Virus/ver type blaster

Résolu
Bonjour/bonsoir à tous
Bon je vais peut être surement répéter
Mias j'ai un problème depuis quelque temps avec le fameux -_- ver type blaster avec le compte à rebours des 60 secondes avant redémarrage du système, hum j'ai essayer plusieurs logiciel contre virus/ver trojan etc... rien n'y fait :(, le soucis c'est qu'il me plombe le pc entier en performance et sur internet aussi ralentissement !!
Alors si vous vous avez la solution pour y remédier je veux bien la savoir.
Merci !!!

24 réponses

Résumé de la discussion

Un problème répété implique un ver type blaster affichant un compte à rebours de 60 secondes avant redémarrage et entraînant des ralentissements généraux du système et de la navigation sur Internet. Plusieurs propositions de réponse recommandent d'imprimer un écran du compte à rebours et d'utiliser des outils de diagnostic comme ZHPDiag, puis de partager le rapport via CiJoint. D'autres pistes utiles évoquent l'activation de l'amélioration de la précision du pointeur, éventuellement remplaçant la souris, et l'éventualité que le problème soit lié à un élément graphique plutôt qu'à une infection. Enfin, un témoignage montre qu'un screenshot a été partagé et qu'une stabilisation passagère est observée, ce qui suggère une piste graphique, mais la vérification demeure nécessaire.

Bobot (l’IA à votre service)
  1. Of laisse tombé maintenant je vais faire formate c: ^^ et je mettre W7 ultimate 64 à la place et sur un SSD en même temps.
    0
    1. Contributeur sécurité
      ok

      n'en parlons plus
      merci pour l'info et bonne suite à toi...
      0
  2. Contributeur sécurité
    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    * Télécharge sur ton bureau Defogger

    http://www.jpshortstuff.247fixes.com/Defogger.exe

    * Lance le
    * Une fenêtre apparait : clique sur "Disable"
    * Fais redémarrer l'ordinateur si l'outil te le demande
    * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    puis

    /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

    ? Télécharge : Gmer (by Przemyslaw Gmerek)

    http://www.gmer.net/

    ? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

    ? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
    0
    1. Contributeur sécurité
      * Cliquez sur le menu Démarrer
      * Sélectionnez Exécuter
      * Tapez SFC /scannow puis cliquez sur OK (bien mettre un espace entre SFC et /scannow).
      0
      1. Sa je fait pas car je n'ai pas CD de Win XP avec moi.
        J'ai déactiver le redémarrage automatique , pour le moment sa a l'air de fonctionner correctement.
        Je tiens au courant si le compte à rebours refait apparition ^^
        0
      2. Bon sa fonctionne pas ^^ et es de nouveau la, bon c'est pas grave.
        0
    2. Contributeur sécurité
      Enfaite le soucis est quand j'active l'option améliorer la précision du pointeur que ca fait bizarre c'est peut être trop précis ^^ et que j'avais peut être pas activer au par avant.

      et quand tu ne l'actives pas, tu n'as pas de soucis ?
      0
      1. Quand elle es pas activer c'est bon sa fonctionne impeccable,
        0
      2. Contributeur sécurité
        donc que je comprenne, tu as un soucis avec ta souris et tu l'actives pour compenser et donc décompte

        as tu testé une autre souris ?
        0
      3. Ha heu non c'est pas sa ^^, Après avoir utiliser UsbFix ma sourie beuger avec l'option améliorer la précision du pointer , mais le soucis du redémarrage dans 60s et toujours la -_- et c'est la 1ère fois qu'un ver me bloque autant que sa ! Du jamais vue.
        0
      4. Contributeur sécurité
        euh tu avais ce décompte avant usbfix
        0
      5. Oui
        0
    3. Contributeur sécurité
      as tu eu signe à nouveau de ton soucis ?
      0
      1. Enfaite le soucis est quand j'active l'option améliorer la précision du pointeur que ca fait bizarre c'est peut être trop précis ^^ et que j'avais peut être pas activer au par avant.
        0
      2. Ha heu ^^, il y a encore le compte a rebours des 60 secondes,
        Bon je croix qu'il y a qu'une solution en vue pour l'éradiquer.
        0
      3. Contributeur sécurité
        essaie de faire un imprim ecran de ce compte à rebours
        0
      4. Et voila j'ai réussit faire un screenshots
        http://img24.imageshack.us/img24/2819/copiedesanstitrew.jpg
        0
    4. Voila voila
      http://www.cijoint.fr/cj201101/cij93dw6Pk.txt
      0
      1. Contributeur sécurité
        0
        1. Ha oui, heu je ferai un imprim écran quand il sera de nouveau la , si il es encore la.
          0
        2. Contributeur sécurité
          oui stp histoire de visualiser le soucis

