Virus introuvable par Norton et Kaspersky

Fermé
NicolasP - 22 juil. 2010 à 11:34
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 - 22 juil. 2010 à 17:40
Bonjour,

Je suis infecté par un virus que ni Norton ni Kaspersky n'arrivent à détecter. Peut etre y en a-t-il plusieurs même. En fait toutes les 5 secondes lorsque je suis sur une page internet, le curseur disparait, et je dois recliquer sur la page afin de pouvoir agir dessus. Cela se passe même si je n'écris pas et à peu près toutes les 5 secondes. Je ne peux quasiment plus du tout utiliser mon ordinateur à cause de cela.
J'ai installé la version d'essai de Norton qui m'a invité à prendre contact avec le service de dévirusage qui veut me faire payer 100€ pour la réparation, c'est que cela doit être possible. Pour voir les infections ils m'ont fait aller dans msconfig et m'ont montré que certains programmes étaient des virus tels les applications sans nom ou avec un trait d'union "-" en guise de nom.

Quelqu'un pourrait il m'aider ? Je n'ai pas envie de jeter mon ordinateur, ni de payer 100€ à Norton.

Merci beaucoup !!

A voir également:

2 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
22 juil. 2010 à 12:29
Salut,

On peut vérifier que ton problème est d'origine virale.
On va analyse ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Sous XP : Double clique sur ZHPDiag_silent.exe
● Sous Vista/7 : Fais un clic droit sur ZHPDiag_silent.exe et sélectionne "Exécuter en tant qu'administrateur"

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
Tout d'abord merci de prendre le temps de m'aider.

J'ai donc suivi vos conseils et j'ai posté le fichier sur : http://www.cijoint.fr/cjlink.php?file=cj201007/cijxLtZqlS.txt

J'attend la suite de vos instructions.

Merci !!
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
22 juil. 2010 à 17:40
Ok, tu es effectivement bien infecté, on va d'abord faire une autre analyse :


● Télécharge Defogger.exe sur ton bureau

● Double clique sur Defogger.exe

● Clique sur le bouton "Disable"

● Redémarre ton PC si l'outil le demande



● Télécharge gmer sur ton bureau
Note : le fichier téléchargé aura un nom aléatoire, c'est normal, garde ce nom

● Lance gmer à partir du fichier au nom aléatoire

● Un scan va se lancer dès le lancement, laisse le faire.

● Si il détecte tout de suite le rootkit, il va te proposer de scanner le PC en entier, accepte.
● Sinon, coche sur la droite les cases "Services", "Registry" et "Files" et clique sur le bouton scan

● Laisse travailler l'outil

● A la fin du scan, clique sur le bouton Save... et enregistre le rapport sur ton bureau

● Copie/colle le contenu du rapport dans ta réponse
0