Virus qui désactive Avira et bien plus

Résolu/Fermé
Utilisateur anonyme - 27 déc. 2009 à 20:55
 Utilisateur anonyme - 3 janv. 2010 à 16:53
Bonsoir,
j'ai, apparemment, chopé un gros virus cette fois et je n'ai pas trop idée de comment m'en débarrasser, alors voilà, je vous précise tout ce que j'ai pu voir de ce qu'il fait en espérant que quelqu'un l'ait déjà croisé.
-il désactive Avira antivir (parapluie fermé) sans possibilité de le réactiver mais en peux faire des scans
-il désactive le mode sans échec (écran bleu)
-il cache les fichiers cachés, on peut les réafficher mais il se recacheront après quelques secondes
-il désactive la réstauration système sans possibilité de la réactiver
-il bannit un grand nombre de sites, quand on essaye de les consulter on a une erreur 404, j'ai pu trouver la liste on faisant un scan hijackthis et à ce qu'il parait la liste est localisée dans un fichier hosts (dont j'ai oublié l'endoit) qu'on peut supprimer mais qui réapparait après quelques secondes aussi, le fichier fait plus de 4Mo
-il désactive la connexion internet après quelques minutes avec l'erreur Generic Host Process for Win32 a été arrêté et cela sur le PC serveur, car je me connecte avec mon PC par réseau local depuis un autre PC et le mal c'est que les deux ont été infectés, l'infection a été transmise du PC avec la connexion vers l'autre très rapidement et sans échange de fichiers.
Ce qui est bizarre c'est que le virus est apparu après formatage du premier PC et sans que l'on y insere aucun support de données (flashdisk ou autres) ce qui fait que je n'ai pas trop idée d'où il est venu.

Merci de m'avoir lu et j'espère de tout coeur que vous pourrez m'aider car je bloque là.. Bonne soirée.

Edit : là je me connecte depuis un cybercafé vu que j'y arrive plus vraiment de chez moi.
A voir également:

43 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
30 déc. 2009 à 19:29
ça m'étonne pas que ton pc est des problèmes vu les Cracks / Keygens / Serials il va falloir me supprimer tout ça source de virus.

Ensuite :


▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

▶ ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


A lire :

le danger des cracks

bagle/beagle
-1
Utilisateur anonyme
30 déc. 2009 à 23:28
Me revoilà, désolé du temps que j'ai mis, besoins IRL, voici le log FindyKill :
http://www.cijoint.fr/cjlink.php?file=cj200912/cijwCsQcar.txt

PS : même s'il y ressemble ce n'est pas Bagle que j'ai chopé en fait, celui que j'avais est créé en octobre 2009 d'après Avira
-1
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
30 déc. 2009 à 23:42
tu vas me supprimer tout les cracks c'est source de virus.
-1