Infection?

mariamaria -  
 Utilisateur anonyme -
Bonjour,

J'ai window XP pack2 et je pense que mon ordinateur portable est infecté par une sale bête (mon antivirus avast ne le détecte pas et adware n'a rien trouvé non plus)
Symptôme: "il" écrit tout seul de longues suites de lettres partout où je tente d'écrire, ouvre des logiciels au hasard et les referme, et il a finit par me fermer windows que je ne peux plus rouvrir puisque je n'ai plus la possibilite d'écrire mon mot de passe session ; mon compte est administrateur et je n'ai pas t d'autre compte activé.
La sale bête est-elle répertoriée?
Y a t-il une solution pour que je puisse récupérer mes fichiers?
(je poste depuis l'ordinarteur de mon mari nous partageons la connxion internet avec un routeur netgear)
Merci de bien vouloir me répondre

27 réponses

thephoenix1 Messages postés 322 Statut Membre 16
 
oui il exite une solution!!!
www.commentcamarche.net/forum/affich-2948937-tous-mes-fichiers-perdus#0
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
bonsoir

la première chose ,c'est d'essayer de demarrer ton pc en mode sans echec

si tu ne sais pas comment faire ?
voir ceci :
tuto:
https://www.malekal.com/demarrer-windows-mode-sans-echec/

si dans le meilleurs des cas tu arrives à pouvoir y rentrer , je te conseillerais de ne rien faire de plus et de la laisser allumé!!

je vais demander des avis

--------------
une autre eventualité serait que tu as des touches bloquées, (je prefererais celle -ci)

donc tu peux toujours commencer, par faire un nettoyage du clavier ( demonte -le, c'est assez simple à faire ,( demande à l'homme de la mais on, si tu n'oses pas ;))

tiens au courant , sur les deux choses

si tu as demarer en mode sans echec, ne fais vraiment rien d'autre, et poste par l'intermediarre de l'autre pc

a+

0
mariamaria
 
merci noctambule 28
j'a déjà essayé le redémarrageen mode sans échec mais les touches flèches ne répondant pas pas moyen!
L'homme de la maison est encore moins futé que moi pour ce qui a trait àl'informatique!
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
ok, alors essaie vraiment un de demonter le clavier, si des touches sont bloquées, il faut essayer de les decoincées

une autres astuce, mais là je sais pas bien qui prendra le dessus, si tu as un clavier en USB, essaies de la brancher sur ton pc(avant de le demarrer), avec un peu de chance

pour l'instant n je pense plus à une panne materiel

sinon, ça risque d'etre compliqué

tien au courant
a+

0
david1970 Messages postés 55 Statut Membre
 
tu es infecte par prorat tu es controler adistance et tu es pas administratif sur ton pc ok tu es un cyberesclave
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
david1970 Messages postés 55 Statut Membre
 
je connais tres bien ce jenre d'infection
0
mariamaria
 
démonter le clavier d'un portable ça me paraît au dessus de mes moyens!
j'ai téléphoné à un réparateur qui me conseille carrément le changement du dd après on mettra ledisque vérolé dans un boitier usb et on essaiera de récupérer les fichiers ....
je tiens vraiment à mes fihiers...
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
je t'avais bien dit que ça risquait d'etre compliqué sinon, surtout avec un portable où tu es effectivement obligé d'ouvrir la machine!!

penses quand meme que si tu es infectée tu peux tres bien infecter un autre pc!

donc il ya des precaution à prendre avant

ça se demonte facilement un clavier, mais c'est toi qui vois !

bonne chance

0
mariamaria
 
merci pour l'identification de la sale bête; à l'avenir quelle est laparade pour s'en protéger?
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
tu vois , j'aimerais bien qu'il vienne nous en dire un peu plus

passes ta souris sur les pseudo des personnes qui te vienne en aide ( toi, tu est en invité donc rien ne se passera) mais pour les membre tu auras une information et si tu clic dessus tu verras leur profil et leurs interventions

voilà
0
mariamaria
 
je suis allée àl'adresse que tu m'a indiquée mais il il y a beaucoup d'échanges et je ne comprends pas tout. La marcheà suivre indique par hambourgeois je crois ma paraiît bien... Je vais l'imprimer
merci en tout cas...
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
l'explication de hombourgeois, te fait passer par un system linux

en fait si ton disque etait vraiment infecté , , il faudrait faire ce genre de manipulation , et copier par linux ( qui ne s'infectera pas)

0
mariamaria
 
excuse moi maisj'ai du mal à croire à un problème matériel. mon PC est récent, je suis la sule à l'utuliser,je suis plutôt soigneuse, j'utise peu le clavier (je fais surtout de la retouche d'image et du montage vidéo...
J'ai suivi ton conseil et suis allé lorgner les profils!
Je te tiens au courant de la santé de mon ordi dans les prochaines heures (ici pour moi il est 13h 30)
merci encore
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
13h30, ça te mets vers tahiti, ça !!

tiens, moi au courrant, certainement , j'en serais ravi!!

si, tu n'avais eu que des dificultés pour ouvrir windows, oui j'aurais pensé virus , mais là j'ai d'abord songé panne materiel !!

je vais demander à de plus specialiste que moi ce qu'ils en pensent

ici, il bien 1h du matin, mais tu as vu mon pseudo, peut etre à plus tard
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir Maria, Noctambule

C est tout ce que l on trouve sur Prorat https://fr.wikipedia.org/wiki/Prorat

http://www.sophos.fr/security/analyses/trojproratl.html et http://ca.com/fr/securityadvisor/pest/pest.aspx?id=453083690

Une solution en effet, comme le suggerait noctambule, serait de graver un cd iso Linux ici http://doc.ubuntu-fr.org/gutsy

De tenter de redemarrer le PC sur ce cd , en l inserant dans le lecteur puis au redemarrage du PC appuyer sur F12 jusqu'a obtention du choix du boot et la de choisir le cd pour démarrer dessus.

