Problème virus teatimer.exe flashplayer...

Résolu/Fermé
Utilisateur anonyme - 13 août 2012 à 18:02
 Utilisateur anonyme - 15 août 2012 à 09:17
Bonjour,

Aujourd'hui je lance windows, regarde quelque video et new et toc, une fenêtre apparait m'indiquant de faire la mise à jour d'adobe flash player.

Je me doutais que quelque chose clochait car la fenetre était un peu différente et se lance normalement que lors du démarrage de windows.

Pendant l'instal, il s'est bloqué, m'a fermé firefox, et m'a affiché que j'était infecter. Lors de l'analyse automatique, il ne cesser de rajouter de spyward dans la liste. L'insterface était inconnue ! Il disait que teatimer.exe était infecter.

Elle ne ressembler ni à mon antivirus (microsoft security essential) ni à windows defender !

Sous la panique j'ai éteins violament le pc et redémarrer sur une autre session en lançant msconfig.

Je ne vois aucun logiciel se lançant au démarrage autre que les habituels. Et security essential ne marche plus du tout !

Que faire ? En attendant je suis sur linux.

J'aimerais éviter la réinstallation de windows 7 pour éviter de perdre ma license.

Toutes mes donnés sont stoqué sur une partition FAT32 autre que la partition de windows.

A voir également:

4 réponses

Utilisateur anonyme
13 août 2012 à 18:08
salut redemarre sous la session infectée puis:

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Utilisateur anonyme
14 août 2012 à 09:20
Je vais le faire, mais pour le moment avec ClavAV sous linux, j'ai dectecter cela :
/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{DEB64CAA-A758-4522-B047-094E6CD7A85B}-email.rar: Joke.Enfin FOUND
/Windows/Installer/{83f7442e-1295-198c-9b07-919c56a849b4}/U/80000000.@: Trojan.Zeroaccess-693 FOUND
/Windows/System32/services.exe: Trojan.Sirefef-427 FOUND

Le fait que services.exe soit contaminé m'inquiète.

Ne faudrait t'il pas mieu réinstaller windows ?
Est-ce possible sans perdre la license.
(license qui n'est pas d'usine mais acheté)

Merci pour ta réponse rapide.

------
Erdnaxe
0
Utilisateur anonyme
14 août 2012 à 16:21
fais ce que je te demande pas besoin de reinstaller windows
0
Utilisateur anonyme
15 août 2012 à 09:17
Vu que mon Windows etais deja bordelique et mal configurer, je l'ai reinstalle.
Meme apres ton utilitaire, le centre de securite et le panneau de conf reste out.

Maintenant je suis heureux avec une nouvelle instal surtout parce que l'on ne perd pas la license lors dune reinstallation.
En effet sur le support de microsoft ils disent : "Vous pouvez reinstaller Windows autant que fois que vous voulez sur la meme machine sans perdre la license.

Donc ce sujet est clos.

Merci manhack pour m'avoir montre ton ingenieux utilitaire mais pour mon cas il sufiser pas.
0