Win32: Ordinateur infecté
Forum Sécurité - Virus : Win32: Ordinateur infecté
Bonjour,
Voila, depuis hier, je reçois pleins d'alertes comme quoi mon PC est infecté par des spyware, adware et divers Trojan, de divers machin d'antivirus apparenté a windows me demandant de payer pour les enregistrer.
Evidemment, mon windows étant en français et ces messages en anglais, je n'ai pas payé, soupçonnant qu'ils fassent parti du virus dans le but d'avoir mon code de carte bleue.
J'ai lancé un Scan avec Avast! qui m'a dit que j'étais infecté par Win32
ureMorph [Cryp].
A noter que je n'ai plus acces a Internet Explorer (vive mozilla) ni au gestionnaire de tache (CTRL + ALT + SUPP), il me dit "Le gestionnaire te tache a été désactivé par votre administrateur".
Voila le rapport HijackThis:
| Citation : Logfile of HijackThis v1.99.1
|
A noter que je suis vraiment tres tres mauvais avec tout ce qui touche de pres ou de loin a la technologie (je ne sais même pas ce que je viens de faire a l'instant
)
Je vous remercie d'avance de votre aide,
DonMoo.
Bonjour,
Tu as l'emplacement de l'infection ?
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
AIDE : Tuto en images sur MBAM
Répondre à Angeldark
Il semblerait que ça ait marché, milles mercis.
Voila quand même le rapport de Malware, des fois que le virus soit caché dans les entrailles de mon PC:
| Citation : Malwarebytes' Anti-Malware 1.28
|
La prochaine fois, je lancerai Malware avant de vous demander
Merci encore,
Don Moo.
Tu as bien supprimé les infections détectées par MBAM ?
Répondre à Angeldark
J'ai cliqué sur le bouton supprimer ouai. J'ai même du redémarrer pour finir de supprimer les fichiers.
Reposte un rapport Hijackthis.
Répondre à Angeldark
Tenez:
| Citation : Logfile of HijackThis v1.99.1
|
Re,
Désinstalle correctement Avast! pour le remplacer par AntiVir.
Pourquoi changer ? Avast! vs AntiVir
Fais un scan complet puis poste le rapport en fin d'analyse.
AIDE : Tutorial sur l'antivirus AntiVir Personal Edition Classic
Répondre à Angeldark
Désolé je n'étais pas chez moi.
j'ai fait ce que tu as demandé, et effectivement, il restait une 40aines d'infections.
Voila le rapport:
| Citation : Avira AntiVir Personal Scanning for 1694128 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Version information: Configuration settings for the scan: Start of the scan: lundi 20 octobre 2008 08:20 The scan of running processes will be started Starting master boot sector scan: Start scanning boot sectors: Starting to scan the registry.
Begin scan in 'C:\' <HP_PAVILION> --> XP_AntiSpyware.exe
The scan has been done completely. 11488 Scanning directories |
Merci d'avance.
Edit: Etrangement, mon dossier de quarantaine est vide. Bug, Virus ou banalité?
Message édité par DonMoo le 20-10-2008 à 19:06:08
Il y a 2250 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
