TROJAN W32 LOOKSKY

JEFF2 -  
DeNisCoOl Messages postés 2802 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour
Novice en informatique comme beaucoup d'entre nous, mais ayant besoin d'utiliser une machine pour toutes les actions de notre quotidien je me trouve avec un cheval de troie: trojan.w32.looksky
je n'arrive plus à télécharger des logiciels tel spyware doctor, cclean etc, le téléchargement est automatiquement bloqué!
je ne suis pas non plus arrivé à graver mes dernières données, le graveur étant devenu inutilisable.
J'avais pourtant un antivirus fiable, Panda mis à jour régulièrement mais!!!!! pas invincible visiblement.
quelqu'un pourrait-il m'aider à trouver une solution pour sortir de l'impasse, si ce n'est pas trop complexe, n'étant pas informaticien...
merci de votre aide, à bientôt JEFF
A voir également:

2 réponses

raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
salut

quel antivirus as tu,et parefeu?

spyware doctor pour moi c'est pas top il te fais + flipper qu'autre chose!!


fais dejà ces 4 choses :


1/vundo:



Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.

Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.




2/virtumonde:



Télécharge VirtumundoBegone sur le bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu




3/Sdfix:


Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !



4/hijack


Télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)

http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm



******postes tous rapports que tu peux ok !!!

bizoux
0
DeNisCoOl Messages postés 2802 Date d'inscription   Statut Membre Dernière intervention   224
 
Salut,

Essayes ces liens scan en ligne gratuit, certains peuvent parfois effacer ce que Panda n'arrive pas à faire.

f-secure http://support.f-secure.com/enu/home/ols.shtml

trendmicro https://www.trendmicro.com/fr_fr/business.html

ici tu trouveras des liens pour scanner ton ordi en ligne: http://assiste.com.free.fr/

dès que tu pourras télécharger, essayes ad aware 2007 gratuit (anglais) mais simple d'utilisation (https://www.zdnet.fr/telecharger/logiciel/ad-aware-free-antivirus-39087741s.htm

Un très bon anti malware (scan uniquement), a2squared free https://www.emsisoft.com/fr/home/antimalware/

Faite vous votre idée avec ce site qui je penses est la référence:
https://www.av-comparatives.org/
Tu remarqueras que Panda n'y figure plus, je l'ai utilisé personnellement et je comprends un peu pourquoi, il n'est pas si efficace que cela la preuve tu sembles avoir un gros virus qui s'est développé sans que tu ne sois alerté c'est dommage.
Antivir Avira est gratuit lui et il est très bien mieux noté il détecte 84% des virus inconnus et 98.5% des connus.
Le seul petit défaut comme beaucoup d'autre, est qu'il déclenche parfois pour rien mais très rarement, je l'ai utilisé 3 mois il m'a parfaitement dépanné avant que je ne rachètes Kaspersky AV.
En cas de détection prendre le fichier et l'envoyer sur le site virustotal.com et en 2min tu es fixé.

J'espères que cela t'aidera.
Sinon tu devras attendre un spécialiste pour que tu fasses une analyse HiJackthis.

Denis
0