Virus, avast répond plus et registre modifié

frip -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour,
J'ai lancé un éxécutable malheuresement infecté, celui-ci m'a apparement modifié ma base de registre, pris le contrôle d'avast et l'a désactivé. Par la même occasion il m'a aussi coupé la connection wi-fi donc je n'ai plus accès à internet.

Je voudrais savoir si quelqu'un peut me donner un coup de main. si c'est le cas, que dois-je faire?

Merci d'avance.
frip.
A voir également:

4 réponses

anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
"Je n'ai plus le virus et apparemment plus de problème."

Comme tu le dis, ce n'est qu'une apparence : la désinfection n'est pas terminée, et si tu refuses d'aller jusqu'au bout, ne t'étonne pas si tu as à nouveau des problèmes à l'avenir...

Peux-tu poster le rapport de FindyKill stp ? Ainsi qu'un rapport RSIT :

• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

Tutoriel illustré pour t'aider : https://www.androidworld.fr/

1
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonjour,

Cet exécutable serait-il par hasard un crack téléchargé sur internet ? ...
Est-ce que des messages d'erreurs "XXX n'est pas une application Win32 valide" apparaissent ?

Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

Tutoriel illustré pour t'aider : https://www.androidworld.fr/

0
frip
 
Le fichier était bien un patch et "XXX n'est pas une application Win32 valide" apparait bien. D'ailleurs si je lance hijackthis c'est le message d'erreur qui apparait. Cependant lorsque je lance RSIT il ne semble pas y avoir de problème.
Le chargement ce produit bien et jusqu'au bout, sauf que le logiciel ne génère pas de rapport à la fin. Et je n'arrive pas à les trouver.
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
D'accord, c'est donc une infection Bagle.
Cette infection s'attrape par le téléchargement de cracks et keygens, qui sont de vrais dangers au niveau de la sécurité : https://forum.malekal.com/viewtopic.php?f=33&t=893

• Télécharge FindyKill (de Chiquitine29)

• Fais un clic droit sur le lien --> enregistrer sous --> Bureau ---> FindyKill

• Lance l'installation avec les paramètres par défaut

• Double clique sur le raccourci FindyKill sur ton Bureau

• Au menu principal, choisis l'option 1 (Recherche)

• Poste le rapport C:/FindyKill.txt (il est sauvegardé à la racine du disque dur)

Aide en images ( Installation ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_instal.html
Aide en images ( Recherche ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_recherche.html

0
frip
 
Merci, le problème est résolu. Je n'ai plus le virus et apparemment plus de problème.
Un grand merci et peut-être à une prochaine fois.

frip.
0