Essaie cela et dis nous si c est possible.

( On peut aussi essayer de graver un autre cd bootable avec un autre programme, en vue de supprimer le mot de passe de ta session pour pouvoir la réouvrir et essayer d'intervenir )

@ +

edit as tu eu ce genre de chose :

ProRAT se présente généralement sous la forme d'une image, d'un fichier son ou d'un logiciel que quelqu'un vous envoie ou que vous téléchargez sur internet. Une fois ouvert, vous lirez normalement le fichier désiré mais un cheval de Troie s'installe à votre insu.
0
mariamaria
 
bonjour ou plutôt bonsoir
Tu es le plus fort!
Je suis allée chez mon réparateur (je vais lui conseiller d'aller sur ce forum!) qui me croyant sur parole n'a même pas essayé d'ouvrir le dd me disant que si il était protégé par un mot de passe session il ne pouvait rien faire.
on changé le dd et ça avait l'air de fonctionner
on a mis l'ancien dd dans un boitier "sata" et rien! même pas d 'image du periphérique dans le poste de travail...
j'ai tout ramené chez moi et là stupeur même problème qu'avant les lettres qui s'affichent en enfilades etc!
A taravao(presqu'île de tahiti) pas question de trouver un clavier adéquat ( mon ordi est un toshiba)
je retourne chez mon réparateur pour acheter un clavier USB?
Tes conseils étant plutôt judicieux je les attends avec impatience
Merci
0
mariamaria
 
bonsoir Sioux
si tu peux suivre la discussion sur le forum tu vois que je n'es suis plus vraiment là
je ne sais pas si je serais capable de faire les manips en tout cas je vais essayer dès que j'aurai in nouveau clavier!
merci
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir Maria

J'ai bien compris que ce n'est pas gagné ;)

Bon courage, @ +
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
bonjour, maria

je sais que tu as une connection adsl qui n'est pas puissante, voir meme limité en quantité, donc avant de telecharger un linux, il faudrait eplucher les autres soutions

j'ai besoin 'un peu de details, je crains de ne pas avoir tout compris!!

il t'a m'y un nouveau dd, il a fonctionné puis de nouveau , une panne avec le nouveau dd]

ou tu as remit l'ancien ?

je serais la plus tard, a+

0
Utilisateur anonyme
 
salut
c est bizard cette histoire
tu peux detailler un peu plus les manip avec ton reparateur ?

et a mon avis, un virus ne bloque pas le clavier au moment du choix de demarrage (sans echec, normalement etc etc...)et les virus de bios ou en ROM , j en connais pas encore (je me trompe peut etre, mais je ne crois pas cela facilement realisable !)
donc plus probablement une panne materielle

pour recuperer tes données sur ton disque dur, il te faut un adaptateur IDE 2.5 vers 3.5, tu branche ton disque dur en direct sur une autre machine, tu fait sauter le mot de passe avec un petit logiciel (si ton reparateur est bon il connait la procedure et le logiciel) et tu recupere tes données en prennant soin de les scanner avec un bon antivirus

pour ton clavier fait deja un essai chez ton reparateur

si rien ne bouge dans pas longtemps, je te prendrais en mp pour essayer de depatouiller tout ça au niveau matériel
si c est effectivement un virus, des gens plus calés que moi sur ce sujet te prendront surement en charge

bon courage et n hesite pas a revenir
0
mariamaria
 
re bonjour noctambule
oui c'est adsl made in tahiti !....et en plus sur la presqu'ile à 70km de Papeete...
Mon portable est équipé d'un nouvau dd et le réparateur a utlisé le cd que je lui avais fourni pour la restauration du système et en gros j'ai la config que j'avais au début quand je l'ai acheté.
quand après avoir reconfiguré ma connection j'ai essayé d'entrer dans ma messagerie pour également la reconfigurer le clavier s'est remis à déc.... touche @ inutilisable et quand j'essaie d'ecrire certaines touches fonctionnent d'autres non et tout d'un coup une lettre s'inscrit en enfilade une centaine de fois ...bref le même topo qu'avant.
mon ancien dd qu'on n'a toujours pas pu ouvrir est prétend le réparateur hors service mais je ne veux pas y croire!
on l'a mis dans un boitier usb et quand on branche le boitier rien n'apparaît dane leposte de travail ( on a essayé sur plusieurs ordi)
aujourd'hui il va essayer un autre boitier.. voilà où j'en suis.
Je crois qu'i faudrait que je change de rubrique dans ce forum car mon pb n'a plus rien à voir avec un virus!
tu sais tout!
A +
0
Utilisateur anonyme
 
hummmm !
pas sur du tout apres ce que tu viens de dire
tout marche hors connection, tu reconnecte et va voir dans ta boite mail et ça plante !!!!!
ça sent pas bon
0
mariamaria
 
bonjour mushu
connectée ou pas les pb defrappe sont les mêmes
0
Utilisateur anonyme
 
maintenant oui , mais quand tu as changé le disque dur, avant de te connecter tout fonctionnait ?
0