Ordinateur quasi bloqué suite intrusion cheval de troie

Résolu/Fermé
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 - 22 déc. 2022 à 21:42
bazfile Messages postés 53710 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 - 23 déc. 2022 à 12:39

Bonjour,

Voilà. Mon fils à à un ordinateur portable (8 Go de ram, cpu I5  et tourne sur Windows 10).

J'ai récupéré l'ordinateur ce soir pour essayer de trouver une solution.

Cet ordinateur à été infecté par 2 "cheval de troie" et un pirate s'est mis administrateur de l'ordinateur en lieu et place de mon fils. Je peux accéder au bios car mon fils a eu la bonne idée de mettre un mot de passe que le pirate n'a pas réussi à cracker.

Je peux également me loguer avec la session de mon fils mais le pirate a quasiment tout bloqué (impossible d'utiliser l'antivirus, ordinateur tres tres tres lent et quasi inutilisable).

Bien sur je n'ai pas connecté l'ordinateur au net pour éviter d’aggraver le cas. A dire vrai je n'ai pas essayé d'installer un logiciel ni d'en faire tourner un depuis une clé usb.

J'ai quand mêrme payé cet ordinateur 800 euros l'année dernière et je suis preneur de toute aide que vous aurez la gentillesse de m'apporter.

Vous en remerciant par avance,


Windows / Firefox 108.0

A voir également:

4 réponses

fabul Messages postés 37703 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 25 avril 2024 5 172
22 déc. 2022 à 21:49

Salut,

Tu peux démarrer en mode sans échec avec prise en charge réseau.

En mode sans échec en principe rien d'autre (Virus) ne démarre, juste Windows.

Tu peux analyser et supprimer des programmes nuisibles avec RegRun Reanimator

https://greatis.com/security/reanimator.html

> Fix Problems
> Fix Malware Issues

Il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou choses inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus" avec une grande base de données virale, mais plutôt un outil d'analyse qui permet de voir des détails sur des éléments techniques posiblement actifs, souvent bons, mais qui ne sont pas toujours simples à voir sans ou qui peuvent se cacher de la vue de l'utilisateur/utilisatrice du système.

Il montre bien les détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Si il ne détecte pas assez tu peux utiliser le Inspection Mode de Fix Malware Issues.

Ou On-Line Multi-Antivirus Scan

Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

-----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Envoyer vers > Virustotal

(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

Pour avoir les résultats en plus de l'onglet détails pour voir si le fichier est signé et vérifié ou pas, d'analyses VirusTotal (Par une soixantaine d'antivirus) du fichier.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

-----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

Puis fais nous signe, résolu ou pas...

1
bazfile Messages postés 53710 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
22 déc. 2022 à 22:48

Bonjour.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur PJJOINT voir CE TUTORIEL puis donne les deux liens générés par PJJOINT dans ta réponse.


0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
22 déc. 2022 à 22:56

Re.

Bon j'ai des bonnes et mauvaises nouvelles. Les mauvaises c'est que je ne peux pas executer reanimator ca mouline sans fin ; je ne peux rien installer non plus.

De plus si je me connecte à internet, meme en mode secure, impossible d'acceder au bureau l'ordi me propose windows 11 mais ca scintille à mon avis arnaque car impossible d'acceder au bureau....

Par contre les bonnes nouvelles :

1/ Il n'y a qu'un seul compte utilisateur => celui de mon fils et il est admin.

2/ je peux reinitialiser l'ordinateur en installant un nouveau windows depuis une clé => si oui comment faire ?

Je me sens bloqué je n'ai pas d'autres idées...

0
bazfile Messages postés 53710 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
Modifié le 22 déc. 2022 à 23:13

Si ça ne fonctionne pas avec FRST essaie avec le liveCD/USB Kaspersky Rescue Disk il se lance avant Windows et désinfecte Windows voir cette page paragraphe Kaspersky Rescue Disk.

Si tu souhaites tout de même réinstaller Windows 10 au propre, crée un support d'installation de Windows 10, connecte une clé USB de minimum 8 go sur un pc qui fonctionne, télécharge cet outil de Microsoft ouvre l'outil puis crée ta clé USB contenant Windows 10 :


Une fois ta clé créée connecte-la à ton pc en panne, démarre sur ta clé USB et installe Windows 10.
Voir cette page.


0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
23 déc. 2022 à 00:05

@bazfile => j'ai fais comme tu m'as dis => j'ai formaté la partition qu'il fallait et j'ai opté pour une réinstalation totale sans aucun fichiers de conservés => maintenant au niveau de l'installation je suis bloqué car Windows a envoyé un code par sms sur le portable de mon fils et là il est minuit il dors.

==> je laisse l'ordinateur allumé toute la nuit e demain j'appelle mon fils le matin pour obtenir son code pour pouvoir continuer l'installation.

Encore merci à toi et à fabul et je vous tiens au courant. Bonne nuit à vous à demain.

0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
23 déc. 2022 à 10:59

Bonjour à vous deux.

Ça y est j'ai eu mon fils au téléphone et j'ai pu finaliser l’installation de Windows.

Je vous remercie pour votre réactivité, votre professionnalisme et votre gentillesse.

Cette expérience m'a été également utile car j'ai mis un mot de passe complexe à mon Boot et renforcé mon mot de passe Windows.

Je vous souhaite de joyeuses fêtes de fin d'années.

Cordialement,

0
bazfile Messages postés 53710 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474 > Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022
23 déc. 2022 à 11:11

Bonnes fêtes de fin d'année également.

1
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1 > bazfile Messages postés 53710 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024
23 déc. 2022 à 11:43

Merci ^^

0
bazfile Messages postés 53710 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474 > Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022
23 déc. 2022 à 12:39

De rien.

@+ sur CCM.

0