Au secours virus superpuissant

Bonjour,

J'ai chopé un très gros virus tout a l'heure sur le net. Il me bloke l'accès au poste de travail, il ma supprimé le disque dur c:, je ne peux plus y accéder. Je n'ai plus accès au panneau de configuration. Il y a le message "virus alert !" qui reste affiché a coté de mon horloge, et jai plein plein de messages et de fenêtres qui souvrent me demandant de télécahrger une protection et tout, enfin des pubs quoi. Aidez moi svp, je ne sais plus quoi faire.
Configuration: Windows XP
Firefox 2.0.0.16

37 réponses

Résumé de la discussion

Plusieurs symptômes d'infection apparaissent lorsque le système Windows XP est compromis : blocage de l'accès au poste de travail, suppression du disque C:, affichage persistant de messages 'virus alert !' et dizaines de fenêtres publicitaires. Des approches proposées incluent le démarrage en mode sans échec, l'utilisation d'outils comme SmitfraudFix ou HijackThis pour générer des rapports et nettoyer les composants malveillants, et des conseils pour préserver les données. En cas d'infection persistante, d'autres options consistent à envisager une réinstallation ou une sauvegarde via une distribution Linux en live pour récupérer les fichiers critiques sans toucher au système.

Bobot (l’IA à votre service)
  1. Ok zen... Un antivirus?
    0
    1. oui avira ! mais jai scanné et rescanné le pc avec ais il trouve rien
      0
      1. Voilà ce que tu vas faire :
        Tu fais démarrer > exécuter ou alors touche windows + R et là tu tapes CMD puis entrée
        Une fenêtre noire s'affiche et là tu tapes : %systemroot%\system32\restore\rstrui.exe
        et tu valides en faisant entrée et ça va t'amener vers la restauration système et tu n'as plus qu'à suivre les indications :)
        0
        1. Est-ce que je vais perdre mes données en faisant ça ?
          0
      2. Non
        ça ne touche pas les fichiers :)
        0
        1. Et autre chose : CHANGE D'ANTIVIRUS ! Prends AVG par exemple je l'ai et il marche très bien :) il suffit de parler la langue de Shakespeare (l'anglais) pour l'utiliser xD.
          Voilà le lien de téléchargement :
          http://www.commentcamarche.net/telecharger/telechargement 118 avg antivirus free edition
          1
          1. ok dac merci, jessai tout ça et je te redit. jesoR ke ça va marcher
            0
            1. bon rien a faire. La retauration a echouée deux fois de suite. ça ne veut pas marcher
              0
              1. j ai eut le meme probleme recament telecharge trojan remover et malware et analyse ca devrait aller mieu
                0
                1. Personnellement je te conseille plutôt Spybot S&D et Ad-aware (les 2 ensemble marche très bien :)) mais attention à l'installation de Spybot décochez lors de l'installation le Tea Timer qui te fera plus chier qu'autre chose.
                  0
                  1. bonjour

                    d'accord merci je vais essayer ça !
                    0
                    1. Ou sinon ce que tu peux faire :
                      Tu télécharges une distribution linux en Live CD et tu copies tes données sur un DD externe :)
                      Puis remise à zéro
                      0
                      1. dans une invite de commandes, tapes

                        sfc /scannow

                        il y a un espace entre sfc et /scannow
                        0
                        1. ben moi j avais spybot et ad adware il ont rien trouve

                          a la place de l horloge tu as ecris alerte virus???
                          0
                          1. Salut,

                            # Télécharge ceci: (merci a S!RI pour ce petit programme).

                            http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                            Exécute le, Double click sur Smitfraudfix.exe choisit l’option 1,
                            voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
                            il va générer un rapport : copie/colle le sur le poste stp.

                            ensuite :

                            Télécharge HijackThis ici :

                            -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

                            Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

                            -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

                            Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

                            -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                            Post le rapport généré ici stp...

                            1
                            1. oui vola jai bien "virus alerte" a coté de l'horloge . Et c'était moi l'administrateur du pc et mainteant je peux plsu rien faire. Je fini de préparer les postes que vous m'avez demander. merci pour votre aide
                              0
                              1. au risque de me répéter...

                                dans une invite de commandes, tapes
                                
                                sfc /scannow
                                
                                il y a un espace entre sfc et /scannow
                                0
                            2. peut pas il me demande un cd et je ne l'ai pas
                              0
                              1. oui voila c'est ce qui m'a semblé le mieux ! je suis en train de le faire, je vous poste le rapport le plus vite possible
                                0
                                1. bien voici le rapport de SmitFraudFix

                                  SmitFraudFix v2.331

                                  Rapport fait à 21:30:27,23, 24/07/2008
                                  Executé à partir de C:\Documents and Settings\Thomas\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\Program Files\Search Settings\SearchSettings.exe
                                  C:\WINDOWS\etMon.exe
                                  C:\Windows\Sys2.exe
                                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                  C:\Program Files\DAEMON Tools Lite\daemon.exe
                                  C:\Program Files\RALINK\Common\RaUI.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\Program Files\Hamachi\hamachi.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Documents and Settings\Thomas\Bureau\SmitfraudFix\Policies.exe
                                  C:\WINDOWS\system32\cmd.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thomas

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thomas\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Thomas\Favoris

                                  C:\DOCUME~1\Thomas\Favoris\Error Cleaner.url PRESENT !
                                  C:\DOCUME~1\Thomas\Favoris\Privacy Protector.url PRESENT !
                                  C:\DOCUME~1\Thomas\Favoris\Spyware?Malware Protection.url PRESENT !

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  IEDFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  404Fix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: RT73 USB Wireless LAN Card - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 192.168.1.1

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{E5A57634-80B1-4590-91B8-AC1734D7F3DD}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{E5A57634-80B1-4590-91B8-AC1734D7F3DD}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{E5A57634-80B1-4590-91B8-AC1734D7F3DD}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  1. ok le rapport hijackthis et on passe au nettoyage
                                    0
                                    • 1
                                    • 2