System Error, Mon ordi infecté par un trojan

Résolu
dolceninagirl Messages postés 72 Statut Membre -  
Le sioux Messages postés 4907 Statut Contributeur sécurité -
Bonjour,

j'ai un message " System Error : Your computer was infected by unknow trojan.It's dangerous for your system (critical files can be lost)
Click OK to download the antispyware program to clean your sytem (Recommended)

Pour nettoyer mon ordi j'ai utiliser Spybot/ Spyware/ Terminator /Ccleaner/ Avast Antivirus/ AVG Anti-spyware/ mais rien n'est détecté.

Je doit constament fermer cette fenetre pr utiliser internet car elle apparait toutes 10 secondes comment faire.

De plus je souhaiter faire un rétablissement systeme (F10) mais un impossible car /sytemroot/system32/config/security n'existe plus.


Je ne sais plus quoi faire,je suis novice en la matiere


Merci d'avance
A voir également:

77 réponses

Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

ok, c'est tout bon jusqu'ici ;) installe Antivir, tu surfes "en string" lol

@ suivre
0
dolceninagirl Messages postés 72 Statut Membre 7
 
tu surfes "en string" lol

qu'est que ca veut dire? (je susi curieuse de decouvrir des expression du net a me faire plier de rire LoL)
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

C'est une expression a moi lol --> sans antivirus, ni parefeu digne de ce nom (je ne parle pas de celui de Windaube) , tu t'exposes a de grands risques.

Un peu comme si tu te baladais en string en plein Paname (= paris) en hiver. lol

@ +
0
dolceninagirl Messages postés 72 Statut Membre 7
 
d'acoord LLLOoolllll

donc pr le antivirus ok mais le parafeu je laisse celui de window ou j'en telecharge un choisi par toi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

* Pour le parefeu, on verra par la suite, je t'en proposerais un ;)

* Pour le moment, poste le rapport Antivir , une fois le scan de celui ci fait.

* Je te mets la suite, car je ne serais pas la cette après midi :

Puis on va vérifier que tout soit bien clean avec un dernier effort :
(Je regarderai les 2 rapports ce soir, on a éradiqué ta principale nuisance depuis le poste 47, mais on s'assure que rien ne "traine")

Scan en ligne chez Bitdefender

* Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

-----> Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html</gras>

@ suivre car il restera des conseils de sécurité a appliquer.

(a ce soir)
0
dolceninagirl Messages postés 72 Statut Membre 7
 
ok a ce soir avec les deux rapports
0
dolceninagirl
 
Voici le rapport Antivir

AntiVir PersonalEdition Classic
Report file date: dimanche 6 janvier 2008 15:13

Scanning for 1000802 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: NOM-EB85C523610

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 12:48:55
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 12:48:55
ANTIVIR2.VDF : 7.0.1.170 311296 Bytes 28/12/2007 12:48:55
ANTIVIR3.VDF : 7.0.1.194 93696 Bytes 04/01/2008 12:48:55
AVEWIN32.DLL : 7.6.0.46 3084800 Bytes 06/01/2008 12:48:56
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.2 360488 Bytes 06/01/2008 12:48:56
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: dimanche 6 janvier 2008 15:13

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'hpqste08.exe' - '1' Module(s) have been scanned
Scan process 'sp_rsser.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'CTSVCCDA.EXE' - '1' Module(s) have been scanned
Scan process 'hpqtra08.exe' - '1' Module(s) have been scanned
Scan process 'CTDetect.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
Scan process 'hpsysdrv.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
31 processes with 31 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '24' files ).


Starting the file scan:

Begin scan in 'C:\' <PRESARIO>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <PRESARIO_RP>
D:\pagefile.sys
[WARNING] The file could not be opened!


End of the scan: dimanche 6 janvier 2008 15:52
Used time: 39:19 min

The scan has been done completely.

