Tres lourd trojan.

Bonjour,

Je poste ici suite à un très gros problème que je ne parviens pas à régler tous seul.

J'étais entrain de télécharger une clé pour word. Une archive, je la scan avec antivir puis antimalwaresbytes rien non plus. je décompresse et ouvre l'exécutable. Une belle connerie qui ne m'aide pas je décide de le fermer et de le supprimer quand soudain survient un pétage de câble de mon ordinateur, et c'est le cas de le dire !

Le pc m'indique qu'il est nécessaire de modifier les paramètres de contrôle de compte utilisateur.
Redémarrer maintenant ou ultérieurement.
J'ai bien entendu choisi ultérieurement afin de me débarrasser de tous cela. Je tente d'accéder à mon antivirus plus moyen...
1er réflex, ctrl+alt+sup afin d'accéder à mon gestionnaire des taches pour voir si une application malsaine ne se serait pas mise en place. A ma grande surprise "echec de l'ouverture du gestionnaires des sécurités...."
Un message dans le genre impossible d'accéder au gestionnaire. Le pc à changer d'apparence et s'est mis un look Windows millenium. Je tente de faire un scan en ligne avec panda puis le pc reboot en m'affichant qu'il doit y avoir un problème de composant. Plus moyen d'allumer le pc. Il s'arrête à "démarrage de windows" au moment de taper mon mot de passe.

Je viens de mettre un autre disque dur auquel j'ai windows-7 aussi et j'ai booté dessus. Celà me permet de vous écrire ce problème.
J'effectue actuellement un scan de mon disque dur que je suppose contaminé avec antivir, cela ne semble rien donner pour le moment.
Dites moi que me conseillez vous de faire ? Le formatage m'enchante pas trop mais je ne vois que ça pour le moment...
Je compte en attendant vos réponses bombarder de scan antivirus le disque dur.

Merci de votre compréhension
Configuration: Windows 7 / Firefox 3.6

34 réponses

Résumé de la discussion

Le fil décrit une infection après le téléchargement d’un crack Word, bloquant les applications et l’accès au gestionnaire et provoquant une demande de modification du compte utilisateur et un démarrage bloqué. Plusieurs réponses recommandent d’éviter le nettoyage direct sur l’OS et de privilégier une réparation de démarrage ou un formatage si nécessaire, avec des scans antivirus et antimalware. Certains évoquent des analyses plus poussées contre les rootkits et le MBR, via Dr.Web CureIt, mbr.exe ou une vérification depuis un disque amorçable sécurisé et fiable. D'autres proposent d’isoler le système, déconnecter le réseau et attendre une vérification exhaustive avant tout formatage, car une infection grave peut nécessiter réinstallation et sauvegardes propres.

Bobot (l’IA à votre service)
  1. J'ai finalement formaté....

    Merci de votre soutien
    0
    1. Tu seras disponible aujourd'hui ?

      Merci de ton soutien
      0
      1. Modérateur
        As tu essayé de réparrer le démarrage avec le cd?

        Des fois,il faut s'y reprendre a plusieurs reprises.

        En tout cas,je vais te souhaiter bonne nuit et bonne chance,

        @+
        0
        1. mais comment pourrais je mettre en réseau le disque dur contaminé si je ne peux meme pas l'allumé ?

          de plus on dirait que le trojan me prive de mes droits d'utilisateurs donc pour établir un réseau...
          0
          1. Modérateur
            Tu ne peut pas analyser un Windows qui n'est pas éveillé,a partir d'un autre Windows.

            Il y a l'option Scan target computer mais (en réseau).

            Il analyse soit l'ordinateur sur lequel il est installé ou soit un ordinateur en réseau.

            Si l'autre ne boot plus,réessaie,ou il faudrait le réparer avec le cd.

            Il est tard et je me suis levé tot,je ne vais pas tarder a ronfler.
            0
            1. je laisse mon teamviewer activé au cas ou tu serais partant de voir ce que ça fait en vrai ^^'
              0
              1. je suis actuellement boot sur mon disque dur clean.

                je viens de faire ce que tu m'as dit, il m'indique que tout est clean il m'a donc rien demander d'autres après "make scan"
                0
                1. Modérateur
                  Si tu n'a pas cliqué sur False Positive,il devrait normalement les détecter encore,

                  Désinstalle le,

                  installe la version gratuite (le setup est plus récent) tu aurra l'option save to file et tu détectera a nouveau ce qu'il doit détecter,

                  Ça va ètre plus clair comme ça, (C'est comme le module Start Control)

                  Télécharge et installe RegRun Reanimator.

                  Clic sur scan for viruses / scan windows startup.

                  Coche la case "Use deep level scanning once".

                  Clic sur "Make scan now".

                  Clic sur la flèche verte "Fix problems".

                  Quand il te proposera d'utiliser RegGuard,clic sur "Non".

                  Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

                  Clic sur la flèche verte (en haut a droite) pour l'item suivant

                  Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

                  Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.

                  Et donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....

                  0
                  1. Modérateur
                    Il se détecte lui mème?
                    0
                    1. Modérateur
                      Reg,en quoi ça consiste?
                      0
                      1. Ben la j'ai plus rien ^^'

                        pourtant j'ai laissé certains fichiers.

                        ils me mettent plus que avgnt et reg.

                        Ben teamviewer ou autres logiciels de prise de contrôle à distance, sa serait plus simple car la je me suis perdu...
                        0
                        1. Modérateur
                          Je n'ai pas ça et je ne connait pas,

                          Si tu peux me le dire comme ça pour ceux que tu ne sait pas

                          Item Name:
                          Author:
                          Related File:
                          Type:
                          0
                          1. et si tu m'aidais par teamviewer ?
                            0
                            1. Modérateur
                              Débranche le clean,je sait pas...
                              0
                              1. 1er boot cd windows 7
                                2eme boot Disque dur contaminé
                                3eme boot Disque dur Clean

                                Comme ça ?
                                0
                                1. Modérateur
                                  A tu supprimé un truc de Windows?

                                  Si tu a le cd fait une réparration de démarrage
                                  0
                                  1. Je ne reparviens plus à boot sur le contaminé.
                                    Il stop à "demarrage de windows"

                                    Reg serait il parano et m'aurai fait supprimé un truc de Windows ?!

                                    Je vais relancer reg pour m'occuper de ceux qui sont sure d'être suspect
                                    0
                                    • 1
                                    • 2