Je sollicite votre aide pour des petits problèmes de pc : Le week end dernier, en utilisant Firefox, mon antivirus (Mc Afee VirusScan) et Spybot ont commencé a bloquer des virus tentant de s'infiltrer dans le système. Néanmoins certains d'entre eux ont réussi à passer et le pc a commencé à être très instable, notamment a l'utilisation d'Internet. J'utilise Firefox ou IE aléatoirement. J'ai tout de suite passé l'ordinateur en sans échec pour faire des analyses antivirus, Spybot, Adaware, Ccleaner et Smitfraudfix (qui m'a débarrassé de programmes indésirables s'étant installé sans ma permission). J'ai téléchargé Vundofix qui m'a débarrassé de quelques fichiers et ai fait une analyse antivirus avec Secuser qui a trouvé relativement peu de choses (un ou deux fichiers infectés). Après cela, mon pc tournait a nouveau normalement et j'ai cru la menace éradiquée jusqu'à l'allumage ce matin ou Spybot a desespérement voulu bloquer un fichier du system 32 qui revenait à chaque fois, finissant par faire planter le système. J'ai recommencé les mêmes opérations en sans échec, longues et laborieuses, en commençant par éliminer ce fichier et le pc refonctionne à nouveau normalement mais j'ai désormais peur qu'il me refasse la même chose à chaque nouveau démarrage. (Le fichier de ce matin a été identifié comme Virtumonde si cela peut vous aider.) Je précise que c'est la première fois que le pc me fait le coup depuis 2 ans et demi (je m'en serai bien passé !), je vous poste un raport Hijackthis car je ne sais vraiment pas quoi faire de plus, en espérant que vous me donniez la solution, je vous remercie d'avance.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:21:48, on 19/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Je tenais également a préciser qu'une fois les analyses avec les divers logiciels faites, Spybot au redémarrage m'a proposé des changements divers du registre les deux fois (une douzaine). Je ne savais pas trop en quoi consistait ces changements et dans le doute j'ai préféré refuser. Un exemple de changement était notamment C: WINDOWS/system32/boot.exe contre C: windows/system32/boot.exe (si je me souviens bien). Le genre de changements qu'un néophyte comme moi ne peut comprendre...
Je me permets timidement de relancer mon sujet, j'ai eu suite a ce post de nouveaux problèmes avec virtumonde, j'ai relancé vundofix en sans échec mais depuis spybot continue a faire des siennes en voulant absolument remplacer ma page d'ouverture IE (orange) en microsoft.com/je ne sais plus quoi, il veut également supprimer mon écran de veille ou encore ma toolbarr google ! Voila tout ça est plutôt ennuyeux... (je précise m'être trompé dans mon post précédent il ne s'agissait pas de boot.exe mais de browser.exe, même si je n'en suis encore une fois pas certain)
Salut et merci pour ta réponse. Ce log a en effet était fait après le nettoyage décrit. Mon pc tourne actuellement correctement mais je crains fort d'avoir a nouveau des problèmes au prochain démarrage. Il y a surement des fichiers infectés particulièrement bien cachés (et coriaces) qui sont restés dans le système. Que puis je faire pour que l'on puisse analyser le pc plus en profondeur ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Bonsoir,
A vrai dire comme je l'ai dit dans un des posts précédents, je n'ai eu aucun problème en 2 ans et demi, je sais qu'il suffit d'une fois mais je n'ai pas eu à me plaindre de mon pare feu jusqu'a maintenant. Pensez vous que cela résoudra mon problème ? (Qui a par ailleurs, je le souhaite, peut-être été définitivement éradiqué cette fois) Si des problèmes se manifestent a nouveau demain, je penserai a coller un nouveau rapport hijackthis avant d'essayer de les corriger. Je vous tiens au courant