4257 Scanning directories
271946 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
271946 Files not concerned
12415 Archives were scanned
3 Warnings
0 Notes
0
dolceninagirl Messages postés 72 Statut Membre 7
 
Voic le rapport du Scan Bitdefender


[General]
App = "BitDefender Online Scanner v8"
Date = 06:01:2008
Time = 17:07:04
Scan Path = C:\;D:\;E:\;F:\;G:\;H:\;I:\;

[Engines Info]
Virus Definitions = 885632
Engine build = "AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)"
Scan plugins = 14
Archive plugins = 38
Unpack plugins = 7
E-mail plugins = 6
System plugins = 1

[Scan Statistics]
Folders = 4260
Files = 281971
Archives = 12989
Packed files = 12381
Identified viruses = 0
Infected files = 0
Warnings = 0
Suspect files = 0
Disinfected files = 0
Deleted files = 0
Copied files = 0
Moved files = 0
Renamed files = 0
I/O Errors = 25

[Scan Settings]
SecondAction = Delete
FirstAction = Disinfect
Heuristics = 1
Enable Warnings = 1
Exclude Ext =
Extensions = *;
Scan Emails = 1
Scan Archives = 1
Scan Packed = 1
Scan Files = 1
Scan Boot = 1
Verify Memory = 0

[Scan Results]
Line00000000 = "No problems found."
0
dolceninagirl Messages postés 72 Statut Membre 7
 
alors mon pc est clean ?
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir Dolceninagirl

Les rapports sont clean, si le PC fonctionne bien a lors, on va pouvoir conclure ;)

Si tu es d'accord, je te donne des conseils de sécurité dans un prochain poste.

@ suivre donc ;)

Note
pour Antivir Search for rootkits..............: off

Je t'avais pourtant noté :

Clique sur l’onglet « scanner » puis vérifie a RootKit search et Manuelle détection (en développant avec la petite croix devant chacun d'eux) que tous tes disques durs soient bien cochés, puis clique sur la loupe (en dessous de statut)
0
dolceninagirl Messages postés 72 Statut Membre 7
 
j'ai coché pourtant les cases comme tu me l'a dit de RootKit search et Manuelle détection, je fais donc un scan de RootKit search et je poste

j'attends tes conseils avec impatience ;)
0
dolceninagirl Messages postés 72 Statut Membre 7
 
AntiVir PersonalEdition Classic
Report file date: dimanche 6 janvier 2008 23:10

Scanning for 1000802 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Compaq_Propriétaire
Computer name: NOM-EB85C523610

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 12:48:55
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 12:48:55
ANTIVIR2.VDF : 7.0.1.170 311296 Bytes 28/12/2007 12:48:55
ANTIVIR3.VDF : 7.0.1.194 93696 Bytes 04/01/2008 12:48:55
AVEWIN32.DLL : 7.6.0.46 3084800 Bytes 06/01/2008 12:48:56
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.2 360488 Bytes 06/01/2008 12:48:56
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Rootkit search
Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\rootkit.avp
Logging..........................: high
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Scan memory......................: off
Process scan.....................: off
Scan registry....................: off
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
Expanded search settings.........: 0x00300922

Start of the scan: dimanche 6 janvier 2008 23:10

Starting search for hidden objects.
'348903' objects were checked, '0' hidden objects were found.


End of the scan: dimanche 6 janvier 2008 23:13
Used time: 03:19 min

The scan has been done completely.

0 Scanning directories
0 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
0 Files cannot be scanned
0 Files not concerned
0 Archives were scanned
0 Warnings
0 Notes
348903 Objects were scanned with rootkit scan
0 Hidden objects were found
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Bien joué , je suis au boulot, je te donne cela des que possible.

à tout a l'heure.
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Ok, on conclu ;)

=> Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain":

* Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
puis clique sur "Appliquer" et patiente jusqu'a que cela soit marqué "désactivée" puis valide ok.

* Activation :
Suis le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
puis clique sur "Appliquer" . Attends que cela soit a nouveau sur "surveillance" puis ok.
Fais redémarrer ton ordinateur.

