Un programme indésirable 'TR/Fakealert.EC' [t

Résolu/Fermé
avenirassur Messages postés 13 Date d'inscription vendredi 15 juin 2001 Statut Membre Dernière intervention 7 février 2010 - 24 janv. 2010 à 09:38
avenirassur Messages postés 13 Date d'inscription vendredi 15 juin 2001 Statut Membre Dernière intervention 7 février 2010 - 7 févr. 2010 à 10:41
Bonjour et merci d'avance de l'aide que vous pourrez m'apporter,

Le 20 janvier j'ai reçu un courriel d'une personne connue... j'ai ouvert le fichier (RAR) sans me méfier. Avira a détecté un "virus" et a bloqué l'accès. Cependant, j'ai eu une petite fenêtre Windows m'indiquant que je devais télécharger "internet security 2010" moyennant finances !!! Je n'ai bien sûr pas donné suite ayant eu connaissance sur divers forums qu'il ne fallait jamais.
J'ai lancé Malwarebytes qui a trouvé "beaucoup" de choses... et les a mis en quarantaine.
Je n'ai plus la petite fenêtre... mais Windows m'inonde de messages :
- Windows doit maintenant redémarrer car le service Plug and Play s'est terminé de façon inattendue
- Service lanceur de processus serveur DCOM s'est terminé de façon inatendue
- Processus hôte pour les services Windows a cessé de fonctionner et a été arrêté

puis, Windows redémarre après environ 1 minute.

J’ai pu constater également :
- que ces actions se produisent quand je suis connecté internet (pas seulement sous IE, mais dès que mon ordinateur se connecte !). Si je ne suis pas connecté… pas de redémarrage et pas de petits messages d’alerte !
- qu’après une recherche Google, lorsque je clique sur le lien choisi, je suis redirigé vers une page « autre » mais principalement vers… ebay !

En vous remerciant…. J’attends votre aide.


Action de Avira le 20/01/2010 à 08h35

Dans le fichier 'C:\Windows\System32\warning.html'
un virus ou un programme indésirable 'JS/FakeAlert.btq' [virus] a été détecté.
Action exécutée : Déplacer le fichier en quarantaine


Action de Avira le 20/01/2010 à 16h12

Dans le fichier 'C:\Users\jean-françois\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HF64XIE2\SetupIS2010[1].exe'
un virus ou un programme indésirable 'TR/Fakealert.EC' [trojan] a été détecté.
Action exécutée : Refuser l'accès


Action de Avira le 20/01/2010 à 16h43

Dans le fichier 'C:\Users\jean-françois\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HF64XIE2\SetupIS2010[1].exe'
un virus ou un programme indésirable 'TR/Fakealert.EC' [trojan] a été détecté.
Action exécutée : Supprimer le fichier












23 réponses

avenirassur Messages postés 13 Date d'inscription vendredi 15 juin 2001 Statut Membre Dernière intervention 7 février 2010
28 janv. 2010 à 18:37
Bonsoir,

cijoint.fr refuse les fichiers .csv !!

J'ai renommé le rapport DrWeb.csv en DrWeb.xls.

Le lien de récupération :

http://www.cijoint.fr/cjlink.php?file=cj201001/cij3Y9hq50.xls

J'espère que vous pourrez le récupérer.

Merci et Bonne soirée.

Les symptômes persistent malgré cette intervention...





0
nanard4700 Messages postés 11228 Date d'inscription mardi 17 juillet 2007 Statut Contributeur sécurité Dernière intervention 27 décembre 2015 835
28 janv. 2010 à 18:48
Tu es infecté par virut.C'est une infection coriace est tres souvent pour éradiquer cette saloperie il faut formater.

Suis cette procédure certes longue mais obligatoire.

http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut
0
avenirassur Messages postés 13 Date d'inscription vendredi 15 juin 2001 Statut Membre Dernière intervention 7 février 2010
7 févr. 2010 à 10:41
Rebonjour,

Encore merci de votre intervention.

La procédure recommandée m'ayant paru insurmontable pour un "ignare" comme moi, j'envisageais un formatage quand un ami m'a suggéré de de réexposer mon problème chez "Zebulon" !!

Ce que j'ai fait... et mon souci est maintenant résolu.

Merci beaucoup de vous être occupé de mon cas. Bonne journée



0