Infection par virus USB - besoin d'aide

Résolu/Fermé
TheDarkSide Messages postés 4 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 14 août 2008 - 29 juil. 2008 à 13:56
 raleur - 18 juin 2012 à 15:01
Bonjour à tous,

Je pense avoir été infecté par un virus qui se trouve sur un lecteur mp3. Après avoir branché ce dernier sur le port usb, un lecteur cdrom virtuel a été créé (en plus du lecteur "Disque amovible"). Dans ce lecteur cd virtuel, doté d'une exécution automatique bien entendu, se trouvait un autorun et un fichier start.exe, identifié par avast comme un virus.

Ainsi, je pense que le fichier a été éxécuté. Depuis, lorsque je démarre Windows, celui-ci ne charge aucun processus et aucun service, ce qui fait que je n'ai pas accès a internet, à mes programmes, la barre des taches est grise (style win98), etc. En fait, ca ressemble à un mode sans échec (sauf que la résolution est normale). De plus, mon clavier est très lent (les lettres s'affichent avec un temps de retard) et la restauration du système ne fonctionne pas (génial !).

Lorsque j'essaie de démarrer manuellement un service, un message d'erreur est renvoyé. En plus, je ne peut installer aucun fichier, puisque je n'ai pas accès à internet et que je ne peut pas brancher de clé usb (sous peine de contamination). En fait, mon ordi est totalement coupé du reste du monde !!!

Je pense que le virus doit bloquer le démarrage des processus et services de windows et occuper une large place en mémoire (ce qui expliquerait le clavier). J'ai fait une analyse spybot en mode sans échec (le vrai cette fois, forcé au démarrage) et cela ne donne rien. En ce moment, je suis en train de faire une analyse minutieuse avec avast.

Le fichier start.exe a été identifié par avast comme "Win32:trojan-gen[other]", mais à part ça, je ne sais pas ou il s'est installé, ni sous quel nom, bref je suis dans la m....

Je sollicite votre aide car je ne sais vraiment pas comment venir à bout de cette chose. Merci d'avance pour vos réponses.
A voir également:

7 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2008 à 12:53
Bonjour,


1) # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!





2) Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfec­tor.exe

Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
Puis clic sur Ok
Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]
Appuie ensuite sur OK, pour faire réapparaître le bureau.




3) Télécharge hijackthis sur ton bureau :
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Installe le, lance le et clique sur "Do a system scan and save a logfile".
Fais un copier-coller du rapport entier sur le forum



3
Profil bloqué
29 juil. 2008 à 14:26
Je n'ai pas la solution à ce problème mais tu as sûrement téléchargé un virus sur ton lecteur MP3.
Pour d'autres questions veillez me laisser un message personnel.
0
Bien pourquoi tu reponds si ta pas la solution ?
0
TheDarkSide Messages postés 4 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 14 août 2008
29 juil. 2008 à 14:42
Bonjour,

Merci pour votre réponse. J'avais oublié de le préciser mais ce lecteur mp3 est neuf. Enfin ce n'est pas trop l'infection de mon lecteur qui me préoccupe, mais plutot celle de mon ordi...

Il semblerait que ce troyen empêche le démarrage de tous les processus et services windows, ce qui équivaut presque à un mode sans échec...

Dans les programmes qui se lancent au démarrage, il n'y a pas de "nouveauté" par rapport à avant... Pourtant, le virus se lance bien au démarrage puisqu'il me bloque même l'analyse avast... Est-ce qu'il se serait installé en tant que faux service windows, bloquant tous les autres ? Comment le savoir ? Quel programme pourrais-je utiliser pour tenter de le virer, sachant que je ne sais pas de quel virus il s'agit ?

Encore merci de votre aide.
0
Profil bloqué
30 juil. 2008 à 12:25
Est-ce-que la restauration du système est activée ?
Si la réponse est non, ça peut être la cause du problème que la restauration du système ne marche pas.
Quel est votre antivirus ?
Est-il a jour ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Profil bloqué
31 juil. 2008 à 10:05
Bonjour,
je vous laisse faire car je ne sais plus quoi faire.
Au revoir.
0
TheDarkSide Messages postés 4 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 14 août 2008
1 août 2008 à 17:47
Bonjour,

Merci à ceux qui ont pris la peine de répondre. Je m'étais absenté pendant 3 jours, et bien entendu pendant ce laps de temps j'ai commis une autre erreur...

Me disant que les fichiers de windows devaient être corrompus, j'ai tenté une réparation via le cd de windows XP, en bootant dessus au démarrage. Les fichiers de Windows ont été réinstallés, jusque la tout va bien, sauf que pour terminer l'installation windows doit démarrer. Et la, juste avant d'arriver au choix d'utilisateur, une fenetre m'indique :
"La réinstallation de Windows ne peut se faire en mode sans échec. Le système va redémarrer" :-((

En gros, cela signifie que je ne peut plus démarrer windows XP, je peux seulement exécuter la console de récupération du cd XP (ce qui en gros se limite à une invite de commande MS-DOS). De mieux en mieux !!!

Donc, je ne peux pas faire les manipulations que vous m'indiquez, puisque je n'ai plus du tout accès à mon bureau. Le seul moyen pour moi de faire démarrer windows a nouveau "normalement" serait de trouver, dans la séquence de démarrage, quel programme bloque le lancement de tous les processus et services windows... Et via une console MS-DOS, c'est chose quasiment impossible...

Pour info mon antivirus est Avast!, il est à jour mais les analyses que j'ai effectuées avec lui n'ont rien donné.

Je pense que la situation est insolvable... Pour la première fois je vais etre obligé de m'avouer vaincu... A moins que l'un d'entre vous ait une idée géniale me permettant d'effectuer un démarrage normal de windows.

A un moment j'ai pensé à une autre solution : un liveCD, de windows XP par exemple ? Je possède déja un liveCD, mais linux, je peux accéder à mon disque dur via ce CD mais les fichiers de windows (regedit, etc.) ne sont pas modifiables...

Merci encore pour votre aide.
0
TheDarkSide Messages postés 4 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 14 août 2008
14 août 2008 à 18:49
Bonjour,

Ça y est, mon problème est résolu. J'ai passé mon ordi à un ami informaticien, qui a réussi a réinstaller Windows XP. Selon lui, ce n'était pas un virus... Le mystère reste entier. Bref, maintenant, ça marche, je n'ai perdu aucune donnée et l'essentiel de mes programmes fonctionne (même pas besoin de tout réinstaller... génial, non?).

Par contre, pour ceux à qui le même problème est arrivé, je ne sais pas trop comment il a fait. Je crois qu'il s'est servi d'un live CD de windows XP (bartPE il me semble). Quand à la marche à suivre, désolé, je ne la connais pas.

Encore merci et à bientôt.
0