Accueil | Aide en ligne | Annuaire | Sécurité | Articles | Astuces | Téléchargements | Association 


Mon compte SOS Ordi

Vous n'êtes pas identifié
[-> S'inscrire à SOS Ordi
[-> Mot de passe perdu ?
S'identifier


Rechercher sur SOS Ordi

Ok

Dans





 Catégories de l'aide en ligne

 Aide en ligne


 Saviez vous que ...

Vous pouvez commenter une actualité, un logiciel ou un pilote


 Partenaires

  SOS Ordi > Aide en ligne > Internet > grosse infection

grosse infection

283 réponse(s)
dont 0 ont aidé surfize à résoudre son problème

  Problème en attente de solution posté le 08/01/2012 à 12:00
Profil Configuration PC Editer Signaler un problème de comportement
surfize


Aucun
État : Absent
bonjour
voici un ordi qui possede deux sessions: la session administrateur est bloquée (antivir etait perimé ...) l autre session fonctionne encore mais le guard est fermé

j 'ai fait un scan avec zhp de zebulon à partir de la session invité
http://cjoint.com/?3AimCqRuPUX


que faire? merci (trojan, worm , malware....et ça n 'arrête pas)

merci beaucoup et ...BONNE ANNEE 2000douce....

Edité par surfize le 08/01/2012 à 12:32

   

Bas de page 


Information

Pour participer vous devez d'abord être membre ou identifié :
[-> M'identifier
[-> Je ne suis pas membre SOS Ordi, je souhaite m'inscrire
[-> J'ai perdu mon mot de passe

1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 ... Suivante »

  Réponse postée le 08/01/2012 à 12:40
Profil du membre Configuration PC Editer Citer ce message
gglexpi



État : Absent
salut
il aurait été préferable dans zhpdiag que tu clic sur la loupe et de poster le rapport zhpdiag.txt

  Réponse postée le 08/01/2012 à 13:17
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
voilà
http://cjoint.com/?3AinAEODwuE
merci_

Edité par surfize le 08/01/2012 à 13:29


  Réponse postée le 08/01/2012 à 13:34
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
Bonjour surfize et bonne année a toi





Télécharge CureIt Dr.Web (launch.exe)
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
http://www.pcastuces.com/logitheque/cureit.htm

Il ne nécessite pas d'installation.

Tu le lances.

Il va te demander de faire un san en mode protection renforcée

Accepte et suis les instructions données par l'outil

A la fin du scan, tu mets tout en quarantaine et tu postes le rapport.

  Réponse postée le 08/01/2012 à 13:37
Profil du membre Configuration PC Editer Citer ce message
gglexpi



État : Absent
voila tu es entre de bonne mains

  Réponse postée le 08/01/2012 à 14:13
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
aie.....quand je veux faire excuter on me dit "n 'est pas une application Win32 valide"
que faire?
en attendant voici le scan avec antimalware
http://cjoint.com/?3AipotiYHCf

merci merci

Edité par surfize le 08/01/2012 à 15:15


  Réponse postée le 08/01/2012 à 16:35
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
Re, je crains que ce soit particulièrement méchant

Ne te sers plus à partir de maintenant de ce PC que pour le désinfecter.

La première chose à faire c'est de faire une sauvegarde de tes données sur un disque dur externe.

Ceci fait redémarre ton PC en mode sans échec avec prise en charge du réseau pour avoir accés au net

Utilise Kaspersky Removal Tool 11 pour désinfecter ton PC son tutoriel est Ici

http://theknitter-apollo.xooit.com/[...]cais.htm#p19807

Utilise http://cjoint.com/ pour poster son rapport en lien il est trop grand pour tenir dans une réponse

  Réponse postée le 08/01/2012 à 17:06
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
bon j ai reussi à telecharger (malgre espace disque insuffisant)
mais je n ai pas de disque dur externe

et lors de 'executer' ça dit CRC failed in 3695550rar.exe unexepted end of arcive

autre chose: impossible de demarrer en mode sans echec (il revient toujours en "demarrer normalement"

que dois faire?
merci

Edité par surfize le 08/01/2012 à 17:21


  Réponse postée le 08/01/2012 à 17:33
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
On va essayer autre chose



telecharge et enregistre Pre_Scan sur ton bureau :

http://dl.dropbox.com/u/21363431/Pre_scan.exe

si le lien ne fonctionne pas :

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://dl.dropbox.com/u/21363431/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://dl.dropbox.com/u/21363431/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer


Une fois le rapport posté, demarre en mode sans echec et passe Kaspersky Removal Tool 11

  Réponse postée le 08/01/2012 à 17:47
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
avant de faire tout ça j ai une question : cela peut il se faire à partir de la session invité?
l autre session semble être bloquée
merci

  Réponse postée le 08/01/2012 à 17:52
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
Oui cela fonctionnera aussi

  Réponse postée le 08/01/2012 à 17:55
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
merci Zaede j'essaie de suite en priant ....c est quel st pour les ordi? ste Rita? LOLLL
merci

  Réponse postée le 08/01/2012 à 18:31
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
tout a fonctionné ...
puis l'ordi s'est eteind et rallumé avec le bureau ...mais pas de rapport et pas de fenetre avec date ..

normal?
merci

  Réponse postée le 08/01/2012 à 18:42
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
Pas grave, redemarre en mode sans echec pour lancer Kaspersky Removal Tool 11

  Réponse postée le 08/01/2012 à 18:51
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
en fait il fallait aller sur l 'autre sesssion!

