PC vérolé jusqu'à l'os

Tout ce qui concerne l'informatique en général : hardware, pilotes, logiciels...
Bien sûr ici on ne parle pas de gravure !

PC vérolé jusqu'à l'os

Messagepar PIER » 19 Sep 2009 18:23

On m'a porté un PC à réparé. Un truc infesté jusqu'à la moelle de virus et de programmes bizarres. Tout ça suite à l'installation d'un programme bidon, soit disant une archive auto-extractible, en fait un paquet de truc qui ont tout niqué.

Ça a commencé par l'apparition de raccourcis nudetube, pornotube et youporn sur le bureau. Puis ralentissement, plantage en tout genre... Aujourd'hui aucun anti-virus ne se lance et la restauration systeme est verouillé.

J'en appelle donc à l'aide de quelques spécialistes. Bien sur j'ai passé spybot et autres logiciels équivalents.
Modifié en dernier par PIER le 19 Sep 2009 23:32, modifié 1 fois.
Abréviations et style SMS sont à proscrire, merci de faire des phrases !
Aucun support par Mail / MP

ImageRechercher avant de poser une question !
Avatar de l’utilisateur
PIER
Fondateur
Administrateur
 
Messages: 13421
Enregistré le: 31 Juil 2002

Messagepar fbicia » 19 Sep 2009 19:46

les solutions:
mode sans echec, puis anti-virus et anti-spy si ca marche
booter sur un cd linux, puis anti-virus et anti-spy
mettre le dd en esclave sur une autre machine, ou en usb (avec boite) sur une autre becane, puis anti-virus et anti-spy

il arrive souvent que ces derniers ne se lancent pas, dans ce cas analyse en ligne pour tous les cas precites

apres cela, on peut esperer recuper un dd sain, mais il faudra peut-etre encore effecteur une reparation du systeme :wink:
fbicia
intermittent de la gravure
Membre prometteur
 
Messages: 274
Enregistré le: 18 Jan 2005
Localisation: 57

Messagepar l'étudiant » 20 Sep 2009 3:28

Un backup de documents et hop un formatage serait plus simple pour récupérer de la vitesse(registre et cie)
Image
Chasser un Yargo et il revient au galop. :D
Avatar de l’utilisateur
l'étudiant
Irréductible Québécois du MAGNIFIQUE Québec!
Membre éminent
 
Messages: 2149
Enregistré le: 28 Mar 2006

Messagepar Koba » 20 Sep 2009 10:50

Je partage l'avis de Yargo : si les documents sont accessibles en connectant le HD en esclave sur un autre PC, récupère-les, formate le disque et réinstalle un système propre. Et conseille au clampin qui s'est laissé infecter de réaliser une image de son disque système une fois cela fait...
"Il vaut mieux mourir debout que vivre agenouillé" (Emiliano Zapata)
"La douleur est temporaire : qu'elle dure une minute, une heure, un jour ou même une année, peu importe, elle finira toujours par s'estomper. En revanche, si j'abandonne, ça ne s'effacera jamais" (Lance Armstrong)

Suivez Les Aventures de Findus
Image
Avatar de l’utilisateur
Koba
Modérateur vil et fourbe
Modérateur
 
Messages: 11920
Enregistré le: 15 Oct 2002
Localisation: Belgique - Geer

Messagepar PIER » 20 Sep 2009 10:58

Merci pour vos retours.

@fbicia :: la première solution ne fonctionne pas, le virus bloque les anti-virus, et spybot (et autre) ne résout rien. Un antivirus bootable récent à me recommander ?

@tous :: monter le disque sur une autre machine ne me branche pas trop, pas envie de véroler ma machine. En, outre il s'agit d'un DELL avec OS customisé et comme par magie, le CD de réinstallation à disparu.
Abréviations et style SMS sont à proscrire, merci de faire des phrases !
Aucun support par Mail / MP

ImageRechercher avant de poser une question !
Avatar de l’utilisateur
PIER
Fondateur
Administrateur
 
Messages: 13421
Enregistré le: 31 Juil 2002

Messagepar Freux » 20 Sep 2009 12:33

La présence de ces 3 raccourcis sur le bureau signe vraisemblablement une infection par une belle saloperie nommée virut/scribble ou l'une de ses multiples variantes.