          dans le doute

          Télécharger Eset Nod32 :
          http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
          * Lancer le fichier
          * Accepter les conditions
          * Autoriser le programme à accéder à Internet
          * Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
          * Téléchargement des signatures

          Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

          * Le scan débute dés la fin du téléchargement
          * Générer le rapport
          * Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

          Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
          Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

          Pour vous aider voici un tuto rédigé par dorgane :
          https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
          0
      2. Les 3 lignes des virus total c'est ce que j'ai eu juste après avoir clicker sur send file
        0
        1. ? heu la je comprend pas, :s
          Un imprim écran de ?
          Du quel problème ?
          0
          1. Contributeur sécurité
            hummm

            peux tu faire un imprim écran de ton soucis stp
            0
            1. heu , il me marque une erreur USBFix.exe, et en prime j'ai un problème sur le pointer de sourie -_- il ce déplace + vers les horizontales et les verticales mais a + de mal a bouger en diagonale
              0
              1. @ 85%
                Autalt Error
                line 10911 ("File "C:/UsbFix/UsbFix.exe")
                Error : Subscrip used with non.Array variable
                0
              2. Contributeur sécurité
                tu l'as bien pris sur le lien donné ?
                0
              3. Contributeur sécurité
                ok

                passe à l'étape Virus total alors
                0
            2. Contributeur sécurité
              1)

              Téléchargez USBFIX de El Desaparecido, C_xx

              http://www.teamxscript.org/usbfixTelechargement.html

              ou

              http://teamxscript.changelog.fr/UsbFix.html

              /!\ Utilisateur de vista et windows 7 :
              ne pas oublier de désactiver Le contrôle des comptes utilisateurs
              https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

              /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

              Double clic sur le raccourci UsbFix présent sur le bureau .

              Choisir l'option suppression
              (d'autres options disponibles, voir le tutoriel).
              Laissez travailler l'outil.
              Le menu démarrer et les icônes vont disparaître.. c'est normal.

              Si un message te demande de redémarrer l'ordinateur fais le ...

              Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

              Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

              * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

              ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

              * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

              Il est enregistré sur ton bureau.

              Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

              ______________

              2)

              Rends toi sur ce site :

              https://www.virustotal.com/gui/

              Clique sur parcourir et cherche ce fichier :

              C:\Avast5\AvastSvc.exe
              C:\Avast5\snxhk.dll
              C:\WINDOWS\System32\dllcache\userinit.exe

              Clique sur Send File.

              Un rapport va s'élaborer ligne à ligne.

              Attends la fin. Il doit comprendre la taille du fichier envoyé.


              Copie le lien de Virus Total dans ta réponse.


              Si tu ne trouves pas le fichier alors

              Affiche tous les fichiers et dossiers :

              Pour cela :
              Clique sur démarrer/panneau de configuration/option des dossiers/affichage

              Cocher afficher les dossiers cachés

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décocher masquer les extensions dont le type est connu

              Puis fais «appliquer» pour valider les changements.

              Et OK

              0
              1. Bonjours,
                http://www.cijoint.fr/cj201101/cijbX0huKS.txt

                http://www.cijoint.fr/cj201101/cijEeK591W.txt

                Voila
                0
                1. Contributeur sécurité
                  ok

                  ne tiens pas compte de mon post précédent pour l'instant

                  Télécharge OTL de OLDTimer

                  http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

                  enregistre le sur ton Bureau.

