SOS!! pc bloqué par trojan

Résolu/Fermé
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 - 2 févr. 2008 à 17:15
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 - 28 mai 2008 à 20:41
Bonjour à tous,

ceci est vraiment un appel au secours car mon pc est bloqué de chez bloqué :(((

Je me suis fait infecté par un virus/malware/trojan (je ne sais plus bien à vrai dire) du type Brontok (fichier Recycled, system.exe, INFO.EXE) auquel j'ai tenté de faire la peau en utilisant successivement la méthode de :
http://www.commentcamarche.net/forum/affich 4423818 cle hidefileext

puis celle de :
https://www.malekal.com/supprimer-virus-desinfecter-pc/

Donc passage de CCleaner, eScan, SDFix; et arrivé à ComboFix et le redémarrage qui est recommandé après l'analyse du pc, c'est le blocage total sur la page de retour de mise en veille. Il passe du chargement à l'enregistrement des parametres perso en 1 fraction de seconde. J'ai tenté de redémarrer en mode normal, mais même résultat. J'ai pu enregistrer sur une clé le résultat de ccleaner mais pas les autres :

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 01/02/08 a 20:49:58,65

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\sys???????????.exe
Impossible de supprimer C:\WINDOWS\sys???????????.exe
tentative de suppression de C:\WINDOWS\system.exe
Impossible de supprimer C:\WINDOWS\system.exe

*** Suppression des fichiers dans C:\WINDOWS\system32


Quelqu'un pourrait il me donner un coup de main???? Je ne sais absolument pas comment m'en sortir, mes compétences en info s'arrêtent là... Est ce la mort de mon pc ???
A voir également:

22 réponses

oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
3 févr. 2008 à 00:26
Comprends pas bien pourquoi des programmes censés réparer l'ordi l'ont fait planter?!!

Par rapport à ta question noctambule28, quand je démarre simplement mon pc, il arrive sur la liste des comptes d'utilisateurs comme quand on rallume l'ordi après une veille prolongée (je me répète un peu mais j'essaie d'exposer mon pb clairement). La sélection d'un des comptes, mon compte perso ou celui d'administateur, ne donne rien, à savoir qu'il commence à charger les paramètres perso puis 1 seconde plus tard enregistre les parametres perso et retour à la case départ, l'écran des comptes. L'autre fonctionnalité qu'il me reste c'est d'éteindre le pc (il y a l'étiquette en bas à gauche éteindre) et au redémarrage je peux accéder au menu F8. Une fois dans le menu F8, j'ai tenté le mode normal, sans échec, sans échec avec console, et rien n'y fait, j'aboutit à l'écran d'après veille. Damned!

Sinon le cd windows, je ne peux pas l'avoir sous la main dans l'immédiat. S'il pouvait y avoir une solution alternative ça serait bien...

2
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
3 févr. 2008 à 00:38
ok, j'avais à peu près bien compris ce qu'il se passait

combofix est un outil puissant....et il a ses risques

le cd , c'est au cas ou une reparation de windows puisse etre envisageable, j'attends des reponses, mais c'est le WE, et pour l'instant rien
1
simple menbre Messages postés 104 Date d'inscription mardi 29 janvier 2008 Statut Membre Dernière intervention 16 septembre 2012 3
2 févr. 2008 à 17:19
0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
2 févr. 2008 à 17:24
Merci de ta réponse 'simple membre'. Je ne suis surement pas assez calé en informatique car je ne vois pas le lien avec mon soucis sur cette page !? Pourrais tu me donner plus d'indications stp?
0
simple menbre Messages postés 104 Date d'inscription mardi 29 janvier 2008 Statut Membre Dernière intervention 16 septembre 2012 3
2 févr. 2008 à 17:43
De rien ,
Et maintenant voici les étapes :
-clique sur ce lien : http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe
-clique sur Enregistrer
-dirige toi dans Mes documents et clique sur Enregistrer
-à la fin clique sur Ouvrir le dossier
-Ouvre Hikajthis
-Une Fenêtre apparaît clique sur Exécuter
-Une Fenêtre apparaît clique sur "I Accept"
-Clique sur :"Do a scan and sava a logfile"
Et enfin , un fichier apparaît , en cas de doute , recopie le sur le forum .
J'espère votre aide .
Voici , moi j'ai testé , voici le résultat :
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:42:15, on 02/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HP\Mes documents\HiJackThis_v2.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 4409 bytes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
2 févr. 2008 à 17:34
quelqu'un pourrait il me conseiller svp?
0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
2 févr. 2008 à 17:40
A l'aide!!!!!!!!!!!!!!
0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
2 févr. 2008 à 18:17
Ecoute l'ami, je ne sais pas lire un fichier log donc peux pas t'aider sur ce coup là. Mais sûrement que qqun dans ce forum est compétent pour ça. En tout cas pour mon propre cas, mon pc est bloqué sur la page de veille (j'écris depuis un autre pc) donc peux pas télécharger quoi que ce soit dessus.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
2 févr. 2008 à 18:21
Salut

Laisse tomber .........

Fais ce qui suit

F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+



0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
2 févr. 2008 à 18:36
Salut Marie,
En fait ta réponse est destinée à 'simple membre' ou à moi-même ? Car mon pc est bloqué donc peux pas faire un scan avec Hijackthis...(j'écris depuis un autre ordi là) T'aurais pas une solution pour pouvoir l'ouvrir à nouveau de manière à éradiquer ce maudit trojan?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
2 févr. 2008 à 18:38
Je m'adressai à toi

Pour Laisse tomber ......... c'était de ne pas suivre les romans de 'simple menbre' ;;))

As tu essayé de redémarrer en Mode sans Echec??

