Enchainement d'attaques

Fermé
Damdouxdam - 28 avril 2012 à 16:08
 Utilisateur anonyme - 3 mai 2012 à 22:40
Bonjour,
Ceci est un cri, un SOS!
Depuis quelques jours, mon ordi part en vrille. Il y a 3 jours c'était une attaque type "Fake HDD" (mes fichiers passent en cachés et un faux logiciel de data recovery apparait). Grâce aux infos glanées sur ce site et ailleurs je m'en suis débarrassé en utilisant rkill puis malwarebytes.

Depuis mon UC est en permanence entre 50 et 100%, utilisé par 2 ou 3 process (photo ici: http://i44.servimg.com/u/f44/11/14/71/17/captur10.jpg ). Lorsque je les suspends, il m'est impossible de lancer d'autres programmes genre Firefox (si je clique sur "reprendre le processus" Firefox démarre)

J'ai découvert également lors de mes recherches cette semaine que j'étais aussi victime du syndrome "Google redirects". J'ai utilisé "tdsskiller" comme préconisé mais le logiciel ne se lance pas.

Logiciel antivirus: Avast

Ci joint le lien pour le rapport ZHPDiag: http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120428_p5x6v15g15r6

Merci d'avance pour tous conseils, solutions, prières et j'en passe!


22 réponses

Re Salut Guillaume,

Premièrement, voici un petit topo des avancées de la semaine:
J'ai refait un scan avast! dimanche dernier sans grand espoir mais celui-ci m'a signalé la présence de "MBR:\\.\PHYSICALDRIVE0\Partition4" (décrit comme MBR Alureon-K dans le rapport). Après vérif' il avait déjà été détecté auparavant et supprimé, du moins je le croyais. Ce truc reste malgré toutes les manip' (quarantaine, suppression puis redémarrage...)
De ce fait après recherche, j'ai suivi les conseils trouvé sur ce forum et effectué un nettoyage avec ComboFix. La manip a duré près de 4h mais au final (et à mon réveil), l'ordinateur ne soufflait plus et les 2 process qui pompait sur l'UC sont revenus à la normale. Mais avast détecte toujours ce défaut.

Il reste le problème du "Google redirects" (dans firefox et ie). TDDSKiller refuse toujours de se lancer, que ce soit en mode admin, en mode sans echec ou en normal.... Du coup je ne peux pas effectuer c que tu me demandes et je ne trouve toujours pas la solution pour le lancer!

Je sens que je suis proche de la résolution de mes problèmes tout de même!
0
Utilisateur anonyme
3 mai 2012 à 22:40
Re

Je vois que tu cherches un peu partout une solution.

Donc ;persistes...

@+
0