Très gros problème de sécurité (Virus) : expert needed

Très gros problème de sécurité (Virus) : expert needed - Win NT/2K/XP - Windows & Software

Marsh Posté le 19-02-2007 à 16:53:03    

Bonjour. Je viens d'avoir un très gros problème de virus, je ne sais pas quoi faire et j'ai besoin d'experts parce que ça a l'air violent (apparemment ça ressemble au fonctionnement du sida mais sur un PC  :sweat: ).
 
Tout d'abord le pc tel qu'il était hier soir :
-Fonctionnait niquel
-Win XP SP2 pas totalement à jour
-Avast plus à jour depuis à peu près un mois
-Beaucoup de programmes
 
Dans la nuit :
-le soir je laisse mon PC en marche
-le matin je le retrouve éteind
-je le redémarre et pendant ce temps là j'ai un truc à faire
-je reviens une heure plus tard, il avait redémarré
 
 
En début d'après midi :
-j'essaye de lancer une analyse avast et là je me rends compte que avast ferme systématiquement 30 secondes après avoir démarré.
 
-je redémarre le pc, je télécharge la nouvelle version d'avast, je redémarre et là je me rends compte que dans le dossier avast, la plupart des .exe fonctionnels de scan avast n'ont pas été installé (.exe de mise à jour, .exe de l'utilitaire avast bref).
 
-je tente windows update et là il me dit que ça ne marche pas car il faut activer les mises à jour automatique. Je fait comme m'indique microsoft (exécuter->services.msc->màj auto->démarrer). Je tente windows update, ça marche, ça me dit ce que je dois installer, je clique sur télécharger, et là ça ne marche plus. Je retourne dans màj auto et là je vois que le service est arrêté. Impossible de garder "màj auto" en fonctionnement plus de 20 secondes.
 
-je tente un mode sans échec, je presse F8, je lance le mode sans échec, ça charge des .sys et des drivers et au moment où je crois que windows va démarrer ça reboot. Bref impossible de démarrer en mode sans échec (note : ce problème n'est peut être pas lié au virus et était peut être déjà présent cela fait très très longtemps que je n'ai pas démarre en mode sans échec sur ce PC)
 
-je tente les mises à jour de sécurité de windows à la main, je télécharge les diverses mises à jour (KB.....), mais au moment de les installer, ça me dit que le fichier est corrompu. Alors que le fichier n'est pas corrompu, je viens de le télécharger sur un autre PC, je l'ai installé, je l'ai mis sur une clé USB, j'ai essayé de l'installé sur mon PC et j'ai toujours le message fichier corrompu.  
 
-Bref j'en suis là. Je ne sais pas quoi faire pour sauver mon PC. Les navigateurs internet et quelques autres programmes que j'ai testé n'ont pas l'air d'avoir de gros problèmes. Le système de mise à jour et de sécurité de mon PC est en train de partir en lambeaux. Que faire ? Merci de m'aider. Messieurs les experts du sauvetage de windows et des PC, donnez vos idées  :hello:  .
 
 
 
 
Enfin si vous voulez le log Hijack this, je l'ai.
 
(P.S : ce n'est pas un doublon avec l'ancien sujet, la donne du problème a changée. Si vous voulez fermer un sujet, fermez l'ancien.)


Message édité par I_have_a_big_problem le 19-02-2007 à 18:07:06
Reply

Marsh Posté le 19-02-2007 à 16:53:03   

Reply

Marsh Posté le 19-02-2007 à 18:06:35    

J'ai fait l'analyse de mon log Hijack this sur leur site, rien de très suspect.
J'ai essayé de réinstaller Avast, en fixant des yeux le répertoire d'installation. Les .exe dont je parlais plus haut apparaissent deux secondes puis disparaissent. Y'a bien un truc qui se charge de les faire disparaître donc n'y a t il pas moyen de voir ce qui les fait disparaitre... ?

Message cité 1 fois
Message édité par I_have_a_big_problem le 19-02-2007 à 18:06:51
Reply

Marsh Posté le 19-02-2007 à 18:24:23    

Bon, j'ai fait une recherche et apparemment il y a pas mal de trojans qui deletent tous les fichiers assimilés à ashAvast.exe.
La question est comment faire et quel antivirus (gratuit) utiliser ? (j'ai juste besoin de faire une analyse, histoire de savoir quel est le nom de la bestiole, parce que après je pourrai obtenir des infos beaucoup plus facilement).