                  Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

                  Coche les 2 cases Lop et Purity

                  Coche la case devant tous les utilisateurs

                  règle age du fichier sur "60 jours"

                  dans la moitié gauche , mets tout sur "tous"

                  ne modifie pas ceci :

                  "fichiers créés" et "fichiers Modifiés"

                  Clic sur Analyse.

                  A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                  Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                  NE LE POSTE PAS SUR LE FORUM

                  Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                  Clique sur Parcourir et cherche le fichier ci-dessus.

                  Clique sur Ouvrir.

                  Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                  est ajouté dans la page.

                  Copie ce lien dans ta réponse.

                  Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                  0
                  1. Hum ^^, le problème persiste encore -_- .
                    0
                    1. Contributeur sécurité
                      ok

                      pour finir

                      1)

                      Mettre à jour internet explorer (même si tu ne l'utilises pas)
                      https://support.microsoft.com/fr-fr/allproducts

                      .............

                      2)

                      Mets à jour Adobe Reader (désinstalle avant la version antérieure)
                      https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                      ....................

                      3)
                      IMPORTANT

                      Purger les points de restauration système:

                      Télécharge OneClick2RestorePoint

                      http://www.multifa7.be/Laddy/OneClick2RP.exe

                      Mirroirs si non accessible :
                      http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
                      https://app.box.com/s/cqcsz5m0oz

                      * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
                      * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
                      * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
                      * Rends toi dans l'onglet "Autres options"
                      * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
                      * Les points de restauration système seront purgés sauf le dernier créé.

                      Ensuite avec le même outil
                      Créer un nouveau point de restauration reconnaissable

                      .................

                      4)

                      Télécharge DelFix sur ton bureau.

                      http://www.teamxscript.org/too/Xplode/DelFix.exe

                      1. Lance le, choisis le bouton SUPPRESSION

                      2. Patiente pendant le scan jusqu'à l'ouverture du rapport.

                      3. Copie/Colle le contenu du rapport dans ta prochaine réponse.

                      Note : Le rapport se trouve également sous C:\DelFixSearch

                      _______________

                      Recommandations pour l'avenir

                      Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
                      - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
                      - installation de toolbar
                      - fréquentation de sites piégés
                      - P2P
                      - Application de cracks
                      - Supports usb

                      Pour t'aider dans cette tâche, voici quelques pistes

                      Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
                      http://www.mozilla-europe.org/fr/firefox/

                      Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
                      pour bloquer les publicités
                      http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

                      ............................

                      WOT - Extension pour ton navigateur internet :
                      Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                      Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                      Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                      ........................

                      Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

                      ..........................

                      Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
                      http://www.teamxscript.org/usbfixTelechargement.html
                      Au menu principal, choisis l'option 3 (Vaccination).
                      ............................

                      garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
                      .......................

                      Pour savoir si ton PC est à jour utilise Sécunia

                      https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

                      ...................

                      Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                      * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

                      ..........................
                      utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

                      ........................
                      A lire pour mieux comprendre l'environnement qui t'entoure
                      http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
                      https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

                      http://www.libellules.ch/...


                      CONTRIBUTEUR SECURITE

                      Désinfection = diagnostic + traitement + finalisation
                      "Restez" jusqu'au bout...merci
                      0
                      1. Pour le moment sa à l'air d'aller bien.
                        0
                        1. Contributeur sécurité
                          encore des soucis ?
                          0
                          1. La 2ème étape

                            Malwarebytes' Anti-Malware 1.50.1.1100
                            www.malwarebytes.org

                            Version de la base de données: 5570

                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 6.0.2900.5512

                            25/01/2011 12:08:53
                            mbam-log-2011-01-25 (12-08-53).txt

                            Type d'examen: Examen complet (C:\|E:\|)
                            Elément(s) analysé(s): 628968
                            Temps écoulé: 1 heure(s), 15 minute(s), 43 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. Et pour la 2ème étape j'en aurai pour environ 50min d'analyse.
                              0
                              1. Contributeur sécurité
                                ok

                                @ +
                                0
                            • 1
                            • 2