Virus impossible à enlever + rapport HiJack
Forum Sécurité - Virus : Virus impossible à enlever + rapport HiJack
Bonjour,
j'ai un (ou des) virus que je traîne depuis quelques temps déjà, et que je n'arrive pas du tout à enlever. Ca a commencé quand mon firewall a commencé à détecter des attaques "déni de service" et des attaques par "fragments courts". J'ai d'abord cru que ça venait de mon compte dyndns, qui rendait mon pc accessible de partout, mais j'ai ce problème quel que soit l'endroit où est connecté mon pc (je l'ai testé chez plusieurs personnes).
Et maintenant j'ai beaucoup plus de problèmes, dont un très gênant qui fait que google est modifié: dans la description du lien de certains résultats, il est écrit "class="f">6 posts - 2 authors - Last post: 8 Mar 2007" au lieu de la description normale, et lorsque je clique sur certains liens de résultats, je tombe sur un site publicitaire, et je dois l'ouvrir une seconde fois pour ouvrir le bon site. Il est clair que ce comportement de google n'est pas normal, et je soupçonne un spyware. J'ai aussi divers autres problèmes comme certains sites qui, dès que j'y accède, bloquent mon accès au web (alors que bizarrement le ping fonctionne toujours), et je suis obligé de redémarrer mon pc pour y remédier.
Enfin bref, j'en ai vraiment marre et il faut vraiment que je résolve ce problème.
Voici mon log HiJackThis: (merci d'avance pour vos réponses)
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Message édité par Cuarto MiShI le 19-03-2009 à 14:48:10
Salut,
1/
- Démarre Spybot, clique sur Mode, coche Mode avancé.
- A gauche, clique sur Outils, puis sur Résident.
- Décoche la case devant Résident "TeaTimer" :
- Quitte Spybot.
2/
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
- Télécharge ComboFix (sUBs) sur ton Bureau.
- Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
- Il va te demander d'installer la console de récupération : accepte.
- Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
Merci pour ta réponse,
Voilà le rapport généré par ComboFix:
| Citation : ComboFix 09-03-18.01 - Samax Tripwood 2009-03-19 13:51:47.1 - NTFSx86
|
Message édité par Cuarto MiShI le 19-03-2009 à 14:47:07
Peux-tu me poster le rapport sans les numéros de gauche ?
c'est fait! Je l'avais posté comme code au lieu de le mettre en citation.
/!\ Seul Cuarto MiShI peut suivre cette procédure /!\
Désactive toute protection résidente (Antivirus...) !
--> Copie (CTRL+C) le texte se situant dans le cadre ci-dessous :
KillAll::
|
--> Ouvre le Bloc-notes : Démarrer > Tous les programmes > Accessoires > Bloc-notes.
- Colle (CTRL+V) le texte dans le Bloc-notes.
- Enregistre ce fichier dans : Bureau
- Nom du fichier : CFScript
- Type du fichier : tous les fichiers !!
- Clique sur Enregistrer.
- Quitte le Bloc-notes.
--> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
- Cela va relancer Combofix : au message qui apparaît, accepte.
- Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
- Ne touche à rien tant que le scan n'est pas terminé.
- Une fois le scan achevé, un rapport va s'afficher, copie/colle son contenu sur le forum.
- Si le fichier ne s'ouvre pas, il se trouve ici : C:\ComboFix.txt
Il y a 1586 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