Tu peux voir et là chez Malekal, ou encore ici pour trouver des moyens de tenter une désinfection. Voir un exemple de rapport d'infection contenant les raccourcis bureau:

C:\Documents and Settings\All Users\Bureau\nudetube.com.lnk
C:\Documents and Settings\All Users\Bureau\pornotube.com.lnk
C:\Documents and Settings\All Users\Bureau\youporn.com.lnk


Il faut essayer d'identifier précisément l'intrus (*), mais s'il s'agit bien de virut/scribble, les mêmes ou d'autres sources, surtout anglophones, sont pessimistes quant à la moindre chance d'éradication complète ( là on se résout hélas aux propositions de Yargo et Koba), mais bon...

... tout de même un exemple d'optimisme avec ComboFix,ici.

Bon courage. :wink:

* : une recherche de fichiers typiques présents sur le système aide beaucoup, pour référence:

W32/Virut.CM - Observations. Un PDF à parcourir, trouvé via le forumSpybot S&D.
Freux
Membre dynamique
Membre dynamique
 
Messages: 323
Enregistré le: 27 Aoû 2005

Messagepar Koba » 20 Sep 2009 12:36

Pfff... Encore la machine d'un boulet donc...

Tous les drivers nécessaires à la réinstallation d'un système Dell sont disponibles sur le site du constructeur. Mais est évidemment nécessaire un CD d'installation de l'OS.

Pour les documents, si ceux-ci sont sur une partition séparée (ce sera sûrement là que sera le nouvel os...), connecte le HD sur ta machine, boote avec le CD idoine d'un logiciel tel qu'Acronis, fais une image de la partition abritant les données et après réinstallation du système, réinjecte l'image sur une nouvelle partition.
"Il vaut mieux mourir debout que vivre agenouillé" (Emiliano Zapata)
"La douleur est temporaire : qu'elle dure une minute, une heure, un jour ou même une année, peu importe, elle finira toujours par s'estomper. En revanche, si j'abandonne, ça ne s'effacera jamais" (Lance Armstrong)

Suivez Les Aventures de Findus
Image
Avatar de l’utilisateur
Koba
Modérateur vil et fourbe
Modérateur
 
Messages: 11920
Enregistré le: 15 Oct 2002
Localisation: Belgique - Geer

Messagepar Pierre G » 20 Sep 2009 14:06

Salut Pier,
Pour ce qui d'un anti virus "bootable", personnellement tous les CD d'antivirus que je connais (Norton et Bitdefender) possedent la fonction de boot et d'analyse, même si le produit n'est pas installé sur la machine.
Seul défaut la base virale est celle qui existait lors de la création du CD et je ne sais pas s'il se met à jour en ligne avant d'analyser.

Sinon, à quoi ça sert que Gowap se décarcasse :lol: :lol:
Il a fait un post sur la sécurité ici
http://forum.gravure-news.com/securite- ... light=anti virus

Où il estquestion d'antivirus "bootable"
Il faut surement télécharger la dernière image "ISO" pour avoir les dernières définitions.
ça vaut peut-être le coup d'essayer ???

A plus.
Avatar de l’utilisateur
Pierre G
Blue Angel's Doctor
Membre éminent
 
Messages: 1612
Enregistré le: 01 Fév 2003
Localisation: Vaucluse

Messagepar fbicia » 20 Sep 2009 18:19

PIER a écrit:Merci pour vos retours.

@fbicia :: la première solution ne fonctionne pas, le virus bloque les anti-virus, et spybot (et autre) ne résout rien. Un antivirus bootable récent à me recommander ?

