Un programme indésirable 'TR/Fakealert.EC' [t

Résolu
avenirassur Messages postés 13 Statut Membre -  
avenirassur Messages postés 13 Statut Membre -
Bonjour et merci d'avance de l'aide que vous pourrez m'apporter,

Le 20 janvier j'ai reçu un courriel d'une personne connue... j'ai ouvert le fichier (RAR) sans me méfier. Avira a détecté un "virus" et a bloqué l'accès. Cependant, j'ai eu une petite fenêtre Windows m'indiquant que je devais télécharger "internet security 2010" moyennant finances !!! Je n'ai bien sûr pas donné suite ayant eu connaissance sur divers forums qu'il ne fallait jamais.
J'ai lancé Malwarebytes qui a trouvé "beaucoup" de choses... et les a mis en quarantaine.
Je n'ai plus la petite fenêtre... mais Windows m'inonde de messages :
- Windows doit maintenant redémarrer car le service Plug and Play s'est terminé de façon inattendue
- Service lanceur de processus serveur DCOM s'est terminé de façon inatendue
- Processus hôte pour les services Windows a cessé de fonctionner et a été arrêté

puis, Windows redémarre après environ 1 minute.

J’ai pu constater également :
- que ces actions se produisent quand je suis connecté internet (pas seulement sous IE, mais dès que mon ordinateur se connecte !). Si je ne suis pas connecté… pas de redémarrage et pas de petits messages d’alerte !
- qu’après une recherche Google, lorsque je clique sur le lien choisi, je suis redirigé vers une page « autre » mais principalement vers… ebay !

En vous remerciant…. J’attends votre aide.


Action de Avira le 20/01/2010 à 08h35

Dans le fichier 'C:\Windows\System32\warning.html'
un virus ou un programme indésirable 'JS/FakeAlert.btq' [virus] a été détecté.
Action exécutée : Déplacer le fichier en quarantaine


Action de Avira le 20/01/2010 à 16h12

Dans le fichier 'C:\Users\jean-françois\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HF64XIE2\SetupIS2010[1].exe'
un virus ou un programme indésirable 'TR/Fakealert.EC' [trojan] a été détecté.
Action exécutée : Refuser l'accès


Action de Avira le 20/01/2010 à 16h43

Dans le fichier 'C:\Users\jean-françois\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HF64XIE2\SetupIS2010[1].exe'
un virus ou un programme indésirable 'TR/Fakealert.EC' [trojan] a été détecté.
Action exécutée : Supprimer le fichier












23 réponses

avenirassur Messages postés 13 Statut Membre
 
Bonsoir,

cijoint.fr refuse les fichiers .csv !!

J'ai renommé le rapport DrWeb.csv en DrWeb.xls.

Le lien de récupération :

http://www.cijoint.fr/cjlink.php?file=cj201001/cij3Y9hq50.xls

J'espère que vous pourrez le récupérer.

Merci et Bonne soirée.

Les symptômes persistent malgré cette intervention...





0
Utilisateur anonyme
 
Tu es infecté par virut.C'est une infection coriace est tres souvent pour éradiquer cette saloperie il faut formater.

Suis cette procédure certes longue mais obligatoire.

http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut
0
avenirassur Messages postés 13 Statut Membre
 
Rebonjour,

Encore merci de votre intervention.

La procédure recommandée m'ayant paru insurmontable pour un "ignare" comme moi, j'envisageais un formatage quand un ami m'a suggéré de de réexposer mon problème chez "Zebulon" !!

Ce que j'ai fait... et mon souci est maintenant résolu.

Merci beaucoup de vous être occupé de mon cas. Bonne journée



0