=========================================================================

=> Il te faut impérativement mettre a jour Windows régulièrement :

* Via Internet Explorer, rends toi sur Microsoft Update
http://update.microsoft.com/microsoftupdat...20%5b/url"
Fais toutes les mise à jour critiques proposées.
Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

=========================================================================

=> Il faut mettre a jour la console Java régulierement :

Rends toi sur https://www.java.com/en/ et télécharge la dernière version de la console Java ou ici [url=https://filehippo.com/download_jre_32/?ex=CORE-116.0]https://filehippo.com/
Installe la, puis désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans celles-ci et de libérer, par la même occasion de l'espace disque.
via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation a son terme.
Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

=========================================================================

=> Afin de sécuriser ton PC comme il faut :

* Installe un vrai pare-feu celui de Windows fourni avec le SP2 n'étant pas assez efficace :

Regarde celui ci, gratuit, en français :

* ComodoFirewallPro 2.4 http://www.personalfirewall.comodo.com/
- Tuto https://infomars.fr/forum/index.php?showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

Attention ce parefeu existe aussi an version 3.0 est en anglais uniquement et plus difficile a paramétrer
Tuto pour la version 3.0https://infomars.fr/forum/index.php?showtopic=1225

Tu peux constater son efficacité en regardant son résultat aux tests Firewall: http://www.matousec.com/index.html

* En complément de ton parefeu pour fermer les ports dangereux :

ZebProtect (application ne nécessitant pas d installation) http://telechargement.zebulon.fr/123.html
-Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

=========================================================================

=> Pour sécurisé ta navigation :

* Un programme incontournable : SpyBot-Search & Destroy 1.5
(scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa liste Hosts )
https://www.safer-networking.org/

-Démo d utilisation
http://perso.orange.fr/rginformatique/sect...mo%20spybot.htm
-Tuto :
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

* Essaye et adopte le navigateur Firefox plus sur/sécurisé qu IE

-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
-Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

Firefox n utilise pas le dangereux protocole ActiveX
Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
S'en protéger: http://assiste.com.free.fr/p/abc/c/anti_activex.html Tutorial pour sécuriser le navigateur Firefox : https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

* Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

=========================================================================

=> Afin d’éviter les autres failles de sécurité des autres programmes présents sur ton PC :

* Vérifie tes mises a jours des différents softs régulièrement ici et mets a jour ce qui n’y est pas. http://secunia.com/software_inspector/
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

- Tu peux aussi, par la suite, être averti en temps réel en t'abonnant gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

=========================================================================

=> Pour améliorer la sécurité de ton PC prend quelques instants pour lire :

Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

et Protection-Prévention de Malekal_morte :
(téléchargeable en Pdf) http://www.malekal.com/fichiers/projetanti...-protection.pdf

=========================================================================

=> Pour optimiser ton PC :

* Pense a lancer une petite défragmentation.
Tuto : http://www.linternaute.com/hightech/nettoy...toyagepc1.shtml

* Gère tes services grâce a ces 2 liens
http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4

* Utilise Zeb Utility de Sebdraluorg
C'est une application ne nécessitant pas d’installation, pour optimiser un poil ton PC.
Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

=========================================================================

Partage avec ceux qui t entourent ce que tu as pu apprendre au décours de cette expérience, aide les a se sécuriser , a mettre leurs logiciels a jours et a mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes.
C est tellement mieux un PC qui fonctionne bien !

Voila, content d'avoir pu t'aider.

Je reste a ta disposition si tu as besoin d'informations supplémentaires.
0
dolceninagirl Messages postés 72 Statut Membre 7
 
Merci bcp pour des conseils, tu es d'utilité publique Feliciation pr ta simplicitéa decrire des actions complexes pr les neophytes que nous sommes LLLLooooollllll

Voila mon probleme est plus que résolu
0
dolceninagirl Messages postés 72 Statut Membre 7
 
conseils imprimer et afficher Merci
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re bonsoir Dolceninagirl

Merci pour ces sympathiques remerciements

Bon surf miss ;)
0