Svp problème de vi rus qui detecte mot clés

Fermé
blake2204 Messages postés 12 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 29 octobre 2007 - 29 oct. 2007 à 09:42
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 - 2 nov. 2007 à 08:07
Bonjour,
je crée ce sujet parce que j'ai vraiment un gros gros problème. Apparemment j'ai attrapé un virus qui est assez spécial : dès qu'il y a des mots clés affichés dans la barre du titre de la fenêtre, il la ferme !!
Les mots clés que j'ai trouvé jusqu'à maintenant sont : virus, spyware, hijackthis.
Donc voila je suis dans l'impasse puisque dès que je recherche des cas similaires il y a forcément le mot "virus" dans le titre de la fenetre et il me le ferme ! Je ne peux pas faire un scan en ligne parce qu'il y a le mot antivirus d'affiché et idem!
Cela fonctionne aussi pour les applications, je n'ai pu installer avast qu'en mode sans échec où le virus n'a pas d'effet, le problème c'est que je ne peux pas aller sur le net non plus...
Donc voila pourquoi j'ai détaché le mot virus dans mon sujet en priant que je pourrais revenir dessus sans passer par la case "forums virus/sécurité" (sinon c'est mort)...
Je suis désolé je ne peux pas faire de log hijackthis puisque : 1) je ne peux pas le dl si la fenetre possède le mot hijackthis dans le titre
2) de toute façon même si je l'avais je ne pourrais pas le lancer (enfin si en mode sans échec je pense que ça irait)
J'ai regardé dans msconfig j'ai desactivé tout ce qui n'était pas officiel. J'ai scanné minutieusement avec avast.
En recherchant sur le net je n'ai trouvé que deux cas similaires qui datent de 2004 et 2005 et personne ne les croyait... ça fait plaisir...

Est-ce que quelqu'un a entendu parlé d'un cas semblable ou saurait comment faire à part formater ???
Merci pour votre aide, je suis a court d'idées...

(au passage j'avais 54 troyens.... Mon père n'avait pas installé d'antivirus, c'est son ordi, et je suis de retour pour les vacances donc bon...)
A voir également:

30 réponses

FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
31 oct. 2007 à 18:38
Bonsoir,

J'aurais bien aimé savoir où tu en étais.

FillPCA
0
Bonsoir FillPCA,
excuse-moi je ne suis pas chez moi aujourd'hui, j'ai essayé de faire comme tu m'as dit hier en fin d'apres-midi mais le scan en ligne de Kaspersky bloque tout le temps a 90% Oo
Je l'ai refais trois fois, et trois fois bloquage au scan d'un fichier. Je l'ai viré et il bloque quand même sur un autre. On idrait que ça bloque dépassé une certaine limite de temps, ou j'ai un bug avec le %.
D'ailleurs ce scan m'inquiète puisqu'il detectait plus d'un millier de fichiers infectés :/ Alors je ne sais pas si c'est significatif ou pas ^^
Merci pour ton interêt, je retente demain, mais si tu savais pourquoi ça bloque cela m'aiderait.
Bonne soirée!
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
31 oct. 2007 à 18:51
Re,

Content de voir que tu n'as pas lâché.

Remplace le scan Kaspersky par cette manip et édite tous les rapports demandés :
Étape 1:
Télécharge eScan Antivirus Toolkit ici : http://www.spywareinfo.dk/download/mwav.exe
Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2:
Voici comment mettre l'outil à jour :

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky).
Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte régulier, et non Administrateur


Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

FillPCA
0
Mais comment ça se fait qu'on ait besoin d'autant de logiciels/antivirus différents ^^
C'est toi qui a écrit toutes ces marches à suivre ? Comment tu connais tout ça ?
Je ne lâche pas mais demain sera la derniere tentative après je repars de chez mes parents pour retourner chez moi :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
31 oct. 2007 à 19:01
Re,

Parce que malheureusememnt, un seul programme ne peut pas tout nettoyer de nos jours.
Un antivirus est utile pour prévenir une infection, mais il est loin d'être infaillible. Quand l'infection est entrée, c'est nettememntp lus complexe à éradiquer.

Je ne suis pas l'auteur de ces modes d'emploi, mais nous utilisons tous les mêmes protocoles. Beaucoup d'intervenants de forums français et étrangers se connaissent.

Edite les rapports en plusieurs fois si nécessaire.

FillPCA
0
Bonjour,
c'est bizarre quand j'ai dézippé les fichiers lors de linstall de mwav.exe j'ai le message suivant qui apparait : Some of MWAV.EXE infected by virus !!! Try again...
je continue
0
Re,
mwavscan.com ne se lance pas et affiche le même message d'erreur que mon message précedent. Je suis coincé :/
c'est bizarre :/
+++
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
1 nov. 2007 à 22:01
Re,

* Télécharge bit defender free edition.
* C'est un anti-virus gratuit mais qui ne possède pas de protection en temps réel. Il ne remplace donc pas ton antivirus. A l'issue du nettoyage, tu pourras le supprimer ou le garder pour scanner ta machine de temps en temps.
* Il est disponible en deux versions :

Version 10 : http://www.bitdefender.com/site/Main/view/Download-Free-Products.html

* Installe-le, puis fais une mise à jour des signatures de virus.
* Fais un scan complet de tous tes disques durs et des partitions présentes, puis sauvegarde le rapport d'analyse.
* Publie-le dans ta prochaine réponse.

FillPCA
0
Bonsoir Fill,
je suis désolé mais mon séjour ici se termine. Je tiens à te remercier pour ton aide et ton soutien dans cette croisade quasi-impossible.
Je pense que grâce à toi les plus grosses infections ont été éradiquées, il reste pas mal de trucs louches par ci par la, mais beaucoup moins dangereuses (j'espere ^^).
Encore merci pour tout, et désolé de ne pas pouvoir aller jusqu'au bout, j'espere que tu ne m'en voudras pas.
Bonne continuation, et à peut-etre dans trois mois quand je reviendrais ici et que je verrais l'ordinateur qui me demande de confirmer mon code de CB en me connectant sur le net ou une bizarrerie du genre :)
++++
Blake
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
2 nov. 2007 à 08:07
Salut,

Content d'avoir pu t'aider. Dommage de n'avoir pas pu terminer car on touchait au but, mais c'est ainsi.
Je vous déconseille toutefois de consulter comptes personnels ou de faire des achats en ligne.

Bon retour !

FillPCA
0