Infection win32/tenga horrible

Fermé
Evelsus - 20 avril 2008 à 10:00
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 20 avril 2008 à 19:30
Bonjour,
alors voilà mon problème :
Hier soir, voulant customiser l'apparance de Windows XP, j'ai téléchargé un fichier sur themexp.org .
Aprés l'installation, je redemarre mon PC, et arrivé à l'écran de choix de la session, il m'est impossible d'ouvrir ma session : il écrit "chargement de vos parametres personnels, puis ensuite "deconnexion", et revient à l'écran d'accueil (choix de session).
Je décide de formatter mon pc, ce qui ne me pose aucun probleme vu que tous mes fichiers sont sur mes 2 autres partitions.
Le problème, c'est qu'aprés le formattage, il m'est impossible d'ouvrir le moindre fichier *.exe (les drivers du PC et du Routeur entre autres) . J'arrive je ne sais par quel miracle à installer NOD32. J'analyse mon pc avec celui-ci (sans les mises à jour, vu que je n'ai pas accés à internet), qui me detecte 860 fichiers infectés ( O_O ) : presque tous mes fichiers setup, sur la partition D:/ ainsi que presque tous les fichiers dans C:/Windows . Par contre tous mes mp3 et concerts sur la partition E:/ sont intactes, selon NOD32.
Les fichiers sont tous infectés par win32/TENGA. J'ai re-formatté mon pc : même problème.
J'ai eu bo chercher sur internet, je n'ai trouvé aucune solution à mon problème.
SVP quelqu'un sait comment faire pour désinfecter tous ces fichiers, car j'aimerai bien les garder : ce sont les drivers de mon pc que j'ai eu beaucoup de mal à trouver, et que je ne suis pas sur de pouvoir retrouver.
Merci d'avance.

3 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 avril 2008 à 10:06
slt
si c'est une version windows sans SP2 , tu n'as que quelques seconde de durée de vie!!!
le plus simple est de reformater...



il faut avant d'activer le net mettre un parefeu:

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm




____________________



donc telechagre une parfeu puis reformate ton ordinateur puis installe ton parefeu et ton antivirus, ensuite va sur le net et mets a jour windows
0
arf oui j'y ai pensé, mais j'ai pas acces au net depuis mon pc, et je ne peux pas ouvrir les executables :'(
Et quand je reformatte, le probleme est toujours là... J'ai bien essayé d'installer Zonealarm, mais le virus ne me laisse pas le lancer... :s
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 avril 2008 à 19:30
ok essayons!


________________
colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
______________

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

-------------------------------------

Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
______________________



colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0