Mootori_norinaga
-
6 nov. 2009 à 13:41
Utilisateur anonyme -
19 nov. 2009 à 23:50
Bonjour, j'ai un gros problème j'ai choppé un malware avant-hier intitulé Security tools et j'ai essayé de le retirer après avoir lu les différents sujets...
J'ai utilisé le msconfig pour le désactiver au démarage de l'ordi parce qu'il empêchait toutes les applications de s'executer et au bout de 10 sec le bureau disparaissait...
Sauf que maintenant, (il ne se lance plus au démarage) j'essaye de le supprimer et je ne le trouve nul part j'ai utilisé Hijackthis mais il ne le trouve pas (enfin je crois)...
J'ai donc fait un scan avec malwarebytes il m'a trouvé une vingtaines de fichiers infectés que j'ai mis en quarantaine...
Mais je me suis vite apperçu que cela n'avait servi à rien puisque mon ordinateur tourne au ralentit, quand je regarde dans les processus je m'apperçois que j'ai plein de fichiers svchost.exe qui tournent et me bouffent toute la ram...Même si c'est normal d'avoir quelque fichiers svchost là il y en a une 20 aines et certain bouffe complétement la RAM (Avant de choper le virus ça ne le faisait pas et je n'avais que 3-4 svchost.exe)
j'ai donc lancé avast mon antivirus et il m'a signalé que mon ordi avait un virus (nan sans blagues !) et qu'il voulait me faire un scan complet au redémarage...
J'ai fait le scan d'avast qui m'a pris 2 h et enfaite j'ai deux autres virus nommé Win32 vitro et JunkPoly qui ont infecté un bon nombre de fichiers...Je me suis renseigné et apparemment Win32 vitro est un nouveau virus détecté par la mise à jour d'avast et qui infecte les .exe... Bref je me trompe surement quelque part mais la j'ai vraiment besoin d'aide je ne sais plus quoi faire :/...
Merci à ceux qui pourront m'aider !
Je vous poste mon rapport HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:37:21, on 06/11/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18319)
Boot mode: Normal
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe"
_______________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
======================================================
▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours. >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil. °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
>> Reviens sur le forum, et
▶ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.