0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
2 févr. 2008 à 18:45
J'étais en mode sans échec pendant ma tentative d'éradication du trojan. J'ai bien essayé de redémarrer en mode sans échec en passant par le menu setup je crois (F8 au démarrage) mais même topo, j'en reviens à l'étape initiale, l'écran sur lequel on atterit qd on revient d'une veille, quand on doit choisir un compte d'utilisateur pour l'allumage, vois tu?!

0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
2 févr. 2008 à 19:00
Quelqu'un saurait-il comment me sortir de ce pétrin ????
0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
2 févr. 2008 à 19:12
Quelqu'un?

0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
2 févr. 2008 à 19:21
salut


plantage apres combofix!!!

bon, tu vas relancer ton pc, et etre patient, peut etre 15 minutes ou 30 , il se peut qu'il redemarre

je vais voir quelles sont les solutions envisageables
0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
2 févr. 2008 à 20:30
Salut noctambule28,
Dslé pr le tps de réponse, parti nourir mon estomac.
Qu'est ce que tu entends par attendre 15-30 min, c'est en position éteinte ou allumé ? Car vient de réessayer de l'allumer depuis 1 heure et même constat.
AUtrement je ne sais pas si c'est combofix qui est responsable directement du plantage ou si c'est le virus qui s'est développé entre temps pendant le nettoyage avec les autres programmes (ccleaner, sdfix, escan)???
0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
2 févr. 2008 à 20:48
il y a de fortes chance que ce soit l'utilisation de combofix, associé aux autres.....

en fait il se peut que le pc redemarre,
j'ai cru comprendre que tu pouvais avoir la page d'accueil windows, choisis ta session et laisse tourner

( au cas , as tu un cd d'installation de windows ?)

j'ai posé la question, si quelqu'un a un debut de solution, tu seras tenu au courant

pour l'instant, j'attends, inutile de faire plus de degats

a+
0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
3 févr. 2008 à 22:17
J'espère avoir de tes news noctambule28.

Sinon, au cas où, si qqun dans les parages à une solution, elle est la bienvenue car mon pc me manque depuis qu'il est dans le coma :(


0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
4 févr. 2008 à 03:37
est ce que tu peux demarrer en mode sans echec.?

ou avoir la console de recuperation ?

as tu des messages d'erreurs , NTDLR manquant, ou Hal.dll
et si oui, quels sont-ils ? ( soit le plus precis posible)

@+
0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
4 févr. 2008 à 21:10
Slt noctambule28,

Merci de te soucier de mes mésaventures. Je ne peux pas démarrer en mode sans échec, blocage toujours et encore sur le panneau des compte d'utilisateurs. C'est le plus "loin" que je puisse aller dans l'ouverture de l'ordi. Aucun message jusque là. J'ai essayé également le "mode restauration Active Directory" du menu F8 mais avec guère plus de succès.

Pour la console de récupération, il faut le cd windows je crois, chose que je n'ai toujours pas sous la main. Je ne pourrai l'avoir que d'ici une semaine. Question un peu balote, est ce que tu penses que je peux restaurer mon OS avec le cd d'origine d'un autre ordi ?
0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
4 févr. 2008 à 21:25
si la console n'est pas installer, effectivement tu ne peux rien faire ,
dans les parametres de demarrage de windows , elle y est des fois, ça aurais pu arranger peut etre

en principe, tu peux reparer avec n'importequel cd de windows , en effet, si c'est bien le meme OS windows

petite question:
as -tu un autre messsage demarrage --> quelque chose comme NTDRL ou Hal.dll is missing ou un truc a propos du boot ini ?


j'en discute un peu avec d'autres, nous cherchons une solution

je te tiens au courant
0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
4 févr. 2008 à 22:29
Absolument aucun message au demarrage.

Je vais donc chercher un cd windows pour effectuer une réparation de l'OS. Maintenant je ne sais pas si une fois xp réparé le virus sera tjs là?! J'imagine que oui? Si toutefois je n'arrivais pas une réparation, la dernière solution ça serait de formater le dd non ?


0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
4 févr. 2008 à 23:24
pour l'instant, il faut chercher à reparer pour que tu recuperes tes fichers

sinon, effectivement c'est formatage, mais nous n'en sommes pas là!!

en cas de formatage, il sera important que tues un cd de windows correspondant à ta licence, c'est à dire home , familiale, media center, afin de pouvoir reactiver ton OS chez microsoft

mais nous n'en sommes pas là...du moins pas encore lol

sinon, tu peux toujours installer linux /ubuntu, si tu n'es pas Gamer, ç'est tresi bien et tres simple aujourd'hui, et il n'y a pas de virus ^^
0
oenological Messages postés 19 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 28 mai 2008 2
6 févr. 2008 à 23:41
Slt noctambule28 et autres permanents du forum la nuit,

Merci pour cette nouvelle réponse. Je suis en train d'essayer de me procurer un cd windows xp familial pour faire la réparation. Mine de rien c'est pas facile à trouver ces petites choses.

Installer une os unbuntu ou autre, pourquoi pas, au contraire. Mais j'utilise des softs sur mon pc (arcgis, ecognition...) que je n'ai pas en version linux, souvent parcequ'il n'en existe pas, toujours à cause de ce p----- de monopole windows.

Je te tiens au courant de l'évolution du coma de mon ordi, si je peux me permettre. Juste sinon, à ton avis, le pc est dans cet état parceque c'est le virus qui le bloque, ou parceque c'est combofix qui a fait un carnage en supprimant au passage des parties qui manquent à présent à xp pour redémarrer ?

A+



0