Another Life... (le blog de Floydtk)
Retour au blog <<

[Aide] Virus: Infection

Lundi 25 août 2008 à 20 h 04
Bonsoir,

Ce matin je me suis fais avoir par un Setup comprenant plusieurs Trojans, ainsi que des Spywares. Malheureusement, mon anti-virus (BitDefender) les a laissé passer. Résultat, mon Pc est complètement infesté. J'ai le droit à un joli Desktop personnalisé avec des messages de pubs intempestifs toutes les cinq minutes, mais aussi un petit "Virus Alert!" marqué à côté de la date. J'ai fais de nombreux scans avec BitDefender dans l'espoir de virer cette merde, mais peine perdue. J'ai lancé Search & Destroy pour supprimer les Spywares. En bref, je n'ai plus accès aux informations administrateurs, c'est à dire le gestionnaire de tâches, le panneau d'affichage, les composants du menu démarrer ainsi que le Disque dur principal.

A un moment je pensais avoir réussi mais il semble que le problème revienne à chaque redémarrage: réapparition des Trojans, Desktop, etc. J'ai lancé HiJack mais d'après le log il n'y aurait que le Desktop qui m'a semblé suspect. En clair, je l'ai dans l'os, même AVG n'a pas réussi à me détecter le problème. Plus tard dans l'après-midi en faisant un nouveau scan avec BitDefender il a repéré un fichier dangereux dont il n'a pas pu corriger. Cependant, j'ai noté l'adresse et j'ai pu supprimer un des problèmes. Le fichier se nommait babylon31.exe.

Après avoir fais de nombreuses recherches sur internet et de nombreux tests je n'ai toujours pas réussi à éliminer la menace. Je ne sais plus comment procéder et c'est pour cela que je vous demande mon aide.

Merci d'avance.
par elpopo
Lundi 25 août 2008 à 20 h 11
essaie le logiciel prevx home

c'est un peu long, mais ce soft est assez efficace.


ps: c'était il y a 1 an ou2, peut être que c'est de la merde maintenant ou qu'il y a mieux
par Xof
Lundi 25 août 2008 à 20 h 12
Ou as-tu chopé ton Setup qu'on rigole ? :o)
par elpopo
Lundi 25 août 2008 à 20 h 15
c'est le setup de red alert 3 qui est infesté.
Lundi 25 août 2008 à 20 h 15
Fait toute tes opérations "spybot, antivirus, tout ça" en mode sans echec. Sinon tu vas chier pour retirer tes merdes vu que les processus seront lancés. Je me suis chopé une belle crasse du genre il y a peu en cherchant fraps sur emul (pas envie de m'acheter une licence pour 1 besoin non professionnelle et la version de demo est naze). Bref, un logiciel antivirus bidon qui se lançait au démarrage me trouvant plein d'infections, changement du fond d'écran, ça avait modifier mes registres, plus possible d'accéder a l'écran de vielle, après 5 minutes j'avais droit a un faux écran bleu, plus moyen d'en sortir (j'ai compris en fermant mon bureau que c'etait un écran de veille trafiqué, on voyait le bureau en dernière image avant la fermeture de windows) Bref j'ai tout virer avec avast et spybot en mode sans echec (pas possible avec windows lancé normalement) et j'ai fait une restauration système (d'avant l'infection) une fois les menaces enlevées pour récupérer mon registre "propre" et donc par la même occasion l'accès a mon écran de veille.
par un Anonyme
Lundi 25 août 2008 à 20 h 15
Tente d'installer Avast, on ne sait jamais...
Lundi 25 août 2008 à 20 h 16
Un petit tour sur Trend, pour faire un scan en ligne (HouseCall ou quelque chose du genre), ne peut pas non plus faire de mal.
par inso
Lundi 25 août 2008 à 20 h 18
Bataille pas et formates, tu vas passer plus de temps à avoir un système presque propre qu'à repartir sur un truc nickel.
Lundi 25 août 2008 à 20 h 19
Babylone, lol, le pirate devait être fan de Patlabor (le premier film en tout cas).
@inso
Lundi 25 août 2008 à 20 h 20
n'imp, ce genre de virus n'est pas dangereux pour ton système, c'est juste chiant. C'est le genre de virus qui parait impressionnant mais qui dans le fond est créé pour les utilisateurs lambda, c'est facilement réparable. Il aurait chopé une vrai crasse, il le serait pas ou son pc serait déjà nuké.
par un Anonyme
Lundi 25 août 2008 à 20 h 22
Désactive la restauration du système beaucoup de virus vont la dedans pour pouvoir revenir et passe aussi un coup de SmitFraudFix car tu à l'air d'avoir chopé un (des?) "Desktop Hijack" et puis fait des scans adware/malware/virus/whatever.
par mouito
Lundi 25 août 2008 à 20 h 27
il y a un CD avec F-secure qui te scanne ton pc sous dos au boot qui est assez excellent malheureusement j'avais vu ça sur un article va voir sur leur site
par un Anonyme
Lundi 25 août 2008 à 20 h 34
Hijackthis, mate toutes les lignes suspectes grace au site qui en apres avoir chopé le log te donne tous les processus lancés dont les processeus vérolés, ensuite mode sans echec et tu supprimes les lignes grace à hijackthis puis tu supprimes manuellement les .exe qui veulent pas dégager puis un coup de spybot et le tour est joué.
par inso
Lundi 25 août 2008 à 20 h 34
Sneaky_D: en attendant son système est dégueulasse, c'est tout. Si un PC bancal te convient, tant mieux. Moi mon PC au moindre ralentissement/truc louche c'est ghost et voilà.
Entre passer 3h à nettoyer ou 3h à réinstaller le choix est vite vu pour moi.
Lundi 25 août 2008 à 20 h 36
Enlever un virus met moins de 20 minutes, faut juste savoir comment s'y prendre, reformater un disque pour une infection, c'est aussi con que de faire de la chimio pour un rhume.

