Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Nouveau Trojan costaud de chez

2 réponses
Avatar
Didier_Toulouse
bonjour Jean-Claude et les autres amis,

Cela doit faire maintenant au moins une bonne dizaine d'ann=E9es que je
d=E9panne la famille, les copains et les amis des copains, et j'en ai vu
des merdouilles, mais aujourd'hui je me heurte =E0 tr=E8s fort. Je dirais
m=EAme TRES fort.

Un XP Home qui d=E9marre et qui affiche un bel =E9cran disant que le
syst=E8te a =E9t=E9 pirat=E9, que plus rien ne marche et qu'il faut absolum=
ent
se connecter sur le site patincouffin (malheureusement je n'ai pas eu
la pr=E9sence d'esprit de faire une copie d'=E9cran, dommage). Bref, un
cheval de troie classique, mais soign=E9. J'en veut pour preuve :

1. boot en mode sans =E9chec : ok mais apr=E8s ?
2. boot en more sans =E9chec + r=E9seau, lancement d'une flop=E9e de proces=
s
cmd, bde et autres nissan.exe
3. je vais dans msconfig et l=E0 je trouve dans les services des "lich"
des "arftziw73hklskhjjtgh978387" des BITS et autres "websrvx", et dans
d=E9marrage des "mfsz", "mfwitz" et autres "ico"
4. je vire tout (message "une erreur de refus d'acc=E8s a =E9t=E9 renvoy=E9=
e
lors de la tentative de modifier un service...) , j'installe firefox,
je t=E9l=E9charge stinger derni=E8re version, je disable la restauration
syst=E8me, je lance stinger, et 1h10 apr=E8s : RIEN.
5. j'installe hijackthis, je lance, il me trouve des flop=E9es de
merdouilles et autres
F3 - REG:win.ini: load=3DC:\WINDOWS\system32\mswyzijt.exe
F3 - REG:win.ini: run=3DC:\WINDOWS\system32\msazs.exe
6. j'efface tout, je t=E9l=E9charge Registry Mechanics, je trouve plus de
250 erreurs, je r=E9pare, je t=E9l=E9charge Spybot Search & Destroy, je
lance, il trouve des dizaines d'autres merdouilles, il nettoie (c'est
donc mon fr=E8re), je t=E9l=E9charge AD AWARE 2009, j'essaie d'installer :
"L'administrateur de votre syst=E8me a configur=E9 la politique de votre
syst=E8me pour interdire cette installation"
7. je reboute en normal, l'horreur
8. je reboute en sans =E9chec + r=E9seau, de nouveau les processes 689.exe
344.exe, nissan et autres cmd, mais maintenant les cmd ouvrent des
fen=EAtres dans lesquelles on voit un sympathique message :"fichier non
trouve" :-)
9. je retourne dans msconfig, et tous les services que j'avais
disabl=E9s sont revenus sous un autre nom...
10. je me f=E2che, je vais sur le online scanner de Kaspersky, je
t=E9l=E9charge le tintouin : balpeau ! j'ai besoin de Java 1.5 minimum et
quand je veux l'installer : "L'administrateur de votre syst=E8me a
configur=E9 la politique de votre syst=E8me pour interdire cette
installation"

Alors que faire ? Je cherche avec google, je trouve l'article de JCB
sur les strat=E9gies de s=E9curit=E9 qui ne fonctionent pas avec XPH mais
c'est pas grave parce qu'il y a le mode d'emploi, je fais ce qu'il
faut, j'ai ma console de strat=E9gies de groupe, et des milliers de
param=E8tres. Lequel changer ?

au secours :-(

D

2 réponses

Avatar
Droopy191
Didier_Toulouse a écrit :
bonjour Jean-Claude et les autres amis,

Cela doit faire maintenant au moins une bonne dizaine d'années que je
dépanne la famille, les copains et les amis des copains, et j'en ai vu
des merdouilles, mais aujourd'hui je me heurte à très fort. Je dirais
même TRES fort.




Salut,

Windows est fait pour etre réparé.
Mais dans un cas comme ca, live cd pour faire un backup, puis formatage.
Vous isolez les documents à récupérer, puis un passage à l'antivirus et
vous réimplantez.
Ca ira plus vite que de mal réparer un pc qui amha est perdu.



--
DR
Avatar
Didier_Toulouse
On 25 juin, 22:09, Droopy191
<droopy191+ wrote:

Salut,

Windows est fait pour etre réparé.
Mais dans un cas comme ca, live cd pour faire un backup, puis formatage.
Vous isolez les documents à récupérer, puis un passage à l'antivi rus et
vous réimplantez.
Ca ira plus vite que de mal réparer un pc qui amha est perdu.

--
DR



c'est ce que j'ai finalement décidé de faire
un truc qui démarre en mode sans échec, et avec tous les services non
windows arrêtés, c'était pas vraiment la confiance
merci.