Tres lourd trojan.
Je poste ici suite à un très gros problème que je ne parviens pas à régler tous seul.
J'étais entrain de télécharger une clé pour word. Une archive, je la scan avec antivir puis antimalwaresbytes rien non plus. je décompresse et ouvre l'exécutable. Une belle connerie qui ne m'aide pas je décide de le fermer et de le supprimer quand soudain survient un pétage de câble de mon ordinateur, et c'est le cas de le dire !
Le pc m'indique qu'il est nécessaire de modifier les paramètres de contrôle de compte utilisateur.
Redémarrer maintenant ou ultérieurement.
J'ai bien entendu choisi ultérieurement afin de me débarrasser de tous cela. Je tente d'accéder à mon antivirus plus moyen...
1er réflex, ctrl+alt+sup afin d'accéder à mon gestionnaire des taches pour voir si une application malsaine ne se serait pas mise en place. A ma grande surprise "echec de l'ouverture du gestionnaires des sécurités...."
Un message dans le genre impossible d'accéder au gestionnaire. Le pc à changer d'apparence et s'est mis un look Windows millenium. Je tente de faire un scan en ligne avec panda puis le pc reboot en m'affichant qu'il doit y avoir un problème de composant. Plus moyen d'allumer le pc. Il s'arrête à "démarrage de windows" au moment de taper mon mot de passe.
Je viens de mettre un autre disque dur auquel j'ai windows-7 aussi et j'ai booté dessus. Celà me permet de vous écrire ce problème.
J'effectue actuellement un scan de mon disque dur que je suppose contaminé avec antivir, cela ne semble rien donner pour le moment.
Dites moi que me conseillez vous de faire ? Le formatage m'enchante pas trop mais je ne vois que ça pour le moment...
Je compte en attendant vos réponses bombarder de scan antivirus le disque dur.
Merci de votre compréhension
Configuration: Windows 7 / Firefox 3.6
34 réponses
Le fil décrit une infection après le téléchargement d’un crack Word, bloquant les applications et l’accès au gestionnaire et provoquant une demande de modification du compte utilisateur et un démarrage bloqué. Plusieurs réponses recommandent d’éviter le nettoyage direct sur l’OS et de privilégier une réparation de démarrage ou un formatage si nécessaire, avec des scans antivirus et antimalware. Certains évoquent des analyses plus poussées contre les rootkits et le MBR, via Dr.Web CureIt, mbr.exe ou une vérification depuis un disque amorçable sécurisé et fiable. D'autres proposent d’isoler le système, déconnecter le réseau et attendre une vérification exhaustive avant tout formatage, car une infection grave peut nécessiter réinstallation et sauvegardes propres.
-
J'ai finalement formaté....
Merci de votre soutien -
Tu seras disponible aujourd'hui ?
Merci de ton soutien -
je vais tenter.
-
ModérateurAs tu essayé de réparrer le démarrage avec le cd?
Des fois,il faut s'y reprendre a plusieurs reprises.
En tout cas,je vais te souhaiter bonne nuit et bonne chance,
@+ -
mais comment pourrais je mettre en réseau le disque dur contaminé si je ne peux meme pas l'allumé ?
de plus on dirait que le trojan me prive de mes droits d'utilisateurs donc pour établir un réseau... -
ModérateurTu ne peut pas analyser un Windows qui n'est pas éveillé,a partir d'un autre Windows.
Il y a l'option Scan target computer mais (en réseau).
Il analyse soit l'ordinateur sur lequel il est installé ou soit un ordinateur en réseau.
Si l'autre ne boot plus,réessaie,ou il faudrait le réparer avec le cd.
Il est tard et je me suis levé tot,je ne vais pas tarder a ronfler. -
je laisse mon teamviewer activé au cas ou tu serais partant de voir ce que ça fait en vrai ^^'
-
je suis actuellement boot sur mon disque dur clean.
je viens de faire ce que tu m'as dit, il m'indique que tout est clean il m'a donc rien demander d'autres après "make scan" -
ModérateurSi tu n'a pas cliqué sur False Positive,il devrait normalement les détecter encore,
Désinstalle le,
installe la version gratuite (le setup est plus récent) tu aurra l'option save to file et tu détectera a nouveau ce qu'il doit détecter,
Ça va ètre plus clair comme ça, (C'est comme le module Start Control)
Télécharge et installe RegRun Reanimator.
Clic sur scan for viruses / scan windows startup.
Coche la case "Use deep level scanning once".
Clic sur "Make scan now".
Clic sur la flèche verte "Fix problems".
Quand il te proposera d'utiliser RegGuard,clic sur "Non".
Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")
Clic sur la flèche verte (en haut a droite) pour l'item suivant
Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt
Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.
Et donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
-
Non il ne se détecte pas en tant que malware, juste que j'ai plus rien de présent.
Teamviewer n'a pas besoin d'être installer et tu pourras mieux voir par toi meme.
https://www.commentcamarche.net/telecharger/communication/21661-teamviewer/
clique sur version complete gratuite.
Et demarrer sans installer.
Mon ID
632 981 811
pass :
1472 -
ModérateurIl se détecte lui mème?
-
c'est regrun soit regunplat...
-
ModérateurReg,en quoi ça consiste?
-
Ben la j'ai plus rien ^^'
pourtant j'ai laissé certains fichiers.
ils me mettent plus que avgnt et reg.
Ben teamviewer ou autres logiciels de prise de contrôle à distance, sa serait plus simple car la je me suis perdu... -
ModérateurJe n'ai pas ça et je ne connait pas,
Si tu peux me le dire comme ça pour ceux que tu ne sait pas
Item Name:
Author:
Related File:
Type:
-
et si tu m'aidais par teamviewer ?
-
ModérateurDébranche le clean,je sait pas...
-
1er boot cd windows 7
2eme boot Disque dur contaminé
3eme boot Disque dur Clean
Comme ça ? -
ModérateurA tu supprimé un truc de Windows?
Si tu a le cd fait une réparration de démarrage -
Je ne reparviens plus à boot sur le contaminé.
Il stop à "demarrage de windows"
Reg serait il parano et m'aurai fait supprimé un truc de Windows ?!
Je vais relancer reg pour m'occuper de ceux qui sont sure d'être suspect
- 1
- 2