Virus brutal/bourrin .. ?
Je vous écrit parce que je me trouve devant un léger problème. Sur son PC portable ma mère a (contracté) un virus.(Pour l'instant non identifié, mais il est certain que ce n'est pas le H1N1.)
J'ai fait une petite recherche rapide, mais je n'ai rien vu qui correspond à son problème. Alors voilà quelque caractéristiques du virus que j'ai pu observer :
- Il se multiplie en envoyant des mails via outlook et prétend être une "carte de vœux virtuel" (probablement un virus crée récemment spécialement fait pour les fêtes.)
- Lance un cmd.exe puis un Ipconfig
- Lance un sc(?) (incertain que cela vienne de ce virus)
- Lance un wmiprsvr (de mémoire..) qui submerge complètement le processeur du portable. Impossible donc d'allé dans poste de travail & co à moins d'avoir une sacré patience.
- N'est pas dans la liste des msconfig.
- Bloque le mode sans échecs.
- Et finalement, impossible de terminer les processus cités.
Merci d'avance pour votre aide que j'attends avec impatience.
Methredel.
Configuration: Windows XP Firefox 3.0.16
26 réponses
Le problème décrit concerne un virus qui se propage par Outlook en se faisant passer pour une carte virtuelle, lance cmd.exe et ipconfig, surcharge le CPU et bloque le mode sans échec. Des réponses recommandent d'utiliser des outils hors ligne comme UsbFix pour analyser les périphériques USB et générer un rapport, et Bitdefender Rescue CD pour démarrer le système et nettoyer les infections. D'autres interventions suggèrent de démarrer sur un CD ou USB bootable pour nettoyer l'ordinateur hors du système, et d'analyser les rapports générés par UsbFix pour guider le nettoyage. Une nuance utile est que la charge processeur élevée et l'impossibilité d'accéder au mode sans échec compliquent l'intervention, d'où l'importance d'approches hors ligne et de limiter la propagation.
-
Edit: Rien dit, le dernier message s'est affiché quand j'ai posté celui là... A effacer merci.
-
Ca me met la même erreur que lorsque j'essaie d'entrer en mode sans échec. Ce n'est pas logique, mais j'ai réessayé plusieurs fois au cas ou j'aurai fait une mauvaise manip, mais non. De mémoire l'erreur dit :
"Il y a eu un incident dans le démarrage de windows et il a été arrêté par sécurité [...]" dans ce genre là (traduit de l'anglais). Dès que je peux je vérifierai encore ce que ça dit.
J'ai heureusement accès au bios... Mais ça n'a pour l'instant pas servi à grand chose. -
ok y'a eu une incomprehension , autant pour moi
Pas de boot possible à partir d'une USB ou d'un CD.
peux-tu developper ? pas d'acces au bios ? pas de possibiliter d'en changer l'ordre de boot ?
pas de prise en charge du lecteur cd meme en changeant l'ordre de boot ?...... -
Juste une précision, le premier paragraphe de mon poste précèdent concerne "Ben faudrait commencer par suivre les indications , sinon je t aurais dit usb live". En aucun cas je n'ai dit avoir démarré windows et tenté d'utiliser le livecd à partir de windows.
Si vous ne parliez pas des indications concernant USBfix, hijack & co, merci de me dire de quelles indications il s'agit. Sinon je suis désolé si la confusion viens de mon expression écrite en français...
Donc je résume mon problème :
- Pas de mode sans échec.
- Pas de boot possible à partir d'une USB ou d'un CD.
- Pas d'opérations possible sous windows. -
non avec le cd live de bitdefender , tu ne demarres pas windows
-
Message en double DSL.
-
Les indications je veux bien les suivre dans la mesure du possible. Quand je dit que le processeur est surchargé, c'est qu'il est surchargé ! Je n'arrive même pas à atteindre le poste de travail (LE PC PLANTE GREDIDIOU) et vous voulez que je lance une analyse complète du PC ?! Je sais que le scan de ces outils se fait asse vite en temps normal, mais en temps normal ça ne prend même pas 3 secondes pour accéder au poste de travail en temps normal ! Bon passons...
Oui j'ai bien booté à partir du bios : F2 => boot => boot usb => save&exit => reboot (Au passage si quelqu'un peut me rappeler la touche qu'il faut appuyer au démarrage pour directement avoir ces options je lui en serrait reconnaissant... Il m'a semblé que c'était F10 mais ça n'a pas marché sur le portable.)
