Virus ouvrant pop-up resistant a hijackthis

Résolu/Fermé
Tykkle - 13 févr. 2011 à 22:41
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 13 févr. 2011 à 23:12
Bonjour, je me suis chopper un virus (qui est passer a travers antivir ) donc j'ai tenté de faire ce que je fait d'habitude, recerche complète avec antivir + "fix checked" sur les fichiers malfaisant avec hijackthis en faisant analyser le log sur le site.
Sauf que ca ne marche pas les fichiers réapparaissent ... :s
Donc voilà je viens demander de l'aide à la communauté.

premier symptômes : demande de redémarrer le PC après avoir lancer le fichier .exe qui je pense a lancer l'infection, j'ai refuser et lancer les première vérification, pendant la recherche de virus des pop up internet explorer s'ouvrait de temps en temps.

Apres avoir fait les premieres operations , plus de pop up mais toujours des fichiers etranges dans hijack this, voilà donc le log hijackthis et combofix :

Hijackthis :
https://pjjoint.malekal.com/files.php?id=5b1d67619b1513

Combofix
https://pjjoint.malekal.com/files.php?id=5013eda04e135

malwarebytes
https://pjjoint.malekal.com/files.php?id=022529ee3b119

Une analyse OTL est en cours avec les parametre conseillés ici : http://www.infos-du-net.com/forum/297362-11-redirection-vers-publicites
Voilà je vais lancer une analyse rapide avec dr.web mais... c'est très lent et ca me dit 1,880,844 fichiers ... merci d'avance !
A voir également:

7 réponses

0
fleche-bleue Messages postés 514 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 9 avril 2011 74
13 févr. 2011 à 22:47
Bonsoir

Avais tu désactivé la restauration système ?
Il est fréquent qu'au premier redémarrage, les fichiers se réinstallent parce qu'ils sont implantés dans les fichiers de la restauration système.
En plus, il est préférable aussi de faire les analyses et suppressions des fichiers vérolés en mode sans echec.

@+
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
13 févr. 2011 à 22:53
bonjour

tout ca est confus

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
0
la restauration système n'est pas activée,
j'ai un problème avec zhpdiag, quand je lance la recherche (la loupe) j'ai une erreur : erreur d'insertion de ligne RichEdit a 35% :s (j'ai bien lancer en administrateur) je dois faire quoi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
13 févr. 2011 à 23:07
Hello,

@Tykkle,

Merci de ne pas poster sur plusieurs forums, sinon ça va être le foutoir total, donc soit tu te fais désinfecter par momentdegrace ici même, soit tu te fais désinfecter sur FACV ;-)

Cf ici : http://www.security-domain.be/entraide/virus-securite/virus-ouvrant-des-pop-up-resistant-a-hijackthis-s-t1490.html

Merci de ta compréhension..
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
13 févr. 2011 à 23:10
hello Xplode

je vais repondre pour lui...là bas

it's closed for me !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
13 févr. 2011 à 23:12
il semblerait que quelqu'un s'en soit déjà chargé... :))
0
okay je ferme le sujet ici alors
0