Pb grave de Virus.DOS.Glew.4245

Fermé
zéro+zéro Messages postés 3 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 5 novembre 2010 - 26 oct. 2010 à 14:58
 Utilisateur anonyme - 5 nov. 2010 à 21:34
Bonjour,

Alors que j'étais sur le net, un message d'alerte est apparu en disant qu'il y avait une intrusion. J'ai tout fermé et rien de grave. Ensuite, je suis retournée sur le même site où j'étais et même chose. J'ai tout fermé et là s'est ouvert une fenêtre de mise à jour de firefox intitulée ff-updates.exe, je crois. Je l'ai fait, puis j'ai exécuté le .exe... croyant que c'était effectivement Firefox... une fenêtre "Security tool"est apparue, comme un antivirus (c'est celle décrite dans la page suivante https://www.helpnetsecurity.com/2010/07/28/fake-av-masquerading-as-firefoxflash-update/ Après l'ordi a planté et s'est mis a redémarré, en boucle car à chaque réouverture de session, le security tool s'ouvre immédiatement et met un message d'erreur qui fait redémarrer l'ordi et ainsi de suite.

D'après ce que j'ai lu c'est relativement grave surtout au niveau des données perso.

J'ai besoin d'aide car je suis complétement zéro en informatique...

J'ai vu d'autres post sur ça mais je n'en suis pas sûre.

Merci de votre aide!!


0+0

6 réponses

Utilisateur anonyme
26 oct. 2010 à 15:10
bonjour peux-tu maintenir le pc ouvert en le demarrant en mode sans echec avec prise en charge reseau ?
0
zéro+zéro
27 oct. 2010 à 20:03
Merci de ta réponse rapide.

Je récupère le pc ce weekend. Je te donc donnerai les infos début de semaine prochaine.

Bonne soirée.
0
Utilisateur anonyme
27 oct. 2010 à 22:35
ok fais remonter le sujet :)
0
zéro+zéro Messages postés 3 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 5 novembre 2010
5 nov. 2010 à 19:13
Bonjour,

J'ai récupéré le PC. J'ai pu le démarrer en mode sans échec avec prise en charge réseau. Rien à signaler. Je l'ai ensuite redémarré normalement. La session s'est ouverte normalement. J'ai lancé un scan sur Avast. Il a trouvé un fichier suspect que j'ai viré. Et c'est tout.

N'y connaissant rien, je me dis que le retour à la normale est du au mode sans échec machin chose.

Voilà.

Désolée pour le dérangement.
0
Utilisateur anonyme
5 nov. 2010 à 19:32
ok quel fichier a supprimé avast ?

si tu as eu security tools , il vaut mieux faire un examen plus approfondi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zéro+zéro Messages postés 3 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 5 novembre 2010
5 nov. 2010 à 19:57
Je n'ai pas noté le nom.

Je ne le retrouve pas non plus dans les rapports de scan...

Que suggères-tu?
0
au moins un diagnostic pour voir s'il n y a pas des restes

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0