@tous :: monter le disque sur une autre machine ne me branche pas trop, pas envie de véroler ma machine. En, outre il s'agit d'un DELL avec OS customisé et comme par magie, le CD de réinstallation à disparu.


perso, j'ai un vieux pc avec xp d'installe uniquement, et qui me sert pour mes TPs, normalement brancher un dd en esclave ou en usb n'amene pas de souci sur l'OS principal, mais je comprends tes reticences :wink:

vu ce que tu expliques, il va falloir faire des choix :?
fbicia
intermittent de la gravure
Membre prometteur
 
Messages: 274
Enregistré le: 18 Jan 2005
Localisation: 57

Messagepar PIER » 20 Sep 2009 20:38

Merci à tous pour vos réponses et notamment @Freux qui a trouvé le bon virus "virut". :wink:

Dr.Web CureIt! a trouvé plus de 1300 .exe vérolés. Je passe quelques vérifications avec cet outil et je vais sauvegarder les données et reformater la machine. Je sens que ça va être fun de trouver tous les drivers chez Dell. Pour l'heure Dr.Web a dû supprimer des fichiers systèmes importants, Windows tourne donc sur 1/2 patte.

@Pierre G effectivement j'avais oublié que ce topic était à jour.
@Koba pas de partition séparée, il va falloir brancher un second DD...
Abréviations et style SMS sont à proscrire, merci de faire des phrases !
Aucun support par Mail / MP

ImageRechercher avant de poser une question !
Avatar de l’utilisateur
PIER
Fondateur
Administrateur
 
Messages: 13421
Enregistré le: 31 Juil 2002

Messagepar antheus » 20 Sep 2009 21:01

En marge de ton cas, j'ai eu aussi des problèmes, cette semaine avec le PC d'un pote, j'ai sauvegardé tout ce qui était nécessaire et je suis allé à la solution la plus rapide mais au moment d'installer XP j'avais des erreurs de lecture ou des BSOD, j'ai mis un lecteur externe, me disant que ça provenait peut être du lecteur, ça n'a pas marché, je croyais avoir trouvé la solution sur le site du constructeur, ce problème était signalé et un nouveau bios devait le régler mais ça n'a pas marché.

J'ai donc tout viré et laissé le strict nécessaire et toujours ce foutu problème, jusqu'à ce ce que je m'aperçoive que Windows était installé sur la nappe secondaire et le DD était en single select, comme tous les autres périphs IDE d'ailleurs ( 3 DD et un lecteur CD) et le pire c'est que ça marchait avant le formatage, j'avais jamais vu ça, je pensais que tous les gens qui mettent leurs nez dans un PC avaient un minimum de connaissance, en lisant quelques articles sur le net mais je m'aperçois que pour certains l'assemblage d'un PC se résume à brancher un périph sur une prise correspondant sans se soucier de l'ordre.

De la à imaginer ce qu’un personnage lambda peut faire en matière d'installation de softs, de navigation il n'y a qu'un pas, chaque fois que j'ai du intervenir sur le PC d'un voisin, d'un ami,..., j'ai vu un tel bordel dans l'arborescence de Windows que j'ai laissé tomber, avant d'utiliser un PC pour certain il leur faudrait passer un permis de clavier..
Avatar de l’utilisateur
antheus
Dead end
Membre éminent
 
Messages: 1707
Enregistré le: 31 Juil 2002

Messagepar Burnitall » 20 Sep 2009 21:43

PIER a écrit: Je sens que ça va être fun de trouver tous les drivers chez Dell.


Perso j'utilise Driver Magician dans une version portable afin de sauvegarder la plupart des pilotes d'un pc. C'est pas du 100% mais ca aide bien et cela peut eviter de longues et fastidieuses recherches.

http://www.drivermagician.com/index.htm

C'est un exemple, il y en a d'autres évidemment, après chacun fait comme il veut.
Avatar de l’utilisateur
Burnitall
Enfoiré
Inconditionnel
 
Messages: 3054
Enregistré le: 19 Juil 2004
Localisation: Strasbourg

Messagepar Koba » 20 Sep 2009 23:03

PIER a écrit:Je sens que ça va être fun de trouver tous les drivers chez Dell.

Si t'as le S/N de la machine, tu es immédiatement renvoyé vers la page du produit adéquat, tel qu'il était configuré à l'achat. Tous les drivers sont répertoriés par catégorie (audio, LAN, etc.). Donc, ça ne devrait pas être la mer à boire.