Et mes installations sont loin d'être bancal, le reformatage c'est vraiment la solution du pauvre voir du parano.
par SPTX
Lundi 25 août 2008 à 20 h 54
pas mieux que Sneaky.

en plus t'estimes gagner du temps avec un formatage alors que tu dois te tapper toutes les réinstallations....nimp.
par pydon
Lundi 25 août 2008 à 21 h 03
Restaurer une partition système prend moins de 5 minutes. C'est moi qui gagne? Hein dis?
par Rom.1
Lundi 25 août 2008 à 21 h 08
klur, un ghost c'est bien plus rapide, et au moins tu as pas de doute sur le faite qu'il reste ou non des truc sur ton pc.
Lundi 25 août 2008 à 21 h 18
Juste à titre d'information, où as tu choppé ce setup avarié?
par inso
Lundi 25 août 2008 à 21 h 42
Ben mon ghost il tombe en 15min :/ Apres certes il manque qqs trucs (maj windows principalement) mais ça va tout seul ...
par un Anonyme
Mardi 26 août 2008 à 00 h 09
je l'ai eu ya deux jours, ta gagner un formatage, il est impossible a degager, bientot il va te couper l'acces a certains de tes disques durs, enlever des trucs du menu demarer etc etc ...

fais un backup des truc que tu veux garder, et format c:
par Floydtk
Mardi 26 août 2008 à 01 h 35
01h30 - Rapport de combat: L'homme a vaincu la menace virale.

Afin de régler mon problème mon problème je suis passé en mode sans échec personnalisé (il semblerait que la touche F8 ne fonctionne pas), j'ai utilisé tout d'abord Search and Destroy pour éliminer les Spywares, puis j'ai fais un scan complet avec AVG. Bizarrement, j'ai l'impression que BitDefender ne fonctionne pas en mode sans échec. J'ai ainsi terminé mon nettoyage pour une restauration du système. Je tiens à vous remercier chaudement (j'aime le contact humain) d'avoir porter attention à mon problème car c'est bien grâce à vous que j'ai réussi à m'en débarrasser.

J'ai chopé cette merde en téléchargeant Photoshop CS3... la chance. Merci encore.

P.S: Mon prochain article ne sera pas destiné à de l'aide, car je viens de me rends compte que ça fait déjà pas mal d'articles où je viens vous emmerder.
par Sateth
Mardi 26 août 2008 à 01 h 55
Si t'es un si bon graphiste, pourquoi tu ne postes pas de créations ?

Alors c'est vu et revu comme réaction mais franchement ne pas payer un jeu parce que c'est peut etre une merde ou que c'est juste pour se defouler une semaine ok, mais photoshop ... de même pour Microsoft Office.

Enfin bon voila, des sites expliquant que Gimp offre tout ce que le keke moyen recherche, il y en a suffisement et ça reste un 'débat' stérile mais j'avais envie de le dire.
Mardi 26 août 2008 à 10 h 28
T'aurais du utiliser smitfraudfix comme l'annon te l'avais dit.
@Sateth
par Floydtk
Mardi 26 août 2008 à 22 h 42
Je ne suis pas du tout graphiste. Je fais seulement du level design lorsque j'ai du temps à perdre. D'ailleurs je suis même très mauvais avec tous ces logiciels de retouches donc je m'aide de tutoriaux. The Gimp intrègre-t-il des mêmes fonctions que Texture Maker?
Tout le monde peut publier un commentaire, vous n'avez pas besoin de compte (dans ce cas votre commentaire ne sera publié qu'une fois validé par le propriétaire du blog)

Commenter

Tags autorisés : [b] [/b], [i] [/i], [u] [/u], [code] [/code], [img]Adresse d'une image[/img], [url=Adresse d'un site web] [/url]
Vous pouvez aligner vos images à droite ou à gauche en modifiant le tag [img] comme ceci : [img right] ou [img left].

Pour vos vidéos/animations flash : [video]Adresse d'une animation[/video], pour préciser la largeur et hauteur : [video width=100 height=200]...[/video]