Infection smart repair / bloquée pour réparer

Fermé
Yveline - 15 juin 2012 à 15:51
 Utilisateur anonyme - 17 juin 2012 à 01:15
Bonjour,






Avast a bloqué une page internet en annonçant qu'une menace avait été détectée. Peu après, une série de message d'erreurs est apparue, puis une fenêtre Smart Repair me demandant de payer pour guérir mon ordinateur. Au redémarrage (seule option plus tard), le bureau est devenu noir, les icônes ont disparu, tout comme les programmes du menu démarrer. Par contre, la fenêtre "smart repair" revient et pas moyen de la fermer.

J'ai passé le scan d'avast qui n'a rien détecté mais Avast me répète néanmoins qu'une menace est détectée.

En naviguant sur un autre ordi, j'ai trouvé que Smart Repair était responsable du problème et ai trouvé sur ce forum des discussions récentes avec des personnes subissant la même infection. J'ai voulu essayer de passer roguekiller ou malwarebyte comme suggéré dans ces discussions mais...

lorsque j'ai redémarré le PC infecté, Avast s'est mis à jour et m'a dit de faire un scan au démarrage. Son résultat:
c:\programData\ge697PHqssaffz.exe est infecté par Win32 : Dropper-gen [Drp] (là où figure le 7 est en verité un signe que je ne connais pas, proche du 7 mais barre verticale et non oblique). suite du résultat:

Appuyer sur
1 pour Supprimer
2 Supprimer tout
3 mettre en quarantaine
4 mettre tout en quarantaine
5 réparer
6 réparer tout
7 ignorer
8 ignorer tout

J'ai appuyé sur 5 pour réparer et ai obtenu erreur 42060 (le fichier n'a pas été réparé).

Du coup, je ne sais pas quoi faire de peur de faire des bêtises et il faut que j'entre quelque chose pour pouvoir continuer. Quelqu'un a-t-il les compétences pour m'aider?

Merci
A voir également:

6 réponses

Utilisateur anonyme
15 juin 2012 à 16:03
Salut,

On va le démonter ton rogue !

Ferme et enregistre toutes tes applications en cours

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan

Une fois téléchargé lance-le et laisse faire le scan

Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

▶ Donne moi le lien en résultant

▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Merci pour votre réponse.
Ca commence mal. Quand je clique sur pre-scan, j'obtiens voulez-vous enregistrer ou exécuter winlogon.exe et quand je clique sur enregister, j'obtiens une alerte en rouge me disant que ce fichier pourrait endommager mon ordinateur. Donc, j'hésite à le faire.
En naviguant pour essayer de résoudre le problème, j'ai vu qu'il était question de rogue killer et/ou de malware byte. Est-ce que ça peut faire la même chose?

Par ailleurs, je ne sais pas ce qu'est un proxy. Est-ce que j-en ai installé un? Mystère. Si je l'ai fait, c'est que c'était demandé pour faire fonctionner X ou Y.
Merci
Yveline
0
Utilisateur anonyme
15 juin 2012 à 18:37
Non, il faut Pre_Scan, RogueKiller c'est le même logiciel en plus ciblé, Mbam est un généraliste.

Justement, si vous ne savez pas on vire :)
0
Ok pour supprimer proxy.
A propos de pre_scan, je deviens peut-être parano en raison du problème de virus, mais lorsque je clique sur votre lien, pre_scan, c'est un fichier winlogon.exe (nom différent) qu'on me demande d'enregistrer et qui crée cette alerte rouge. Et lorsque que je google le nom winlogon.exe, j'obtiens :

Que fait winlogon.exe sur mon ordinateur ?

--------------------------------------------------------------------------------

winlogon.exe est un process qui est enregistré en tant que Trojan. Ce Trojan permet à des attaquants d'accéder à votre ordinateur des sites distants, volant des mots de passe, des opérations bancaires d'Internet et des données personnelles. Ce processus est un risque pour la sécurité et devrait être retiré de votre système.
Les processus non liés au système tels que winlogon.exe proviennent des logiciels que vous avez installés dans votre système. Puisque la plupart des applications stockent des données dans le registre de votre système, il est probable que le registre ait été fragmenté et qu'il ait accumulé des entrées invalides réduisant les performances de votre PC. Il est recommandé de vérifier votre registre pour identifier les problèmes de ralentissement

Encore merci.

Yveline
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 juin 2012 à 21:05
Faîtes-moi confiance...

Lancez le logiciel, tout ira bien.
0
Après mon message d'hier, nous avons eu une discussion animée pendant le dîner, contrariés d'avoir attrapé une bébête avec notre bel ordinateur (nous avons traîné un tank pendant des années) et soucieux de ne pas l'abimer davantage.
"c'est quoi, ce winlogon, c'est le remède qu'il faut ou c'est une entourloupe?" "il peut nous faire faire n'importe quoi, comme on n'y connait rien..."
De fil en aiguille, nous avons téléphoné à quelqu'un-qui-connait-quelqu'un-qui-a-eu-ça et dont l'ordinateur marche bien maintenant. Et nous avons suivi la procédure qui avait réussi pour cette personne. Ca a marché. L'ordi fonctionne bien maintenant.
Il est possible que notre prudence ait été hors de propos. Je dois dire que j'ai navigué sur le forum en quête de solutions avant de poser ma question, et je ne suis tombée sur aucun message incendiaire.
Je vous remercie vivement d'avoir promptement répondu à ma demande. SVP, ne prenez pas ombrage de notre réaction. Lorsqu'il s'agit des dessous de l'ordinateur, nous marchons sur des oeufs!
Yveline
0
bonsoir je suis le concepteur de Pre_Scan ( winlogon renommé pour tromper l ennemi)

ton ordi marche bien certes mais il est encore infecté mais tu ne le vois pas
les informaticiens n'y comprennent absolument rien en desinfection , c'est un domaine bien particulier

il a empeché l'infection de demarrer mais elle est toujours presente

=======

tu surfes n'importes où , et tu te méfies des outils de desinfection ? bizarre comme manière d'agir....

un peu de lecture :

l'historique de l'outil depuis sa creation :

https://gen-hackman.kanak.fr/

===========

une seconde de recherche sur google :

https://www.google.fr/search?q=Pre_Scan&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl
https://www.google.fr/search?q=g3n-h%40ckm%40n&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl
0