Bombe de décompression ?

Résolu
Bonjour,

Connue dans ce forum.

Mon ordinateur a été infecté par "TotalSecure 2009". J'ai suivi plusieurs infos données dans ce forum pour m'en débarrasser:
-suppression du répertoire "TotalSecure" dans ProgrammesFiles
-suppression de TotalSecure dans les registres...
-Accès à TotalSecure bloqué par mon logiciel anti-espion

Mais il me reste après un "Scan" avec Avast Familial deux lignes (donc 2 fichiers dans Doc & Settings)
-Impossible de scanner, le fichier est une bombe de décompression et IMPOSSIBLE DE LES SUPPRIMER

Comment les supprimer

Mille Merci
Configuration: Windows XP
Firefox 3.0.3

59 réponses

Résumé de la discussion

TotalSecure 2009 a infecté un PC sous Windows XP et persiste après des suppressions manuelles et des blocages par antivirus, rendant impossible le décompression et la suppression de deux fichiers dans Doc & Settings. Plusieurs outils ont été utilisés, notamment HijackThis et Malwarebytes, puis des scans en ligne avec Kaspersky et Avast pour tester les éléments détectés et générer des rapports à exploiter. En parallèle, la procédure prévoit des redémarrages en mode ECHEC et des analyses complémentaires, avec des ajustements des paramètres de sécurité pour éviter les blocages et poursuivre le nettoyage.

Bobot (l’IA à votre service)
  1. bonjour scan avec malwarebytes scan complet affiche rapport
    1
    1. Contributeur sécurité
      Salut,

      !!!surtout ne pas décompressé!!!

      Ces chevaux de Troie sont des fichiers archivés qui ont été codés pour saboter l'utilitaire de décompression lorsqu'il essaie d'ouvrir le fichier archivé infecté. L'explosion de la bombe entraînera le ralentissement ou le plantage de l'ordinateur. Elle peut également noyer le disque avec des données inutiles. Ces bombes sont particulièrement dangereuses pour les serveurs, surtout lorsque les donnée entrantes sont traitées automatiquement au départ : dans ce cas, le serveur plantera.

      Il existe trois types de bombes : en-tête incorrecte dans l'archive, données répétées et série de fichiers identiques dans l'archive.

      Une archive dont l'en-tête est incorrecte ou dont les données sont corrompues peut entraîner le plantage de l'utilitaire de décompression lors de l'ouverture et du décompactage de l'archive infectée.

      Un fichier lourd qui contient des données qui se répètent peut devenir une archive très petite : un total de 5 Mo sera ramené à 200 Ko en cas de compression au format RAR et de 480 Ko au format ZIP.

      De plus, il existent des technologies spéciales pour compacter un très grand nombre de fichiers identiques au sein d'une archive sans que cela n'ait de répercussions sur la taille de l'archive elle-même : par exemple, il est possible de compacter 10100 fichiers identique dans un fichier RAR de 30 Ko ou dans un fichier ZIP de 230 Ko.

      si Malwarebytes ne détruit pas le fichier,essaye en mode sans échec

      sinon,donne le chemin exact du fichier
      -1
      1. Bonjour,

        Mais comment supprimer ces fichiers ?
        Merci
        -1
        1. merci pour ta non reponse j'avais demandé un scan malwarebytes??????
          -1
        2. @douchka66Désolé, je n"ai pas capté sur le coup. Excuses-moi.

          Comme tu peux voir le process est en cours.

          Merci de ton aide
          -1
      2. Contributeur sécurité
        tu as passé malwarebyte?
        sinon voici comment faire

        Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
        https://www.malwarebytes.com/

        (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

        A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
        Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
        Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
        MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
        Ferme MBAM
        Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

        Relance MBAM
        La fenêtre principale de MBAM s'affiche :
        Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
        MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

        A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
        Si des malwares ont été détectés, leur liste s'affiche.
        ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE***, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

        MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
        Ferme MBAM en cliquant sur Quitter.
        Poste le rapport dans ta réponse

        si malwarebytes ne supprime pas l'infection,on fera autrement pour supprimer les fichiers
        -1
        1. Je suis toujours sur l'autre ordinateur depuis lequel je t'envoie ce message

          Le scan est terminé, j'ai supprimé les fichiers infectés, le tout est en quarantaine. Je n'ai pas fait attention, je ne sais pas s'il a scanné le disque externe ? Il a dû le faire, je l"avais "coché"

          Je relance donc Windpws en MODE NORMAL ? N'est ce pas ? et je t'envoie le rapport avant de passer à HiJackThis si nécessaire. Tu me diras.
          -1
        2. Contributeur sécurité
          @baetis19ok,mais poste à la suite des fins de mess,stp
          sinon,je dois courir sur le topic pour voir tes mess
          -1
        3. @chimay8Le PC ne redémarre pas "en mode Normal. Fenêtre avec Windows XP et balayage bleu pendant plus de 5 mn . Je "reset" pour revenir en mode ECHEC
          Le PC est en mode ECHEC

          Que dois -je faire

          Merci
          -1
      3. Je vais essayer .
        J'ai déjà fait un scan avec "SPYBOT" qui a détecté 4 fichiers
        - IEDefender
        - Win32.Agent.gvu
        - Comet cursors
        - Statcounter

        et je les ai supprimés.

