Alerte Virus!!

Fermé
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 - 26 déc. 2010 à 23:59
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 28 déc. 2010 à 00:48
Bonjour, je viens d'être attaqué par deux virus type cheval de troie, mon antivirus (Avast) et mon antispyware (Super Antispyware) l'ont bloqué, mais le virus c'est installé a partir du processus "iexplor.exe" que je n'utiliser point. C'est un logiciel (Security Shield) qui s'est installé, pas très discrètement, "Security Shield s'est installé correctement" L'ordinateur n'a pas été encore éteint, mais le logiciel fait comme chez lui ( Alertes, avertissements, ...) Mais IMPOSSIBLE de le désinstaller!!
J'ai lancé un scan complet Avast qui ne signal rien pour l'instant (7%).

Comment puis-je le désinstaller s'il vous plait??
Merci de votre aide d'avance et soyez vigilant avec ces virus là!



A voir également:

5 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
27 déc. 2010 à 02:24
Salut XDamienX007


On va vérifier ton PC, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)

@ Ѽ citrouille Tu devrais éviter cette section(Sécurité) si tu connais rien en désinfection
1
Utilisateur anonyme
27 déc. 2010 à 02:40
salut dédétraqué

@ ? citrouille Tu devrais éviter cette section(Sécurité) si tu connais rien en désinfection

+1000000000000000
0
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 420
27 déc. 2010 à 14:54
Stop les commentaire inutiles ;p
Je fais un scan Anti-Spyware qui ne donne pas grands chose pour le moment (scan antivirus = 0)
J'ai eu du mal à lancer le PC (Démarrage) mais j'ai réussi quand même, je constate que le logiciel ne s'est pas lancé au démarrage...
Est-il encore dans le PC?
(Je ferais ton scan plus tard dédétraqué)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
Modifié par dédétraqué le 27/12/2010 à 17:08
Salut XDamienX007


Est-il encore dans le PC?
Je sais pas quel logiciel tu as utilisé, ton infection(Security Shield) ce supprime bien avec MalwareByte's Anti-Malware.

http://www.malekal.com/2010/12/09/security-shield/

OK tiens moi au courant


@++ :)
1
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 420
28 déc. 2010 à 00:34
+1 ;p
Il est encore dans le PC et se décompose petit a petit par manque de discrétion, Avast supprime au moins 3 fichier .dll en une heure :)

Je go tester ton site ;)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 déc. 2010 à 00:48
OK

Poste le rapport de MalwareByte's Anti-Malware quand tu l'auras fais, après fais le scan avec RSIT et poste les deux rapports pour vérifier le PC.


@++ :)
0
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 420
27 déc. 2010 à 00:22
Voici le chieur!
http://www.heberger-image.fr/images/17548_Sans_titre_1.png.html
0
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 420
27 déc. 2010 à 00:37
SVP!!
J'ai une connexion de m*rd* là...
0
Ѽ citrouille Messages postés 89 Date d'inscription jeudi 14 octobre 2010 Statut Membre Dernière intervention 23 février 2011 15
27 déc. 2010 à 00:03
OK va dant paneaux de configuration/ajouter ou suprimer des programmes/et tu vire le programmes voulu , en meme temps fait un tri avec un peu de chance le dossier ou il y a le virus tu ne t'en sert pas et tu le vire
Bonne continuation
-2
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 420
27 déc. 2010 à 00:04
Il ne figure pas dans la liste.
0
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 420
27 déc. 2010 à 00:06
Impossible d'arrêter le processus via le gestionnaire des taches car il n'y figure pas non plus :/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ѽ citrouille Messages postés 89 Date d'inscription jeudi 14 octobre 2010 Statut Membre Dernière intervention 23 février 2011 15
27 déc. 2010 à 00:06
Euh... install microsoft antivirus et tu fait un scan il va virer les dossier infesté
-2
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 420
27 déc. 2010 à 00:21
J'ai déjà Avast, deux antivirus ne sont pas très copain...
0