Besoin d'aide SVP "Your system is infected!"

Résolu
Stéphanie -  
 Stéphanie -
Bonjour,

Depuis quelques jours mon fond d'écran à disparu pour laisser place à un carré noir ou est noté en rouge "Your system is infected!".

Au démarage, mon pc indique qu'il est infecté par "Worn win32 Netsky".

J'avais la base VPS d'avast qui m'indiquait une anomalie toutes les 10 minutes, mais l'antivirus semblait rien pouvoir faire..?!

J'ai desactivé Antivirus et protection Windows, j'ai utilisé "Ccleaner" et "Spybot search and destroy" mais rien y fait.

Depuis que je suis infecté plusieurs fenetres s'ouvrent:

-"Attention system detected a potential hazard (TrojanSPM/LX)...ect..."

-On me recommande d'acheter "Security essentials 2010"

-Alerte "Critical system" , "Security Alert".

Je n'y connais pas grand chose, quelqu'un peut m'aider?

D'avance merci.

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
1
Stéphanie
 
Salut,
Merci bcp de ton aide.
J'ai sauvegardé combofix sur mon bureau, quand je clic une fenetre s'ouvre sur la "limitation de garantie du logiciel" Je doit accepter les termes en cliquant sur oui c bien ca?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
yep accepte.
0
Stéphanie
 
Alors voilà j'ai laissé combofix travailler, au redemarrage il m'a dit de cliquer sur ok pour que mon pc redemarre à nouveau car combofix à détecté la présence de rootkit, ce que j'ai fait.
Ensuite j'ai eu un rapport j'ai fait copier mais je n'ai pas pu le poster car je n'avais plus d'icones ni de menu demarrer pour acceder au site , n'y connaissant rien j'ai retiré la prise pour que mon pc redemarre.

Au redemarrage, plus d'alerte, tous est redevenu normal, j'ai retrouvé mon fond d'écran. Me voila a nouveau sur le site, j'ai bien essayé de faire coller mais je n'ai pas de collage, j'ai donc perdu le rapport...

Mes questions:

Peut-on laisser mon pc tel quel etant donné que plus rien ne gêne?

Faut il refaire la procédure avec combofix?

Encore merci de ton aide =)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Peut-on laisser mon pc tel quel etant donné que plus rien ne gêne?

Non il faut le rapport pour que je te dise si tu es encore infectée et si c'est le cas, péter la tête des malwares qui restent.

Le rapport de Combofix doit être sur C:\Combofix.txt
(Poste de travail -> disque C -> Combofix.txt)

Envoie le là : http://www.cijoint.fr/
Tu donnes le lien et je jète un oeil :)
0
Stéphanie
 
Ok ;) , alors voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj201005/cijIQbXGdU.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ca doit être OK.
Par contre tu as LimeWire au démarrage de l'ordinateur, c'est une poubelle à Virus, je te conseille de le désinstaller.


Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
Stéphanie
 
Ok merci bcp en tt cas je n'y serais jamais arrivé °°
Je désinstalle LimeWire et je fais un tour sur les liens ^^

Je passe en résolu?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
yep pour le résolu :)

bonne journée :)
0
Stéphanie
 
Merci à toi aussi :)
0
Stéphanie
 
Désolé je ne sais pas ou passer en résolu?? :$

Encore merci ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
c'est fait.

Si tu veux désinstaller Combofix :
- Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)
0
Stéphanie
 
Désinstallé!

Encore et encore merci lol

Bonne continuation
0