Virus "spyware cleaner tool"

clem85 -  
 ballthus -
Bonjour,

Hier soir, après avoir fragmenté mon ordinateur la veille et installé les mises à jour d'AVAST et firefox, j'ai apparemment attrapé un virus.

1) Il y a un message dans la barre de tâche, en bas à droite, qui me dit "your computer is infected. Install spyware cleaner tool etc etc.", depuis une icône de croix rouge. Evidemment, je ne clique pas dessus, mais le message revient toutes les 10 secondes, et, en prime, m'ouvre çà et là des fenêtres pop-up, et m'ouvre aussi toutes les 30min environ mon dossier "documents"....

2) En plus de ce message, je ne peux plus utiliser internet : chaque page que j'ouvre reste entièrement blanche. A la base, chaque page que je souhaitais consulter m'orienter automatiquement sur un lien pour télécharger quelque chose de louche... donc j'ai supprimé toute mémoire de cookies et autres, et depuis, je ne suis plus ré-orientée sur ce téléchargement étrange, mais chaque page reste complètement blanche (tant sur Firefox que sur Explorer).

3) Rapport ou pas, je ne sais pas, mais je ne peux pas utiliser mes ports usb, qui ne me détectent ni mon disque dur externe ni ma clé.
A la base, je voulais gérer en suivant des instructions sur ce site à propos du virus "spyware blablabla", mais n'ayant accès ni à internet (pour télécharger spybot par exemple) ni à un port usb (pour installer spybot depuis ma clé où il se trouve à présent), je suis complètement bloquée...

Mon ordi semble aussi avoir du mal à s'éteindre... J'ai dû appuyer directement sur le bouton car il ne se mettait qu'en veille prolongée ...

Je ne suis pas vraiment très douée en informatique, et surtout, je n'ai pas eu de virus depuis très longtemps (... oui, évidemment, ça tombe quand j'ai installé toutes les mises à jour...)... Alors j'espère que quelqu'un pourra m'aider à me débarrasser de ce spyware !

Merci d'avance
(là je suis connectée sur l'ordi de mes parents, le mien est un ordinateur portable avec XP et non Vista)
A voir également:

10 réponses

fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Tu ne peux même pas mettre des programmes sur une clé USB???
0
Utilisateur anonyme
 
bonjour

Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

IMPORTANT

Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier
et choisis "renommer" : tapes eden et valide . FAIRE AVANT TOUT LANCEMENT DE HIJACKTHIS

Tutoriaux : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
0
Utilisateur anonyme
 
avant tu va faire ceci

Télécharge http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe de C_XX & Chiquitine29

[http://pagesperso-orange.fr/NosTools/tuto_usbfix1.html tutoriel d'installation

[http://pagesperso-orange.fr/NosTools/tuto_usbfix2.html tutoriel recherche

Lance l installation avec les parametres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir

Double clic sur le raccourci UsbFix sur ton bureau

Choisi l'option 1 (recherche)

Laisse travailler l'outil

Ensuite post le rapport UsbFix.txt qui apparaîtra

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Hijackthis puis Usbfix
0
clem85
 
Merci à tous de m'aider...

Simplement...
expliquez-moi comment faire pour télécharger/installer un programme depuis un lien web quand je ne peux afficher AUCUNE page internet, puisqu'elles apparaissent toutes entièrement blanches ?
(et puisque je ne peux pas utiliser mes ports usb non plus) ....
Je suis bloquée sans internet ni port usb...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
As tu essayé les liens??
0
clem85
 
Oui oui, ces liens-ci ou d'autres, ou même juste la page d'accueil de Firefox ou Explorer, tout s'affiche simplement en blanc.

et je suis maintenant heureuse de vous annoncer qu'après redémarrage ... je n'ai plus que mon fond d'écran et ma souris.... J'aurais jamais dû l'éteindre....

bouhouhouhouhouhou....
0
Utilisateur anonyme
 
fait clic droit dessus puis enregistrer la cible du lien sous

http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
0
clem85
 
Bon, étant donné qu'à présent, seul mon bureau s'affiche, je ne peux probablement plus rien faire à part formater et réinstaller XP.....

Merci tout de même d'avoir essayé de m'aider. :)
0
clem85
 
Je voulais dire "seul mon fond d'écran".... Si seulement j'avais mon bureau !
Mais là, je n'ai plus aucune icône, je n'ai plus la barre de tâches Windows, je n'ai absolument plus rien à part un fond d'écran .....
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
As tu le CD de windows?
0
ballthus
 
cela vient d'arriver sur le PC de la maison ce matin également... J'ai SpyBot_SD d'installé, je vais voir ce que cela donne ce soir
0