Virus bloquant tous les exécutables

trankicool -  
 Utilisateur anonyme -
Bonjour,

Je suis actuellement infecté par un virus bloquant tous les exécutables et qui m'affiche en permanence une fenêtre de type popup avec le message suivant :

"Antivirus software alert" your computer is being attacked by an internet virus. It could be a password-stealing attack, a trojan - dropper or similar".

Il m'est devenu impossible d'ouvrir le moindre fichier ou application. Un message d'erreur s'ouvre à chaque fois : un fichier étant infecté. Des fenêtres m'enjoignant de télécharger un antivirus précis s'ouvrent. De plus, des pages internet apparaissent régulièrement sur des sites pornographiques...

Je suis incapable de nettoyer mon PC seul. Mon antivirus (Avast) n'y parviens pas non plus.

Je sollicite donc votre aide.
A voir également:

5 réponses

Utilisateur anonyme
 
Bonsoir

As tu essayé le mode sans echec?
Sous quel système d'exploitation es tu?

@+
0
trankicool
 
Bonjour,

Il y avait une autre réponse pour ma question qui a bizarrement disparu ! j'ai essayé de suivre les premières étapes de la procédure décrite : J'ai téléchargé rkill et après quelques tentatives il a réussi à s'exécuter en bloquant un certain programme ce qui a eu pour effet de faire marcher mon PC normalement. J'ai commencé à faire un scan complet avec Malwarebytes' Anti-Malware qui n'était pas encore terminé après 3 heures d'exécution (il n'avait détecté jusque là aucun fichier infecté). Lorsque j'ai démarrer mon PC aujourd'hui, il y avait le même problème qui subsiste. J'ai alors lancé rkill qui a bloqué le même programme que la dernière fois. Je l'ai supprimé cette fois-ci et j'ai lancé un scan rapide d'Anti-Malware. Il est en train d'examiner les registre et les fichiers système (après 20 minutes il n'a encore rien détecté).
0
Utilisateur anonyme
 
Bonjour

Malwaresbytes a été mis à jour avant de lancer le scan?

Poste moi le rapport à l'issue;merci.

@+
0
trankicool
 
Bonjour,

j'ai mis à jour Malwarebytes avant le sccan. Après un peu plus de 23 minutes de scan rapide, il a trouvé une valeur corrompue dans le registre

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run qui indique (à ce que je pense) les programmes à lancer au démarrage de Windows. Il a supprimé avec succès la valeur qui ne va pas.

J"ai ensuite lancé un nettoyage avec un logiciel qui s'appelle AD-R qui a trouvé lui aussi un programme suspect qu'il a supprimé. Après redémarrage du système, Windows defender déclare avoir trouvé un .exe de type Trojan qu'il a détruit. Maintenant tout se passe normalement. Je n'ai plus aucun des symptômes décrits dans mon premier post.

Voici le rapport de Malwarebytes au cas où tu peux y trouver d'autres informations, je te remercie pour ton aide :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4375

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18928

01/08/2010 12:21:30
mbam-log-2010-08-01 (12-21-30).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 136362
Temps écoulé: 23 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\erctqdyo (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bonjour

Comme tu as l'air de vouloir de débrouiller tout seul;je te laisse faire.

@+
0