Et j'ai déjà utilisé le usblive & CDlive comme je l'ai dit dans mon poste précédent... Bref... Si quelqu'un a une idée... Merci d'avance... -
ben faudrait commencer par suivre les indications , sinon je t aurais dit usb live
tu bootes bien a partir du bios ? -
Bon et bien... J'ai essayé avec le CD live (j'ai transformé le live CD en live USB grâce à UNetbootin). Ca m'a fait la même erreur que lorsque j'essaie d'entrer en mode sans échec.
Alors je m'arrache les cheveux, mais au même temps je félicite le gars qui a programmé ce virus... Je n'ai jamais vu ça et j'espère ne plus jamais revoir ça. Je ne suis même pas sûr que le CD d'installation de windows marche.
Si quelqu'un connait un moyen pour résoudre ce problème, je suis toute ouïe. -
ok fais attention qu ill se mette a jour ^^
-
Merci beaucoup je vais essayer ça tout de suite !
-
bonsoir....
il faudrait booter le pc sur un cd live de bitdefender :
https://www.clubic.com/telecharger-fiche287092-bitdefender-rescue-cd.html -
Merci T___T
Pendant que j'y pense, l'antivirus de ma mère était avira antivirus (à jours) donc je suis certain que c'est un nouveau virus... -
Contributeur sécuritéj'ai fait appel à quelqu'un
patience
-
Contributeur sécuritégraves sur un cd effacable les outils proposés
-
Je veux bien mais encore une fois ... Le processeur est complètement HS à cause de la centaine de proc lancé par le virus* qui m'empêche de faire quoi que se soit sous windows normal et vu qu'il bloque l'accès au mode sans échec ............... Bref je n'aurai pas accès au CD ça n'avancera pas par rapport à l'usb (de mémoire le portable de ma mère n'est pas en exécution automatique des cd/dvd)
* Pour te donner une idée de la lenteur, il faut environ 5 minutes pour que le menu démarrer s'affiche après que j'ai cliqué dessus (et quand je met explorer.exe en top priority ça prend bien 1 à 2 minutes) alors pour accéder au poste de travail où se trouve touts les lecteurs usb/cd/dvd/&co ça plante ! Erk ... Ce virus me fait vraiment m'arracher les cheveux...
-
-
Ehm.. Oui merci... Mais euh... Je vais certainement paraitre très chiant mais je ne peux pas non plus accéder à l'usb hein... En faite la seule possibilité que je vois pour l'instant est de créer un CD de boot qui pourra automatiquement supprimer le virus qui submerge le proc. avant le démarrage de l'os... <_<" Seulement je n'ai pas vraiment les compétences pour programmer ça... ^^'
Enfin bref merci quand même Moment de Grace ^^ -
Contributeur sécuritéen relisant l'énoncé, j'ai vu que mode sans echec est hs lui aussi
essaies ceci en passant par ton usb
Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
ensuite
• Téléchargez FindyKill sur le Bureau.
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Mirroir :
http://findykill.changelog.fr/Setup.exe
• Double-cliquez sur FindyKill présent sur le Bureau.
• Choisissez l'option 1 (Recherche).
• Laissez travailler l'outil.
• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
-
Contributeur sécuritéessaies sur le pc malade de demarrer en mode sans echec
et d'y passer usbfix option 2
-
Malheureusement comme je le pensais, il m'est impossible d'accéder à la clé usb. Le virus submerge complètement le processeur (le virus a lancé 120 processus et ça continuai d'augmenter quand j'ai arrêté le portable.) et même en mettant "explorer.exe" en priorité haute dans la gestion des tâches, ça plante quand je clique sur le poste du travail. (J'ai aussi essayé de passer par "explorer" et ouvrir un autre dossier pour y accéder.)
Bon je ne peux donc pas faire le diagnostique moi même. Mais j'ai le lien pour le virus (celui qu'il envoi par mails) si quelqu'un à se sent assé confiant pour le mettre sa machine et voir ce que c'est. (je l'aurai bien fait moi même mais depuis un certain moment, l'ancien PC qui me servait de cobaye a rendu l'âme...)
ATTENTION CE LIEN CONTIENT UN VIRUS !!!
-----------------------------------------------------
https://www.villeronce.com/
-----------------------------------------------------
ATTENTION CE LIEN CONTIENT UN VIRUS !!!
Voilà... Merci d'avance à ceux ou celui qui trouvera la solution. ^^' -
Oui, merci pour cette option je l'essaie immédiatement.
- 1
- 2