propriétéiare, remplacer le proprio.

Déjà, ca te donneras les droits pour récupérer tes dossiers; Ensuite, pour ton clavier en qwerty, es tu allé dans le panneau de config, options régionnales, PARAMETRES régionaux, et la tu auras les claviers, un conseil, supprime l'anglais et ne garde que le frenchy.

Tiens nous au courant.

A bientot.

0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Salut,

Merci de t'intéresser.

Clic droit sur le disque, sécurité, avancé, Propriétaire, remplacer le proprio.
J'ai pas les droits, c'est le chien qui se mord la queue ;-((

Pour le clavier idem, je peux rien lancer sur le système en question ;-))

Je suis en train de faire un scan en ligne là, depuis le système où le clavier buggue tout...

A suivre donc.

Merci encore.
0
TechAndCo Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   20
 
Donc,

Pour récapituler, ton clavier est en qwerty et tu n'as plus aucun droit sur le duexième disque...c'est bien ça ? et tou ce qui a été fait, c'est de la copie de photo sur le pc....

Je me trompe ?
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Presque ;-)

2 disques (IDE et SATA) => 2 systèmes d'exploitation => XP pro SP2

1er système = clavier qwerty + aucun droit sur rien, aucun programme ne se lance (pas d'accès au système, chemin introuvable, pas les droits nécessaires)

2ème système = tout marche sauf si on touche au clavier => le système gèle (clavier/souris) mais apparemment le reste est actif (ZA est actif par exemple)

Pour les causes voir le post #3 et je suis obligé de m'en tenir à la version d'une gamine de 15 ans...

Merci.
0
TechAndCo Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   20
 
Est ce que tu as regardé si tu es toujours dans le groupe administrateurs ?

Si oui, c'est une perte de droits complete sur tout le système, et meme si la réparation windows n'a rien fait.... essais de créer un autre compte admin, et de ty connecter.

Utilise tu toujours le même compte pour tous les tests qu'on t'as demandé ?

A plus tard.

0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Est ce que tu as regardé si tu es toujours dans le groupe administrateurs ?
Le seul compte existant sur les 2 systèmes c'est le compte Administrateur

Si oui, c'est une perte de droits complete sur tout le système, et meme si la réparation windows n'a rien fait.... essais de créer un autre compte admin, et de ty connecter.
Je ne peux pas !
1er système - pas les droits
2ème système - pas de clavier

;-(

Merci.
0
TechAndCo Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   20
 
Bon, derniers trucs:
1er systeme:
quand je te parlais d'administrateur, c'est du groupe, donc est ce que Administrateur est bien dans Administrateurs.
essais la manip de création de user dans le groupe admin en mode sans échec


2eme systeme:
Type de clavier, USB ou PS ?
Meme pb en mode sans échec ?


Si tu as un cd de Norton ou un Ultimate boot cd, tu as un antivirus intégré, failes tests. SInon, il ne te reste plus qu'à faire des sauvegardes de tes données. et tenter de sortir ter disque, insérer un autre disque, installer windows dessus, ensuite brancher ton disque 1 et redonner les droits à administrateur sur tout le disque.

Pour le deuxième... c'est bizard, mais comme on dit, "quand ca sent le caca, ça sent la réinstall".

Tiens nous au courant.
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
1er systeme:
quand je te parlais d'administrateur, c'est du groupe, donc est ce que Administrateur est bien dans Administrateurs.
essais la manip de création de user dans le groupe admin en mode sans échec

Comme dit précédemment, un scan en ligne est en cours sur l'autre système, donc je verrai ça plus tard, mais il me semble bien que lorsque j'avais vérifié l'Admin était bien dans le groupe Admin.

Ensuite le mode sans échec fonctionne aussi mal que le mode normal sur les 2 systèmes (même symptômes ;-( )


2eme systeme:
Type de clavier, USB ou PS ?

PS2

Meme pb en mode sans échec ?
Oui ;-((

Pour les manips je verrai dès que le scan sera fini.

De toutes façons je tente de réparer avec votre aide jusqu'à ce soir.
Si c'est négatif en fin de journée, je formate et réinstalle les 2 systèmes et je rajouterai un 3ème disque, comme ça chacun(e) sur un disque différent, et de plus je mettrai aussi une distribution GNU/Linux (ça me facilitera la tâche en cas de problème sur un des disques) et de plus je mettrai en place un multi-boot avec masquage (donc aucun accès) des autres systèmes systématique... ;-))

Merci encore.
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Bon, voilà le résultat de l'analyse en ligne par BitDefender :

14 virus identifiés et parmi eux :

- Backdoor.IRCBotABEY
- Trojan Peed.Gen

Que fais-je maintenant s'il vous plaît, merci.
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut à vous

désolée pour le retard, I'm très prise ...

sur le système où tu as fais le scan en ligne : essaye de poster ces deux rapports ( si possible )

Télécharge SDFix sur ton bureau

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

et :

o Prendre connaissance du contenu du lien suivant: http://www.f-secure.com/products/license-terms/eult_fra.pdf
o Vous avez donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que vous allez télécharger.
o Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
o Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
o Faire un clic droit sur navilog1.zip et choisir "tout extraire"
o Double-cliquez sur navilog1.bat
o Arriver au menu principal, choisir l'option 1 et valider.
o Patientez jusqu'au message : Analyse Termine le ...
o Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt) ,

@+




0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Salut green,

Ben je suis en train de refaire le scan en ligne, because je me suis aperçu que le 1er en fait ne s'est jamais terminé malgré la longueur excessive du scan, je n'avais pas accès à l'enregistrement du rapport et la fenêtre ne voulais pas se fermer, il a fallu que je passe par le gestionnaire de tâche ;-(

Entre temps j'ai passé CCleaner et AVG anti-spyware.

Puis il fallait que ça m'arrive, très dur de ne pas être tenter à un moment ou à un autre de se servir du clavier, et là ;-(((
Ca gèle, mais bon le redémarrage est assez rapide.

Bon je laisse le scan s'achever et j'attaque ta procédure.


Par contre : "Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC. "

Ca je sais pas si ça va le faire ;-((

Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

Et ça non plus :-((

Merci ;-))
0