Eradiquer virus XP SMART SECURITY

Résolu/Fermé
Franciszek - 26 mars 2010 à 14:45
 Franciszek - 27 mars 2010 à 10:14
Bonjour,

Ayant peu de connaissances en informatique, je me suis résolu à demander de l'aide.

Help ! Please

Quelqu'un peut-il SVP me venir en aide ?

Je crois que j'ai choppé le virus XP SMART SECURITY !
Mercredi dernier, j'ai fais une analyse bitdefender et j'ai ce fameux faux antivirus qui a commencé à se manisfester après que certains éléments aient été mis en quarantaine : erreurs critiques windows ... et des fenetres intempestives de mon antivirus...
Depuis plus de messages de ce virus mais les symptômes suivants :

- impossible d'accéder aux logiciels,
- à certaines options du menu démarrer,
-impossible d'éxécuter,
- de télécharger des liens activex parce qu'internet explorer plante ! et surement certains que j'oublie

Mon antivirus dit que je suis infecté par gen:rootkit.heur.fuw@dafyog ....@D0JLpze et ......@DKH4QXf

Gen:heur.krypt.26 et trojan.bredolab.AX

C'est grave docteur ?

Est-ce que ça se soigne ?

Un grand merci d'avance

4 réponses

truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
26 mars 2010 à 16:38
Bonjour,

COmmence par poster ce rapport :

* Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Merci beaucoup pour votre aide
Le rapport se trouve à l'adresse suivante
http://www.cijoint.fr/cjlink.php?file=cj201003/cijpW7CZDF.txt

Dans l'attente de vous lire, veuillez recevoir mes cordiales salutations.

Franciszek
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
26 mars 2010 à 17:25
On commence :

*Téléchargez Rkill https://download.bleepingcomputer.com/grinler/rkill.com
*Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! Une fois terminé, le logiciel se ferme tout simplement : c'est normal . Vous pouvez passer directement à la suite de la désinfection.
*Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.

N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte.


*Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

*Double clique sur le fichier téléchargé
*Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
*Quand la mise à jour est terminé va dans l'onglet scanner
*Tu sélectionne "Exécuter un examen complet"
*Puis tu clique sur"Rechercher"

L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
0
Bonjour,

Merci beaucoup t'es vraiment un as tout refonctionne correctement
voici le rapport MBAM :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijVVax630.txt

Je te tire mon chapeau
Cordiales salutations
0