Eradiquer virus XP SMART SECURITY

Résolu
Franciszek -  
 Franciszek -
Bonjour,

Ayant peu de connaissances en informatique, je me suis résolu à demander de l'aide.

Help ! Please

Quelqu'un peut-il SVP me venir en aide ?

Je crois que j'ai choppé le virus XP SMART SECURITY !
Mercredi dernier, j'ai fais une analyse bitdefender et j'ai ce fameux faux antivirus qui a commencé à se manisfester après que certains éléments aient été mis en quarantaine : erreurs critiques windows ... et des fenetres intempestives de mon antivirus...
Depuis plus de messages de ce virus mais les symptômes suivants :

- impossible d'accéder aux logiciels,
- à certaines options du menu démarrer,
-impossible d'éxécuter,
- de télécharger des liens activex parce qu'internet explorer plante ! et surement certains que j'oublie

Mon antivirus dit que je suis infecté par gen:rootkit.heur.fuw@dafyog ....@D0JLpze et ......@DKH4QXf

Gen:heur.krypt.26 et trojan.bredolab.AX

C'est grave docteur ?

Est-ce que ça se soigne ?

Un grand merci d'avance

4 réponses

  1. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Bonjour,

    COmmence par poster ce rapport :

    * Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  2. Franciszek
     
    Merci beaucoup pour votre aide
    Le rapport se trouve à l'adresse suivante
    http://www.cijoint.fr/cjlink.php?file=cj201003/cijpW7CZDF.txt

    Dans l'attente de vous lire, veuillez recevoir mes cordiales salutations.

    Franciszek
    0
  3. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    On commence :

    *Téléchargez Rkill https://download.bleepingcomputer.com/grinler/rkill.com
    *Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! Une fois terminé, le logiciel se ferme tout simplement : c'est normal . Vous pouvez passer directement à la suite de la désinfection.
    *Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.

    N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte.

    *Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

    *Double clique sur le fichier téléchargé
    *Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
    *Quand la mise à jour est terminé va dans l'onglet scanner
    *Tu sélectionne "Exécuter un examen complet"
    *Puis tu clique sur"Rechercher"

    L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    *L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
    *Maintenant tu clique sur "Ok" pour poursuivre.
    *Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
    *Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
    *Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
    *Le Bloc-notes va s'ouvrir avec le rapport d'analyse
    *Fais un copier coller de ce rapport etposte-le dans ton prochain message.
    0
  4. Franciszek
     
    Bonjour,

    Merci beaucoup t'es vraiment un as tout refonctionne correctement
    voici le rapport MBAM :
    http://www.cijoint.fr/cjlink.php?file=cj201003/cijVVax630.txt

    Je te tire mon chapeau
    Cordiales salutations
    0