Smart Fortress 2012

Résolu
Bonjour, mon PC vient d'être infecté par Smart Fortress 2012. J'ai lancé mon antivirus super anti spyware , il a nettoyé l'ordinateur puis redémarré. Mais quand je le rallume, il y est encore. Est ce qu'il y a une solution qui marche? (je connais rien a l'informatique)

5 réponses

  1. Modérateur
    Salut,

    [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Lance un scan afin de débloquer le bouton Suppression à droite.

    Poste le rapport.
    1
    1. RogueKiller V7.3.2 [20/03/2012] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode normal
      Utilisateur: Aminata [Droits d'admin]
      Mode: Suppression -- Date: 12/04/2012 12:28:06

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 3 ¤¤¤
      [SCRSV] HKCU\[...]\Desktop : SCRNSAVE.EXE (C:\Windows\ACER(W~1.SCR) -> REPLACED (c:\windows\system32\logon.scr)
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [CHARGE] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost
      ::1 localhost

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: WDC WD3200AAJS-22B4A0 ATA Device +++++
      --- User ---
      [MBR] 1f2e01d40b263bf7e60f7ccd8aa3655a
      [BSP] 9b05f06b26de7cfdf46617a01d42168c : Acer tatooed MBR Code
      Partition table:
      0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 15005 Mo
      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30734336 | Size: 116076 Mo
      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 268457984 | Size: 174161 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[2].txt >>
      RKreport[1].txt ; RKreport[2].txt

      C'est ça ?
      0
      1. Modérateur
        yep il se lance encore ?
        0
        1. c'est bon j'ai MaJ mon antivirus il a supprimé le virus mais merci énormément quand même
          0
          1. Modérateur
            Important - ton infection est venue par un exploit sur site web :

            Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
            Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
            Exemple avec : Exploit Java

            Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
            Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

            IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
            /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
            https://forum.malekal.com/viewtopic.php?t=15960&start=

            Passe le mot à tes amis !

            Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

            0