Infection win32/tenga horrible

Evelsus -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
alors voilà mon problème :
Hier soir, voulant customiser l'apparance de Windows XP, j'ai téléchargé un fichier sur themexp.org .
Aprés l'installation, je redemarre mon PC, et arrivé à l'écran de choix de la session, il m'est impossible d'ouvrir ma session : il écrit "chargement de vos parametres personnels, puis ensuite "deconnexion", et revient à l'écran d'accueil (choix de session).
Je décide de formatter mon pc, ce qui ne me pose aucun probleme vu que tous mes fichiers sont sur mes 2 autres partitions.
Le problème, c'est qu'aprés le formattage, il m'est impossible d'ouvrir le moindre fichier *.exe (les drivers du PC et du Routeur entre autres) . J'arrive je ne sais par quel miracle à installer NOD32. J'analyse mon pc avec celui-ci (sans les mises à jour, vu que je n'ai pas accés à internet), qui me detecte 860 fichiers infectés ( O_O ) : presque tous mes fichiers setup, sur la partition D:/ ainsi que presque tous les fichiers dans C:/Windows . Par contre tous mes mp3 et concerts sur la partition E:/ sont intactes, selon NOD32.
Les fichiers sont tous infectés par win32/TENGA. J'ai re-formatté mon pc : même problème.
J'ai eu bo chercher sur internet, je n'ai trouvé aucune solution à mon problème.
SVP quelqu'un sait comment faire pour désinfecter tous ces fichiers, car j'aimerai bien les garder : ce sont les drivers de mon pc que j'ai eu beaucoup de mal à trouver, et que je ne suis pas sur de pouvoir retrouver.
Merci d'avance.
Configuration: Windows XP
Internet Explorer 6.0

3 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt
    si c'est une version windows sans SP2 , tu n'as que quelques seconde de durée de vie!!!
    le plus simple est de reformater...

    il faut avant d'activer le net mettre un parefeu:

    Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

    http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

    ____________________

    donc telechagre une parfeu puis reformate ton ordinateur puis installe ton parefeu et ton antivirus, ensuite va sur le net et mets a jour windows
    0
  2. Evelsus
     
    arf oui j'y ai pensé, mais j'ai pas acces au net depuis mon pc, et je ne peux pas ouvrir les executables :'(
    Et quand je reformatte, le probleme est toujours là... J'ai bien essayé d'installer Zonealarm, mais le virus ne me laisse pas le lancer... :s
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok essayons!

    ________________
    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    ______________

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    -------------------------------------

    Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Sauvegarde le sur ton bureau et pas ailleurs !

    Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
    ______________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    Kaspersky en ligne
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    0