Virus Ministère de l'intérieur... (encore!!)

Résolu/Fermé
Fredy1973 Messages postés 822 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 7 janvier 2018 - 18 janv. 2013 à 18:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 déc. 2013 à 22:46
Bonjour,

Oui vous allez dire qu'il y a déjà une cinquantaine de posts à ce sujet là... et oui vous avez raison, mais (car il y a toujours un MAIS), sur tous les posts que j'ai vu, les personnes arrivent à démarrer Windows... or, moi je suis bloqué dès le démarrage de Windows.
Démarrage sans échec -> écran bleu
Démarrage sans échec avec gestion réseau -> écran bleu
Démarrage normal -> affichage de l'écran "Ministère de l'intérieur" au bout de 2 secondes : aucune action possible, la page prend tout l'écran et je n'ai accès à rien (Ctrl + Tab, Ctrl + Alt + Supp., Echap, F1... rien ne répond)
Démarrage Pas à pas -> c'est bien ça, mais je ne sais pas ce que je doit accepter ou refuser...

Donc voilà ma question pour la énième fois sur ce forum : Comment je peux m'en débarrasser?

Merci d'avance pour votre aide et vos idées

PS : je ne suis pas à côté du PC infecté ce week-end, mais j'accepte quand même les idées! Merci.


PC sous XP je n'ai plus la config en tête mais je ne pense pas que ça change grand chose.
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 janv. 2013 à 18:16
Salut,

Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263


~~


Si passe pas :



Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p213090
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Naviguer dans les disques afin de sélectionner le dosssier Windows puis le nom de la session infectée.
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan - !!! je répète copier le script personnalisé qui est donné sur la page OTLPE malekal.com avant de scanner !!!
- Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.

1
Fredy1973 Messages postés 822 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 7 janvier 2018 232
18 janv. 2013 à 18:20
merci pour ta rapidité, je vais me préparer tout ça pour lundi matin.
0
Fredy1973 Messages postés 822 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 7 janvier 2018 232
21 janv. 2013 à 10:11
virus éradiqué! merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 janv. 2013 à 10:15
Je te conseille de passer AdwCleaner :


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et :

Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fredy1973 Messages postés 822 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 7 janvier 2018 232
21 janv. 2013 à 15:25
Merci beaucoup, en espérant que ce post puisse aider d'autres personnes...
0
Bonjour
Evolution du virus. après mode sans echec on atterrit sur une page blanche ou écran noir.
J'ai procédé comme suit.
F8/ demarrage en mode invite de commandes en mode sans echec
on arrive sur un ecran noir avec la ligne suivant
c:\windows\système32 > (peut être différent selon version)
Taper rstrui.exe
On accéde à la restauration système (restaurer à une date antérieure au virus)
au redemarrage de windows passer adwcleaner pour éliminer le reste de virus.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 févr. 2013 à 07:41
Sauf que la dernière version désactive le mode sans échec et impossible de restaurer à une date antérieure
0
armi35 Messages postés 1 Date d'inscription lundi 16 décembre 2013 Statut Membre Dernière intervention 16 décembre 2013
16 déc. 2013 à 20:05
Bonjour,
Je poste ma solution si quelqu'un est dans mon cas sous Windows XP (ou autre):
Je ne pouvais pas restaurer mon DD et en mode sans-echec même probleme de page...
Avec un ordinateur sain j'ai explorer mon DD infecté et j'ai procédé comme suis:
Téléchargé la dernière version RogueKiller
Mettre ce fichier .exe dans le répertoire "bureau" sous la session que vous lancerez avec le PC infecter Ex: "lecteurdisque":\Documents and Settings\Administrateur\Bureau
Enfin créer un raccourci de même fichier sous : "lecteurdisque":\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage
Ainsi le logiciel ce lancera au démarrage même si vous n'avez pas le temps de le lancer et la page posant probleme devrait disparaitre dans les secondes qui suivent une fois le processus tué par RogueKiller.
Merci RogueKiller.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 déc. 2013 à 22:46
Avec un ordinateur sain j'ai explorer mon DD infecté
c'est un peu trop demandé aux internautes ça.
Et si le DD est en esclave, autant aller virer les fichiers malicieux....

en plus simple : Lancer RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/
0