Programme, et dossier qui ont disparus
RésoluJe me permets de venir vers vous suite à la disparition progressive de nombreux programme après une infection par un trojan russe attrapé sur le site RARBG.com.
J'ai perdu mon fond d'écran, puis les dossiers sur mon bureau et après c'est mon menu démarrer dans lequel la liste de programme est vide, de plus le pc rame, et au début de l'infection, je n'avais même plus accès pour ouvrir le gestionnaire de tache.
Après un passage de Malware anti malware et de antivir (+ un coup de ccleaner), j 'ai récupérer mon gestionnaire de tache et mon fond d'écran, mais mon pc rame toujours et le menu démarrer est désespérément vide !
le pire c'est la barre de lancement rapide qui me manque le plus !
Je pense être toujours infecter, mais je sais pas trop quoi tenter pour pas aggraver le mal, est ce que je peut poster un hijack this ici ? (si j'arrive a le lancer via "exécuter" !)
En vous remerciant d'avance de vos réponses.
Cdlt
37 réponses
Une infection par un trojan a provoqué la disparition des programmes, du fond d'écran et du menu démarrer sous Windows Vista, après téléchargement via un site. Plusieurs réponses proposent des mesures de désinfection et de sécurisation, notamment désactiver la restauration système, nettoyer les outils installés et lancer des scans avec OTL, HijackThis ou JavaRa. Des conseils pratiques incluent la mise à jour du système et des logiciels, des scans de vulnérabilités et le rapport des résultats pour fiabiliser le poste avant intervention. Certains outils exigent des droits administrateur et la consultation des rapports générés (OTL ou JavaRa) pour poursuivre l'analyse, vérifier l'intégrité du système et préparer les étapes suivantes de désinfection.
-
Contributeur sécuritéSalut wallacebarth22
Bien de rien
@++ :) -
c'est bon, après avoir décaché certain fichier java, tt est oki
re résolu !
merci encore -
Contributeur sécuritéSalut wallacebarth22
Bon, ben j'ai enlever le résolu :))
Un a la fois, passe ceux que tu as des soucis et dit moi...
@++ :) -
lol tout mes programmes sont périmés !
c'est pas gagné !
13 périmé sur 13 ! -
Contributeur sécuritéSalut wallacebarth22
On va mettre à jour ta version de Java et supprimer les vieilles versions :
Télécharge JavaRa (de Paul McLain et Fred de Vries) sur le bureau :
http://raproducts.org/click/click.php?id=1
- Décompresse le fichier sur ton bureau (clic droit > Extraire tout)
- Double-clique sur le répertoire JavaRa obtenu
- Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher)
- Sous Vista: clic droit/Exécuter en temps qu'administrateur Clique sur Search For Updates
- Sélectionne Update Using jucheck.exe puis clique sur Search
- Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
- Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions
- Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
- Un rapport va s'ouvrir, copie/colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log)
- Ferme l'application
Après tente le scan de vulnérabilité
@++ :) -
oki, alors le rapport tools cleaner
https://www.cjoint.com/?ADyl9cCurAV
j'arrive pas a tester les mise a jour et les vulnérabilités, probleme de machine java, pourtant j'ai la version 1.6
pour les mises a jour windows, j'ai tjs plus l impression que c'est une usine a gaz qui augmente l instabilité et la place prise sur mon dur ...
ccleaner c'est fait aussi
donc je passe en résolu et un grand grand merci a toi !
trop fort, ça a libérer 20go ! ça devait être les points de restaurations -
Contributeur sécuritéSalut wallacebarth22
Cela est bon, pour des raisons de sécurité et surtout pour garder ton PC propre, on va désactiver la restauration système sur tous les lecteurs :
- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système
- Coche la case désactiver la restauration et applique
Redémarre l'ordinateur et réactive la restauration système.
Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php
Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Tutoriel Seven :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
-----
On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :
http://pc-system.fr/
- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.
-----
Important de mettre à jour Windows et tes logiciels :
Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx
Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Faire un ménage des fichiers inutiles et de la base de registre :
https://www.malekal.com/tutoriel-ccleaner/
Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.
@++ :) -
ben ecoute je pense que tu m'as sauvé !
le PC tourne bien, pas trop de latence, juste la carte wifi qui met un peu plus de temps a se mettre en route au démarrage, mais peu être que je me fait des films, rien de significatif.
