Lumière tamisée, musique tranquille dans les oreilles, je farfouille sur la toile à la recherche d'une vidéo. Firefox se fige soudain, le pécé mouline. Un petit plantage pensè-je [*] avant de m'étonner de la disparition de la barre de lancement rapide. Je réduis tant bien que mal mes fenêtres, pour constater que mon bureau n'est plus que néant... Un petit tour dans le menu démarrer m'inquiète encore un peu plus, tous les dossiers brillant également par le vide...
Je redémarre, pas d'amélioration, le pécé mouline toujours autant, je fronce les sourcils. Soudain, un message d'alerte m'indiquant un problème de clusters endommagés, puis une utilisation anormale de la mémoire... Je reboote... Même état, mêmes messages...
Petit tour par l'explorateur Windows étonnamment accessible via le menu Démarrer, un disque plein mais avec un contenu intégralement invisible... Lancement d'une application internet, connexion sans aucun souci... Ahin... Une lumière commence à éclairer les tréfonds de mon magma neuronal... Et si... Hmmm, creusons...
Retour des messages d'alerte, suivis par le réveil du résident de Spybot : un machin inconnu tente de trifouiller les bases de registres, je refuse, un bidule tente de se connecter à internet mais ZoneAlarm l'intercepte et je refuse également de le laisser faire, une icône pour un logiciel de réparation de Windows apparaît à côté du menu démarrer... La lumière redouble d'intensité, raaaaaaah les empaffés !
Je lance Malewarebytes, des éléments indésirables sont détectés mais il me faut attendre la fin du scan... Reboot intempestif... Naaaaaaan, mes mains frémissent d'impatience sur le clavier tandis que Windows se relance, oh pxtxxn je vais te nxquxr marmonnè-je et, dès la session ouverte, le sprint démarre : explorateur, Malewarebytes, scan... Résultat : 9 entrées nouvelles, extermination sans ménagement ! Quelques icônes reviennent sur le bureau, je commence à frétiller de soulagement... Et reboot...
Bureau incomplet, mais je suis en bonne voie ! Lancement de Spybot, scan, 3 entrées, paf, éradication, ahaaaaaah ! Reboot...
Bureau toujours incomplet, connexion à internet, téléchargement de RogueKiller, exécution méthodique des différentes options, une à une... Dans la fenêtre de l'utilitaire les réparations s'opèrent, je deviens quasi euphorique, j'en aurais presque envie de danser la carioca... Traitement terminé, le bureau est là, en bxrdel certes, mais bel et bien là !
Reboot...
Connexion à internet, mise à jour de Malwarebytes & scan, RAS, mise à jour de Spybot & scan, RAS... Yeeeeeees, gotcha motherf*cker ! \o/
Samedi Matin - 10h00 - La Tanière
Ceux qui ont déjà eu affaire à ce genre de tracas comprendront aisément le désarroi qui fut mien dans un premier temps et l'état jubilatoire qui a suivi quand la peste se vit éradiquée...
En gros, que s'est-il passé ? Un malware logé sur un site web anodin a pu pénétrer sur mon pécé a priori via l'exploitation d'une faille d'un plugin de mon navigateur. Une fois dans la place, un trojan a déployé un programme qui a foutu la gouache pour simuler des problèmes et m'orienter vers un pseudo logiciel de réparation.
Quand ce type de problème survient, il ne faut surtout pas céder à la panique (Plus facile à dire qu'à faire, j'en conviens...), bien détourer les symptômes pour attaquer la cause racine, et s'appuyer sur quelques outils ciblés anti-malwares efficaces et gratuits [Spybot S&D : protection en temps réel + scan réguliers // Malewarebytes : scan réguliers] secondant un Firewall [ZoneAlarm] et un AntiVirus [<= Pas nécessairement ma protection forte -j'en ai un bon mais pas à jour :-] -, la menace se situant plutôt pour moi au niveau des éléments protégés par les trois précédents logiciels, mébon je vais renforcer ce point.]. Quant à RogueKiller, il s'agit d'un utilitaire de réparation de dommages causés par des malwares particuliers, les rogues donc, il se range plus du côté de la chirurgie réparatrice que des forces de l'ordre.
En conclusion, les indicateurs semblent au vert ce matin, mais je reste prudent... What's next ? Des scans réguliers dans les jours à venir, une optimisation de mes sauvegardes, et probablement un examen plus intéressé de l'option smartphone, histoire de pouvoir surfer sur les forums à la recherche d'idée en cas d'infection me privant d'internet...
-----
[*] => Je reprends à mon compte cette déviation grammaticale vu qu'elle semble devenir communément admise dans le monde de l'édition...
y a aussi une autre solution : être sous Linux ;)
ReplyDeleteContente que tu aies pu retrouver tes billes ...
Doomyflo> Faudra que j'y jette un oeil, à l'occaz'. :o)
ReplyDeleteRègle numéro 1 quand ce genre de situation arrive, toujours démarrer son système en mode sans échec.
ReplyDeleteQuand tu reboot ton pc, appuie sur la touche F8 pour lancer windows en "mode sans échec". En effectuant cette action tu verrouilles la BdR, empêchant ainsi le méchant intrus de se protéger de tout ton armada anti-trojan, virus, malware et de revenir après chaque scan...
Ensuite, sous Firefox, installe le plugin Adblock Plus si ce n'est déjà fait.
Et pour finir, va faire un tour sur ce site et suis les instructions : http://someonewhocares.org/hosts/
C'est tout bête et très efficace :)
Kowalsky> Tu as tout à fait raison pour le Mode Sans Echec, il m'a d'ailleurs un instant effleuré l'esprit d'y passer mais je pensais au départ à une défaillance hard, floué que j'étais par cet empaffé de rogue... :-/ La prochaine fois, pas d'hésitation ! Sous réserve toutefois que je me souvienne de cette satanée F8... ^o^
ReplyDelete.
Côté FF, j'ai bien ABP d'activé, et côté fichier hosts, je note cette adresse mais le mien est complété par la blacklist de Spybot qui est pas mal fournie ! :o)
•
ReplyDeleteTu n'es pas sauvé pour autant : un 7r0jan du type "déviation grammaticale" (pensè-je v0.0.1.2.7) t'as infecté toi ! OUI, TOI ! T - O - I !
•
/Me se demande s'il y a un mode sans échec sur le Captain' ^^
•
iSub's> Un mode sans échec, ch'sais pas, mais un mode dégradé, c'est sûr... ^o^ Côté infection, possible que ça soit sévère... L'autre jour je suis passé devant un rayon de Bescherelle... Ben ils ont tous viré au rouge ! ^o^
ReplyDelete