http://pjjoint.malekal.com/files.ph[...]_e15x14b10e5h12

mais refus du mode sans echec

merci

Edité par surfize le 08/01/2012 à 18:57


  Réponse postée le 08/01/2012 à 23:53
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
Utilise Kaspersky Removal Tool 11 en mode normal si impossible de passer en safemod
Poste le rapport via un hebergeur ensuite

  Réponse postée le 09/01/2012 à 09:38
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
ha zaede, bonjour!
je veux bien mais je l 'ai chargé via une clé usb
j ai commencé le scan
ça s'arrête quand une fenetre d'alerte d'avira se met (je clique dessus et plus rien ne va)
j 'ai essayé en mode sans échec , mais ....j ai un message qui me dit "disk non valide ,"
j ai tout arrêté (je te parle d'un autre pc ....que d'ailleurs je viens d'infecter en mettant la clé usb... mais bon je fais en ce moment le scan avec kasper..remover)

que faire pour sauver le PC ? merci

est ce que les rapports hijack et zhp ne peuvent pas aider?(envoyés plus haut)

merci

Edité par surfize le 09/01/2012 à 16:20


  Réponse postée le 09/01/2012 à 18:00
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
Re, glisse le programme sur le bureau et tu auras l'accés en mode sans echec
Le rapport seul ne suffira par car je pense que ce PC est infecté par Ramnit E et pour l'instant seul Kaspersky Removal Tool 11 le met au tapis d'ou mon insistance

  Réponse postée le 09/01/2012 à 18:06
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
ok mais dis moi comment en mode sans echec....qd j 'essaie il me dit "replace the disc"

as tu vu les rapports envoyés?

merci

Edité par surfize le 09/01/2012 à 18:21


  Réponse postée le 09/01/2012 à 18:23
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
On va tenter autre chose avant


1. Télécharge combofix.exe (par sUBs) sur le bureau à l'aide d'un des liens ci-dessous:

http://download.bleepingcomputer.co[...]Bs/ComboFix.exe
http://subs.geekstogo.com/ComboFix.exe

Installe la console de récupération si cela est demandé en suivant soigneusement les instructions qui s'afficheront


Ferme le navigateur et tous les programmes ouverts
Désactive tous les logiciels de sécurité (antivirus antimalwares spybot etc) et ne clique pas dans la fenêtre pendant l'exécution du scan


2. Fais un double clic sur ComboFix.exe, laisse ensuite le scan se dérouler sans toucher à la souris ni au clavier.


3. Lorsque le scan sera complété, un rapport apparaitra. Copie/colle ce rapport dans ta prochaine réponse.

Le rapport se trouve également ici : C:\Combofix.txt

NOTE:
Combofix peut être détecté par certains antivirus.
Ne pas en tenir compte, c'est un faux positif
Cliquer sur ignorer et continuer la procédure


Lié au module AS (Additional Scan). Il permet de lister certaines clés de registre ou certains dossiers. Il s'agit proncipalement de cibler les :

  Réponse postée le 09/01/2012 à 19:09
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
ok j ai mis via la clé usb
mais internet ne veut pas se remettre (comment dois je faire? sur un asus , en wifi ....)
le scan est en cours hors internet

d'autre part l'infection est "rootkit.zero access qui est dans la pile tcp/ip
merci

Edité par surfize le 09/01/2012 à 19:10


  Réponse postée le 09/01/2012 à 20:10
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent

  Réponse postée le 10/01/2012 à 18:30
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
Re, on va verifier ça

Télécharger tdsskiller.zip depuis le lien ci-dessous:
http://support.kaspersky.com/downlo[...]/tdsskiller.zip

Extraire de l'archive téléchargée le fichier TDSSKiller.exe et le placer sur le Bureau.


Ferme toutes les applications ouvertes et desactive l'antivirus

Faire un double clique sur load_tdsskiller pour le lancer.(clique droit ==> lancer en tant qu'adminstrateur sous Vista et seven )

L'écran de TDSSKiller s'affiche:

Cliquer sur Start scan pour lancer l'analyse.

Lorsque l'outil a terminé son travail d'inspection
si des nuisibles ("Malicious objects") ont été trouvés
vérifier que l'option Cure est sélectionnée

Si des objects suspects Suspicious objects ont été détectés
sur l'écran de demande de confirmation
modifier l'action à entreprendre et indiquer [/b]Quarantine (au lieu de Skip)

Puis cliquer sur le bouton [b]Continue
puis sur Reboot Now

Attendre l'affichage du fichier rapport.

Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage

cliquer sur le bouton [/b]Reboot computer[b]

Post: le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)

Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure] est bien cochée.
Si Suspicious file est indiqué laisse l'option cochée sur Skip
Clique sur Continue puis sur Reboot now pour redémarrer le PC.
Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage).

  Réponse postée le 10/01/2012 à 18:32
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
l'ordi capte le wifi mais internet explorer refuse d'ouvrir
que faire?
merci

  Réponse postée le 10/01/2012 à 20:22
Profil du membre Configuration PC Editer Citer ce message
surfize



État : Absent
j 'ai mis du temps via la cle usb mais bon voici le rapport

ça n 'a scanné que 195 objets , normal???

http://cjoint.com/?3Akuwhr8MiV

merci Zaede

  Réponse postée le 11/01/2012 à 16:19
Profil du membre Configuration PC Editer Citer ce message
zaede
Modérateur


État : Absent
re, tu as cliqué sur Cure apres le scan?

Si ce n'est pas le cas, refait un scan et suis les instructions de suppression a la fin

Poste ce nouveau rapport


1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 ... Suivante »

Haut de page 

 

Version 5.6 | Infos / Contacts | Partenariat | Publicité