Desespérément infecté par WinWeb Security :-(

Indyisalive -  
kevin05 Messages postés 3814 Statut Contributeur sécurité -
Bonjour a tous (et toutes),

Je suis malheureusement infecté par un trojan (ou malware) appellé WinWeb sécurity et je n'arrive malheureusement pas à m'en débarrasser...

J'ai lu et essayer des tas de choses sur le net mais rien n'y fait.
Ce trojan m'ouvre des fenêtres internet explorer de temps en temps et notamment un popup qui me dit que je dois installer winweb security.

J'ai même acheté une license d'un an pour l'antivirus de Kaspersky mais il ne parvient pas à le retirer définitivement non plus.

Y aurait-il quelqu'un qui aurait eu la même mésaventure ou qui pourrait m'aider svp ?

Merci beaucoup d'avance !
Indy
A voir également:

4 réponses

tristan07 Messages postés 899 Statut Membre 35
 
il y fera pas grand grand chose le petit spybot contre sa il vaux mieux l'anti malwares le plus efficace https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html malwares bytes tu le telecharge tu l'installe tu fais la mise a jour et ensuite tu scanne avec oubli pas de tout cocher a la fin du scan et de faire supprimer ensuite poste le rapport
1
Indyisalive
 
Re bonjour et désolé du retard dans ma réponse mais le spybot a mis un temps fou a scanner la machiner et en effet, le problème était toujours là après.

Ce matin j'ai donc lancé l'anti malware 2 fois et voilà le résultat :

La première fois il a détecter une bonne dizaine de problemes et les a tous supprimé. Après un redémarrage, je ne trouvais pas le fichier log alors j'ai relancé un full scan et là il n'a plus rien trouvé du tout.

Voici le résultat :

Malwarebytes' Anti-Malware 1.36
Database version: 1970
Windows 6.0.6001 Service Pack 1

13/04/2009 12:48:30
mbam-log-2009-04-13 (12-48-30).txt

Scan type: Full Scan (C:\|D:\|E:\|)
Objects scanned: 181586
Time elapsed: 44 minute(s), 33 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)


Est-ce que cela veut dire que je n'ai vriament plus rien ou peut-être dois-je encore vérifier quelque chose ?

Quoi qu'il en soit je vous remercie pour l'aide plus que précieuse que vous m'avez apporté jusqu'ici !

Indy
0
moloch06660 Messages postés 30 Statut Membre > Indyisalive
 
Apparemment plus rien mais on est jamais trop prudent .... effectue une mise à jour du logiciel si pas fait et refaire un scan complet. Si le résultat reste le même on peut considérer que c'est ok.
A surveiller quand même !!!

Fred
0
moloch06660 Messages postés 30 Statut Membre
 
Bonjour

Avez vous essayer le logiciel Spybot ? Il peut être très éfficace contre ce genre de malware.

Fred
0
Indyisalive
 
Super !

Je n'ai pas essayé celui là ...
Je le télécharge illico et j'essaye immediatement.

Un grand merci :-)
Indy
0
tristan07 Messages postés 899 Statut Membre 35
 
https://www.clubic.com/telecharger-fiche34515-avg-anti-rootkit.html sa sa devrais faire l'affaire tu l'installe tu redémarre et ensuite tu fais search for rootkit a la fin coche tout les élément détecté et tu clic sur remove selected items
0
kevin05 Messages postés 3814 Statut Contributeur sécurité 147
 
Salut,

- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.Choisis "1 months" dans le menu déroulant puis clique sur <continue>.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
0