Problème Virus : Sasser ou autre ? Help !

Fermé
Sarken HS le Tonton - 5 juil. 2009 à 05:14
 Utilisateur anonyme - 5 juil. 2009 à 09:28
Bonjour à tous !

Alors, je suis tombé dans un foutoir pas possible avec mon ordinateur.

J'suis tombé sur un programme caché à qui "bousiller" mon pc =/

j'avais beau scanner le ficher à maintes reprises avant l'utilisation, rien d'offensif. Pourtant, j'utilise un anti-virus plutôt complet et puissant : Symantec
Je n'avais jamais eu de problème avec celui-là =/

Bon, voila le problème et surtout, les symptômes.

Alors, comme expliqué dans le titre, le virus/spyware/worm fait fort penser au ver Sasser.

Mes problèmes :

-redémarrage impulsif n'importe quand ( parfois même avant d'arriver au choix de session ).
-Puissance du CPU utilisée à plus de 70-80% a temps plein.

> J'ai été voir dans les processus, rien d'anormal si ce n'est le processus lsass.exe qui s'agite, un peu comme s'il se coupait et remettais à route à tout bout de champs.

-Apparition de fenêtre de rapport d'erreur avec des mots genre

"ohbcak etc.exe" à encouru un problèmes.

Ici, en mode sans échec, il me dit que le "explorer.exe" déconne. Je lui dit de pas envoyer de rapport, il me coupe alors l'explorer ( je pense que c'est l'interface d'utilisation de bureau ) avant de le remettre en route et de me renvoyer un rapport d'erreur.

-Apparition de fenêtre dont j'ai oublié le nom par contre. C'est le genre de fenêtre d'erreur avec un panneau croix blanche qui me dit que oxo9566 ( j'invente ) qui a rencontré un problème et me propose soit de couper le programme ou de lancer un débogage en appuyant sur "annuler".

-Après un certain temps ( si ça coupe pas ), mon fond d'écran est remplacé par un écran bleu composé de chiffres "0" en gris en guise de fond. Avec écris dessus des phrases publicitaires et incitative du genre "Votre pc est infesté d'un spyware, veuillez vous protégez, etc. ".

Comme dit plus haut, j'ai trouvé une parade temporaire qui est de passer en mode sans échec.

Alors, comme ( encore ) dit plus haut, j'ai pensé au virus Sasser après récolte d'informations sur la seule source fiable que j'avais : lsass.exe qui chamboulle.

J'ai donc découvert diverses méthode contre Sasser et j'en ai testée plusieurs dont :

-utilisation de Stinger sous le mode sans échec > aucun résultat

-utilisation d'un programme nommé F Sasser, un espèce de script sensé nettoyer le système du ver en question > Aucun résultat

-Vu qu'en général, il n'y a que les spyware qui insiste pour que vous téléchargiez un anti-spyware, j'ai essayer Spybot.

Alors là, miracle, il m'en a détecté un paquet, j'ai pu tout supprimer, j'ai redémarrer, mais rien du tout ! Toujours le même problème récurent. J'ai relancé Spybot, encore un petit paquet de spy, mais toujours rien par après. Au final, il ne m'a servit à rien.

J'en suis arrivé au raisonnement suivant : Le virus qui m'a infecté n'est pas Sasser.

Sauf si les méthodes que j'ai employé sont devenu obsolètes.

Avez vous une idée de ce qui m'a infecté ?

Des solutions ?

par pitié, ne me dites pas que je dois reformater le pc.

C'est con, mais dans certains rare cas, ça suffit : restaurer le système avant l'arrivée du virus peut-il aider ?

Avant, j'avais le merveilleux programme qu'était Norton Ghost, avec une image toute belle, mais mon père ne voulait plus que je l'utilise en cas de pépin. Du coup, je l'ai plus.

Voila, j'ai essayé d'expliquer au mieux mon problème.

Si d'autres trucs me reviennent en tête ou arrivent seulement maintenant, je vous met au courant.

Merci d'avance et j'espère que vous pourrez m'aider é__à
A voir également:

1 réponse

Utilisateur anonyme
5 juil. 2009 à 09:28
Salut,


Tu es infecté par un Rogue accompagné surement d'un rootkit :

Passe Combofix en mode normal si tu peux, sinon en mode sans echec :


/!\ ATTENTION LOGICIEL TRES PUISSANT POUVANT ETRE DANGEREUX SI IL EST UTILISE ALEATOIREMENT /!\
----------------------------------------------------------------------------------------------------------------
Desactive toutes protections residentes (Antivirus, Antispyware, tea-timer de Spybot s&d...)

* Télécharge Combofix de sUBs

* Renomme-le en juillet.exe

* Enregistre-le impérativement sur ton bureau

* Déconnecte-toi du net et désactive ton antivirus (juste le temps de la procédure).

* Ferme toutes les fenêtres.

* Double-clique sur juillet.exe (ne clique pas sur la fenêtre qui s'ouvre).

* Appuie sur Y pour lancer le scan.

* A la fin du scan (cela peut prendre du temps), un rapport sera créé. (C:\Combofix.txt)

* Poste ce rapport dans ton / tes prochain(s) message(s).


_______________________________________________

Ensuite :

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

• random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

• Double-clique sur RSIT.exe afin de lancer RSIT.

• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

• Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt(<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

0