Message édité par I_have_a_big_problem le 19-02-2007 à 18:25:40
Reply

Marsh Posté le 19-02-2007 à 18:41:08    

J'ai essayer un antivirus en ligne, celui de SECUSER, mais il nécessite un plugin activeX et même lorsque je fais installer, SECUSER me dit que je ne l'ai pas. Donc le virus doit faire pareil pour SECUSER et pour Avast et en fait à mon avis pour tous les antivirus les plus connus. N'y aurait-il pas des Antivirus gratuit bootable depuis un CD, histoire que le virus ne prenne pas la main sur l'antivirus.

Reply

Marsh Posté le 19-02-2007 à 19:12:00    

Ya un truc qui s'appelle le formatage...

Reply

Marsh Posté le 19-02-2007 à 19:54:33    

J'ai déjà vu quelqu'un qui disait que le formatage ça se résumait à écraser un moucheron avec un tank (ou un truc dans le genre) et je partage un peu son avis. J'aurai eu un petit système j'aurai formaté directe, mais là j'ai plus de 250Go de programmes et données, donc je cherchais une solution moins radicale. J'ai utilisé Spyware Terminator, apparemment un antivirus pas génial, mais le virus n'a pas bloqué son installation et finalement il m'a détecté et supprimé :
-Bagle NOX23
-Mglieder
-Spyaxe
Je fais une analyse complète et je tente de réinstaller avast.

Reply

Marsh Posté le 20-02-2007 à 00:28:02    

Et... ça ne marche toujours pas. Conclusion : y'a toujours un virus sur mon PC que spyware terminator ne détecte pas. Je vais essayer a² et je vais bien voir.

Reply

Marsh Posté le 20-02-2007 à 03:20:11    

J'en ai télécharger des antivirus, antirootkits, antispywares gratuits : bilan : soit le virus les empêches de s'installer, soit ils ne me détectent rien de bien grave.
 
Puis aux détours de mes recherches, j'ai fini par tomber sur l'analyse en ligne kaspersky, et celle là, elle fonctionne. Et elle m'a découvert 2 virus :
Win32.Bagle.ic
Win32.Bagle.ie
 
Des virus tous nouveaux datés du ... 18 février.  
Donc je ne sais toujours pas comment supprimer ces trucs.
Le point positif c'est qu'apparemment, comme toutes les versions de Bagle, ça ne s'attaque pas aux données persos, ça s'attaque juste à tout ce qui touche la sécurité.  
Voilà je vous tient au courant, et faites gaffe parce qu'apparemment beaucoup d'antivirus ne le détectent pas encore.

Reply

Marsh Posté le 22-02-2007 à 00:22:56    

Si tu as 250 Go de données, achete un disque dur externe USB, copie tout dedans, formate ton disque systéme, et laisse windows et ton antivirus se mettrent à jour.
Celà t'évitera des problèmes à l'avenir.

Reply

Marsh Posté le 22-02-2007 à 16:46:44    

Ouaip puis partitionne ton DD comme sa quand tu reinstalle tu perd pas tout. ;)

Reply

Marsh Posté le 22-02-2007 à 16:46:44   

Reply

Marsh Posté le 22-02-2007 à 16:56:30    

I_have_a_big_problem a écrit :

J'ai essayé de réinstaller Avast, en fixant des yeux le répertoire d'installation. Les .exe dont je parlais plus haut apparaissent deux secondes puis disparaissent. Y'a bien un truc qui se charge de les faire disparaître donc n'y a t il pas moyen de voir ce qui les fait disparaitre... ?


 
j'ai eu un probleme similaire sur un de mes pc.
et pareils les .exe des antivirus (avast) etaient effaces 2sec apres l'installation ou je n'arrivais pas a lancer l'install (norton, antivir…).
et rien de detecte avec les scans en ligne.
 
Apres une semaine de prises de tete, j'ai ecrase le moucheron avec mon tank (formatage quoi...) et depuis ca roule.
je sais toujours pas si c'etait un delire de windows ou un virus!
 
quand ca veut pas marcher.... ca veut pas!


Message édité par chwingom le 22-02-2007 à 17:00:11
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed