Ecran blanc, virus Sacem

Résolu/Fermé
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 - Modifié par Apatik le 24/04/2012 à 21:44
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 - 25 avril 2012 à 21:57
Bonjour,

J'ai devant moi un pc qui présente un écran blanc "Please wait while the connection is being established".

Rapport OTLPE: https://pjjoint.malekal.com/files.php?id=20120424_s14z14e8p9d12

Merci d'avance pour le coup de main.



Live free, learn free, help free, Happy Hacking!
Plus que tout en informatique, l'erreur est humaine.
A voir également:

14 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 24/04/2012 à 22:43
Bonsoir,

Commençons par ceci :

1. Redémarre le système sous l'environnement READTOGO

2. Double-clique sur l'icône jaune OTLPE.
Sous "Custom Scans/Fixes", copie/colle les instructions suivantes :

:OTL
O4 - HKU\Joel_ON_C..\Run: [5kS43ADO0bzprWo] C:\Documents and Settings\Joel\Application Data\soundblaster_fx648.exe () 
O7 - HKU\Joel_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 
O7 - HKU\Joel_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 
O20 - AppInit_DLLs: (C:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll) - C:\Program Files\Searchqu Toolbar\Datamngr\datamngr.dll (Bandoo Media, inc) 
O20 - AppInit_DLLs: (C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll) - C:\Program Files\Searchqu Toolbar\Datamngr\IEBHO.dll (Bandoo Media, inc) 
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Joel\Application Data\soundblaster_fx648.exe) - C:\Documents and Settings\Joel\Application Data\soundblaster_fx648.exe () 
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\Joel\Application Data\soundblaster_fx648.exe) - C:\Documents and Settings\Joel\Application Data\soundblaster_fx648.exe () 
O20 - HKU\Joel_ON_C Winlogon: Shell - (C:\Documents and Settings\Joel\Application Data\soundblaster_fx648.exe) - C:\Documents and Settings\Joel\Application Data\soundblaster_fx648.exe () 
O20 - HKU\Joel_ON_C Winlogon: UserInit - (C:\Documents and Settings\Joel\Application Data\soundblaster_fx648.exe) - C:\Documents and Settings\Joel\Application Data\soundblaster_fx648.exe ()

● Clique sur le bouton Run Fix, patiente pendant le travail de l'outil.
● Un rapport va s'ouvrir au format bloc-note.

3. Héberge le rapport et donne le lien.

A+
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Probleme de javascript sous ReadToGo donc je poste en non connecte.

http://pjjoint.malekal.com/files.php?id=20120424_b13s8i7y5r14
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 avril 2012 à 22:59
C'est un nouveau scan.

Tu n'as pas exécuté le script indiqué ?

A +
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
24 avril 2012 à 23:02
Nan, j'ai exécuté le scan au lieu de fixer...Chui un boulet.


Je recommence =)
(j'me permettrai de te balancer le lien en vrac, taper en qwerty c'est chiant...)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 avril 2012 à 23:03
pas de soucis ;)
0
http://pjjoint.malekal.com/files.php?id=20120424_r9q10t10o14h14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 avril 2012 à 23:09
Nickel, le pc redémarre en mode normal maintenant ?

A+
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
24 avril 2012 à 23:16
Yep, c'est good!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 avril 2012 à 23:30
Le système est aussi infecté par pas mal d'adwares, il faudrait les désinstaller et passer un coup de AdwCleaner ;p

A+
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
24 avril 2012 à 23:30
Nan, en fait ça boote bien, mais pas d'icones, et pas de clic droit possible sur le bureau.

-explorer.exe a déjà été redémarré
-la barre démarrer fonctionne très bien.
-faire glisser une icone sur le bureau fait apparaître le panneau "défense de stationner" qui empêche le déplacement.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 24/04/2012 à 23:40
Apatik,

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

/md5start 
explorer.exe 
winlogon.exe 
userinit.exe 
svchost.exe 
/md5stop 
%temp%\*.exe /s  
%ALLUSERSPROFILE%\Application Data\*.exe /s  
%ALLUSERSPROFILE%\Application Data\*. 
%APPDATA%\*.exe /s  
%APPDATA%\*. 
%SYSTEMDRIVE%\*.exe  
%systemroot%\Tasks\*.* /s 
hklm\software\clients\startmenuinternet|command /rs 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
24 avril 2012 à 23:55
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
25 avril 2012 à 00:31
ok,

1. Désinstalle si possible :

Ask Toolbar (inutile)
Searchqu Toolbar (adware) 

Comment désintaller un programme

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

3. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

4. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.

5. Héberge les rapports et donne les liens.

A+

0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
25 avril 2012 à 20:54
1) Les deux toolbars => fait

2) Rapport ADW Cleaner => ici.

3) Rapport OTL => ici.

4) Rapport MBAM => ici.

5) C'est au dessus :D

J'ai récupéré le bureau après le passage d'OTL. A première vue, pour moi c'est ok. Y'a plus qu'à purger les programmes qui se lancent au démarrage.

Si tu vois autre chose...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
25 avril 2012 à 20:58
Bonjour,

C'est agréable de désinfecter une personne comme toi ;)
Ok pour le bureau, j'avais scripté la ligne du registre qui bloquée.

On se refait un petit diagnostic pour être sûr.

Relance OTL
● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

A +

0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
25 avril 2012 à 21:08
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
25 avril 2012 à 21:17
On termine,

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

== == == == == == == == MISES A JOUR == == == == == == == ==

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
25 avril 2012 à 21:57
Merci bien!

A bientôt.
0