        A la suite de cette suppression, en refaisant un scan avec Avast, la page des résultats affiche toujours ces fichiers avec d'autres qu'on ne peut supprimer sur le lecteur C: et F: (externe)

        PUIS-JE donc installer MBAM ?

        Merci de ton aide
        -1
        1. Contributeur sécurité
          oui,fais le stp

          ensuite

          - Télécharge HiJackThis.exe de Merijn sur ton bureau.
          - Cette version est sans installateur! ( Zip à décompresser )
          - Enregistre le sur ton bureau
          ----> exemple C:\hijackthis *** Enregistre le bien dans C: ! ***

          - Double-clique dessus
          - Génère un rapport en suivant ces indications :
          - Exécute le et clique sur "Do a scan and save log file".
          - Le rapport s'ouvre sur le Bloc-Note.
          - Colle le rapport ici, pour cela :
          - Menu Edition / Selectionner Tout
          - Menu Edition / copier
          - Ici dans un nouveau message : clic droit / coller
          - ** ne pas fixer de lignes sans notre avis **
          Aide : N'hésite pas à consulter l'aide HiJackThis de Malekal_morte
          En image
          -1
          1. Pour l'instant, je suis sur un autre ordinateur pendant que le scan se fait avec MBAM...déjà 1:54 heure pour le C: et ce n'est pas fini il y a encore le disque externe...

            La procédure que tu m"as indiquée est en cours. Dès le départ 4 fichiers infectés détectés (clés de registre)

            Je t'informe dès que possible

            Merci
            1
            1. Contributeur sécurité
              ok,
              donc,j'attend deux rapport,
              MBAM et Hijack
              a tantôt
              -1
              1. Contributeur sécurité
                tu sais me poster le rapport?
                -1
                1. OUI mais je crois que ce ne sera pas possible , Windows ne se relance pas en mode normal. Je crois que je vais vers un formatage !!!

                  Pour l'envoyer j'aurai dû revenir en mode NORMAL et joindre le fichier .txt

                  J'ai remis en mode ECHEC et MBAM a disparu ????? des icônes

                  De pire en pire........
                  -1
                  1. En fait je l'ai chargé sur une clé USB, mais dis moi comment te l'envoyer ou bien par e-mail si tu me donne ton adresse

                    Merci
                    -1
                    1. Impossible à exécuter sfc/scannow
                      -1
                      1. Contributeur sécurité
                        sfc/scannow
                        il faut un espace entre sfc et le slash

                        sfc /scannow
                        -1
                        1. DU NOUVEAU

                          je viens d'éteindre mon disque dur externe et j'ai réussi à relancer en mode NORMAL. Il est donc CONTAMINE ?

                          Donc comment faire pour t'envoyer le rapport MBAM ?

                          Dis moi vite

                          Merci
                          -1
                          1. Contributeur sécurité
                            pas besoin pour l'instant du rapport

                            fais ceci

                            1/ # Télécharge RavAntivirus d'Evosla :
                            http://ww25.evosla.com/compteur.php?soft=rav_antivirus

                            # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
                            # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
                            # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
                            # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
                            # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
                            # Retire tes disques amovibles et redémarrez votre ordinateur.
                            # Poste le rapport, si infection!

                            2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

                            Double-clique sur l’icône.
                            Les icônes vont disparaître. C’est normal.
                            Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
                            Redémarre ensuite le PC.

                            Pour RAV, le rapport est là https://imageshack.com/
                            -1
                            1. C'est toi le chef, mais j'avais l'intention de faire HiJack aussi?

                              çà fait beaucoup d'Antivirus sur mon ordi ?

                              Avast + Spybot + Zone Alarm

                              Confirmes si je télécharge RavAntivirus d'Evosla

                              Merci
                              1
                              1. Contributeur sécurité
                                Confirmes si je télécharge RavAntivirus d'Evosla

                                oui,il sont specialisé dans la détection de malware que avast ne voit pas
                                tu pourras les retirer aprés

                                hijackthis permet juste de voir ce qui ne va pas et za c'est juste le parefeu
                                -1
                                1. OK, je procède au chargement de RavAntivirus
                                  Je t'informe
                                  Merci
                                  -1
                                  1. En effet RAV a immédiatement affiché "Votre ordinateur est sain"
                                    Dois-je arrêter maintenat.

                                    Donc mon disque dur ,externe ne possède plus de "fichiers bombes"
                                    Le disque dur C: non plus puisque j'ai dézippé le fichier RAV.zip

                                    Dois-je procéder maintenant à "Flash Disinfector" ?

                                    Merci
                                    0
                                    • 1
                                    • 2
                                    • 3