Si t'as pas le S/N, le modèle te permettra en principe d'aboutir au même résultat.
"Il vaut mieux mourir debout que vivre agenouillé" (Emiliano Zapata)
"La douleur est temporaire : qu'elle dure une minute, une heure, un jour ou même une année, peu importe, elle finira toujours par s'estomper. En revanche, si j'abandonne, ça ne s'effacera jamais" (Lance Armstrong)

Suivez Les Aventures de Findus
Image
Avatar de l’utilisateur
Koba
Modérateur vil et fourbe
Modérateur
 
Messages: 11920
Enregistré le: 15 Oct 2002
Localisation: Belgique - Geer

Messagepar Scaramanga » 23 Sep 2009 17:21

[mode semi troll/on] une bonne occasion de passer à Linux [mode semi troll/off] :ouioui:
Avatar de l’utilisateur
Scaramanga
Administrateur®
Administrateur®
 
Messages: 14171
Enregistré le: 05 Sep 2002

Messagepar gowap » 24 Sep 2009 0:14

Pierre G a écrit:Sinon, à quoi ça sert que Gowap se décarcasse :lol: :lol:

:praise:
Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.

Lisez les articles et tutoriels
Avatar de l’utilisateur
gowap
Administrateur
Administrateur
 
Messages: 16112
Enregistré le: 01 Aoû 2002

Messagepar ditche » 26 Sep 2009 20:29

J'aime encore bien utiliser Malwarebytes + des scans en ligne dispos sur les sites des éditeurs (ex NOD32, BitDefender,...)
Avatar de l’utilisateur
ditche
Modérateur misanthrope
Modérateur
 
Messages: 8187
Enregistré le: 15 Jan 2003
Localisation: Belgique - Liège

Messagepar PIER » 07 Oct 2009 21:20

Koba a écrit:Si t'as le S/N de la machine, tu es immédiatement renvoyé vers la page du produit adéquat, tel qu'il était configuré à l'achat. Tous les drivers sont répertoriés par catégorie (audio, LAN, etc.). Donc, ça ne devrait pas être la mer à boire.

Tu avais raison, ça m'a pris tout au plus deux minutes. :wink:
Abréviations et style SMS sont à proscrire, merci de faire des phrases !
Aucun support par Mail / MP

ImageRechercher avant de poser une question !
Avatar de l’utilisateur
PIER
Fondateur
Administrateur
 
Messages: 13421
Enregistré le: 31 Juil 2002

Messagepar PIER » 04 Jan 2010 16:11

On m'a encore porté un PC vérolé jusqu'au trognon.
Quelqu'un aurait un antivirus bootable en particulier à me recommander, genre un retour sur ceux proposés dans le topics dédié. :wink:
Le reformatage précédent a été laborieux, je vais tacher d'éviter sur ce coup là.

J'en ai marre d'être le soit disant "gars qui s'y connait" ! :twisted:
Abréviations et style SMS sont à proscrire, merci de faire des phrases !
Aucun support par Mail / MP

ImageRechercher avant de poser une question !
Avatar de l’utilisateur
PIER
Fondateur
Administrateur
 
Messages: 13421
Enregistré le: 31 Juil 2002

Messagepar fbicia » 04 Jan 2010 16:34

j'ai deja utilise celui de bitdefender http://download.bitdefender.com/rescue_cd/ , marche bien :wink:
fbicia
intermittent de la gravure
Membre prometteur
 
Messages: 274
Enregistré le: 18 Jan 2005
Localisation: 57

Messagepar Scaramanga » 04 Jan 2010 20:18

Tu fais comme moi : tu dis que t'es passé sous Linux, et que tu te souviens plus vraiment comment ça marche Windows. :D
Avatar de l’utilisateur
Scaramanga
Administrateur®
Administrateur®
 
Messages: 14171
Enregistré le: 05 Sep 2002

Suivante


  • Publicité

Retourner vers Le coin informatique

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 0 invités

cron