Spyware persistant...

Fermé
Ahriman - 24 mai 2009 à 23:25
 Utilisateur anonyme - 24 mai 2009 à 23:39
Bonjour,

Depuis quelques jours, j'ai de gros problèmes avec mon ordinateur (pas celui-ci) c'est à dire qu'après la visite d'un site affilié à adrevenue.net , mon PC a été infecté par plusieurs malwares
Au début je ne savais pas ce que j'avais ça m'affichait ceci :

http://img232.imageshack.us/img232/2519/sanstitrejcs.jpg

On m'a alors conseillé de télécharger malwarebytes, néanmoins quand j'ai voulu l'installer l'initialisation du processus a été refusée et j'ai été contraint d'attendre d'acheter un antivirus en magasin
Par la suite l'infection s'est propagée et j'ai eu deux spywares : Malware Doctor et AntivirusXP 2008 de plus qu'un fond d'écran noir m'indiquant "Warning, your PC is infected by several viruses, trojan horses etc... please buy an antivirus" etc...

Je me suis ensuite procuré l'antivirus GData 2009 (le complet) avec lequel j'ai fait plusieurs scans fructueux (notamment dans les rootkits et dans C:/WINDOWS) qui m'ont apparemment permis de me débarasser de Malware Doctor et de l'autre spyware car je ne les ai plus dans la barre des taches en bas a droite du bureau.
Néanmoins j'ai l'impression que les Trojan Generic détectés dans les rootkits ne peuvent pas être supprimés car soit GData n'y arrive pas, soit ils se régénèrent...

A l'heure où je vous demande de l'aide, j'ai perdu les droits d'utilisateurs (pas droit au gestionnaire de taches), le parefeu de GData se désactive tout seul et je n'ai plus accès a Internet... (donc je n'ai que GDate en protection car pas moyen de télécharger Hijackthis)
J'avais aussi Spybot que je n'ai pas réussi a installer

Auriez-vous, par miracle, une solution à me proposer ?

Merci d'avance.

PS : J'ai éssayé d'importer Hijackthis par clé USB a partir de cet ordinateur mais elle n'a même pas été reconnue. Est-il possible que ce périphérique de stockage ait été infecté et que c'est pour cette raison que j'ai toujours le fond d'écran noir et le message d'erreur du début?
A voir également:

5 réponses

Utilisateur anonyme
24 mai 2009 à 23:28
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
Utilisateur anonyme
24 mai 2009 à 23:30
Salut vous deux.

Post pour suivre. ;)

Merci.
0
Utilisateur anonyme
24 mai 2009 à 23:33
ah zut j avais pas vu la fin ......si on peut plus rien executer....
0
Bonsoir,

J'ai bien peur que mon ordi soit fichu car je n'arrive plus a le demarrer...

il m'est affiché constamment

"NTLDR is missing
Press Ctrl + Alt + Del to restart"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 mai 2009 à 23:39
regarde ici :

http://www.commentcamarche.net/faq/sujet 601 ntldr boot ini ntdetect manquant
0