Virus fxstaller et peut-être plus!

Ariane.a.un,probleme Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

Je ne suis pas la première et certainement pas le dernière à faire un message sur le sujet. J'ai moi aussi ouvert un lien contenant supposément une photo, et me voilà prise avec le virus fxstaller.exe dans mon ordi.

Premièrement, sous l'effet d'urgence, j'ai désinstallé MSN (mais j'en ai quand même besoin!). Puis, le virus s'est mis à s'activer quand j'ouvrais Firefox (et j'en ai aussi besoin!), que j'ai aussi désinstallé. J'aurai éventuellement à les réinstaller, mais voilà que je suis sur Explorer, et que j'ai encore et toujours le virus.

Deuxièmement, j'ai téléchargé Virus Photo Remover. À date, chaque fois que je fais un scan avec, il semble résoudre temporairement mon problème, mais le virus n'est pas parti. Il se propage de plus en plus vite. Voilà bientôt une semaine que je suis avec, et je ne sais plus quoi faire.

J'ai peur de même ne plus être capable d'atteindre ce forum pour me débarrasser complètement du virus!

Pour informations, je suis avec AVG antivirus, la version gratuite. Je dispose également de Ad-Aware, et tout récemment de MSN Virus Remover, mais aucun n'arrive à enrayer complètement le virus.

Parmi la game des petits problèmes qui font surface quand j'ouvre mon ordinateur, il y a bien sûr fxstaller.exe, qui apparaît sous le nom de Trojan horse BackDoor.ircbot.HFQ, et tout plein de tracking cookies du nom de .Doubleclick, .Smartadserver.

Pouvez-vous m'aider à enrayer le virus complètement?

Merci de votre aide!

Ariane
A voir également:

1 réponse

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

commence par faire ceci stp :

1- Télécharge et installe le logiciel HijackThis :

ici HijackThis
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-->Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg se lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne lance pas ce prg pour l'instant et fais la suite ... )

2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

0