Donc un très très grand merci pour ton boulot.
otl
https://www.cjoint.com/?ADxvrdftqR
extras
https://www.cjoint.com/?ADxvZTa5Jw -
Contributeur sécuritéSalut wallacebarth22
Ne soit pas désolé :))
Comment va le PC?
Refais un scan avec OTL comme demandé ici :
https://forums.commentcamarche.net/forum/affich-21895623-programme-et-dossier-qui-ont-disparus#21
Tu auras seulement un rapport(OTL.txt) a me poster...
@++ :) -
désolé pour le retard, l'analyse fut longue est interompue par un sommeil profond lol !
0 found
https://www.cjoint.com/?ADxqCf76vaF -
Contributeur sécuritéSalut wallacebarth22
Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :
https://www.eset.com/int/home/online-scanner/
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt
Aide pour le scan : http://www.bibou0007.com/scans-en-ligne-f75/tutorial-eset-online-scanner-t3691.htm
@++ :) -
RAS du coté de malware byte , 0 detection
-
-
Contributeur sécuritéSalut wallacebarth22
Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".
? Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "
:OTL
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\Patrice\*.tmp files -> C:\Users\Patrice\*.tmp -> ]
@Alternate Data Stream - 186 bytes -> C:\ProgramData\TEMP:408F95E5
@Alternate Data Stream - 117 bytes -> C:\ProgramData\TEMP:2B11E0DF
:Commands
[Emptytemp]
? Clique sur " Correction " pour lancer la suppression.
? Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
? Au redémarrage , autorise OTL a s'exécuter.
? Poste le rapport généré par OTL.
-----
Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
Mets le à jour (Important)
- Sélectionne Exécuter un examen rapide si ce n'est pas déjà fait
- clique sur Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK
- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.
- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK
Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
@++ :) -
-
Contributeur sécuritéSalut wallacebarth22
Télécharge combofix.exe (de sUBs) sur le bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/
==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==
Double clique sur combofix.exe, clique sur OUI et valide par Entrée
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
@++ :) -
il n'a pas l'air de détecter de saleté celui là, mais pas de rapport de quarantaine, c'est normal :
https://www.cjoint.com/?ADwwDk65fsd -
oki je lance ça tt de suite
-
Contributeur sécuritéSalut wallacebarth22
Télécharge sur ton bureau TdssKiller de kaspersky :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
Décompresse le et exécute le , un rapport sera crée ici:
C:\TDSSKillerVersion_Date_Time_log.txt.<< copie_colle son contenu
Exécute le , La fenêtre suivante va s'ouvrir :
http://i265.photobucket.com/albums/ii226/Marie_Ven/0001img-2421.png
# Clique sur Start scan et laisse l'outil scanner ton disque dur sans l'interrompre et sans utiliser le PC.
# Si des fichiers infectés sont trouvées, une nouvelle fenêtre va s'ouvrir:
http://i265.photobucket.com/albums/ii226/Marie_Ven/0002img-40.png
# Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
# Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
# Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
# Si Suspicious file est indiqué, laisse l'option cochée sur Skip
# Clique sur Continue puis sur Reboot now pour redémarrer le PC.
# Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil, HH.MM.SS heure de passage).
Tutoriel--> https://support.kaspersky.com/5350
@++ :) -
Contributeur sécuritéSalut wallacebarth22
Télécharge sur ton bureau TdssKiller de kaspersky :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
Décompresse le et exécute le , un rapport sera crée ici:
C:\TDSSKillerVersion_Date_Time_log.txt.<< copie_colle son contenu
Exécute le , La fenêtre suivante va s'ouvrir :
http://i265.photobucket.com/albums/ii226/Marie_Ven/0001img-2421.png
# Clique sur Start scan et laisse l'outil scanner ton disque dur sans l'interrompre et sans utiliser le PC.
# Si des fichiers infectés sont trouvées, une nouvelle fenêtre va s'ouvrir:
http://i265.photobucket.com/albums/ii226/Marie_Ven/0002img-40.png
# Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
# Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
# Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
# Si Suspicious file est indiqué, laisse l'option cochée sur Skip
# Clique sur Continue puis sur Reboot now pour redémarrer le PC.
# Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil, HH.MM.SS heure de passage).
Tutoriel--> https://support.kaspersky.com/5350
@++ :)
- 1
- 2