S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités Micro Hebdo A propos des forums
727 utilisateurs connectés

Divers Trojan sur un Windows XP très infecté...

tartinette.raf le 30 octobre 2009 à 16h20
  • voir son profil
Bonjour à vous qui me lisez, et peut-être pouvez m'aider.

Un ami m'a demandé de jeter un oeil à un PC dont il a un usage professionnel, et qui a été infecté apparemment par une clé USB pas très nette.

Les diverses choses que j'ai pu observer :

- Avast était installé, mais non mis à jour et tous les services "à l'arrêt".
- Explorer (6.0) fonctionne, mais quand je clique sur "Nouveau sujet" dans ce forum Sécurité, il plante (ça c'est fort je trouve).

- J'ai viré Avast et installé Antivir, mais le service ne se lance pas au démarrage. Quand je le lance manuellement, je ne peux plus rien faire car les fenêtres d'infection me sautent à la figure en permanence. Elle signalent que des fichiers sont infectés avec :
TR\Crypt.UPLM.Gen
TR\Spy.Gen

- Je ne peux télécharger ni HiJackThis, ni RSIT sur les liens que vous communiquez dans les autres sujets.

- Je ne peux pas redémarrer en mode sans échec (le PC reboot juste après le chargement des fichiers de démarrage).

- Lorsque le PC démarre, il reboot une première fois (après le logon de Windows) avant de "fonctionner" enfin, au deuxième démarrage de XP.

Je pense que le défi pour virer tout cela est assez costaud, sachant que je poste ce message depuis un autre ordinateur du coup, et que je vais devoir télécharger les divers logiciels nécessaires ici même, puis les transférer via une clé.
Si quelqu'un a l'amabilité de m'aider, je lui en serai reconnaissant ; et dans tous les cas : merci de m'avoir lu !

Raph
Marvin_R le 30 octobre 2009 à 19h29
  • voir son profil
Bonsoir, redémarre en mode sans échec, scan ton pc avec hijackthis puis poste le rapport stp.

Ensuite, télécharge usbfix, lance les opération 1 puis 2. Le pc va redémarrer, un rapport s'ouvrira, copie-colle le rapport stp.

-->Message édité par Marvin_R le 30/10/2009 19:35:16<--
tartinette.raf le 31 octobre 2009 à 10h42
  • voir son profil
OK ; je ne pense pas pouvoir démarrer en mode sans échec (voir mon message plus haut). Je vais scanner en mode normal et on verra bien. J'envoie tout ça lundi. Merci de ta réponse :)

Raph
tartinette.raf le 02 novembre 2009 à 23h28
  • voir son profil
Bonjour !

Suite au lancement d'Outlook Express par son propriétaire, le PC est devenu tellement vérolé qu'il ne boot même plus. Je vais donc le formater et non le désinfecter, c'est la seule solution qui reste vu l'état dans lequel il est.

Topic à fermer, merci et désolé pour le dérangement !

Raph


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> EasyRecovery
Un logiciel simple et efficace pour récupérer des données perdues.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale  |  01net. recrute

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2010 Groupe 01 - 01net.