AGENT DWA cherche aide CONCRETE

Fermé
Lili88 - 20 mars 2008 à 17:11
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 22 mars 2008 à 18:53
Bonjour à tous,
Je suis depuis des semaines à la recherche de réponses à mes questions sans toutefois poster de topics, j'ai vu énormément de gens dans ma situation mais jamais je n'ai vu de résolution concrète.
Pour ma part je vis avec ce virus depuis plusieurs semaines maintenant, je l'ai choppé très connement, comme tout l'monde.
Bref. Dans un premiers temps j'ai testé MSNFix, Livekill, et tous les scans possibles et immaginables... J'ai eu l'impression que le virus était parti, msn remarchait, mes programmes s'exécutaient normalement, etc etc...
Mais c'est sans compter les messages (au moins 300 par jour) de mon antivirus (avast!) m'informant de mails suspects envoyés ou reçus, qu'en sais-je, je suis certaine que le virus est encore là, du moins une partie. De plus, un jour après ces évenements, ma connexion s'est mise à bugger... Je ne sais pas si cela à un rapport mais je ne peux plus restée connectée plus de 10 min, ensuite il faut que j'aille redemarrer le modem... Et ça depuis des semaines.
Je suis à bout, j'ai tout testé, je me demande comment les gens s'en sortent...
Merci de bien vouloir répondre

2 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 mars 2008 à 17:56
slt,


Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

_______________


scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

__________________


colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
Impossible de finaliser le scan avec Malware... (qui a pourtant trouvé l'introuvable de tous les autres logiciels)
Quand je m'apprête à finaliser en supprimant tous les fichiers inféctés mon antivirus me dit détécter plusieurs Cheval de Troie, puis plantage violent de l'ordi. Deux fois de suite. Comme si le virus se protégeait lui-même...

Quant à SDfix je n'y crois pas trop, premièrement en tappant Y il ne se passe rien, deuxièmement je crois l'avoir déjà testé sans succès... Et quand bien même le virus serait détécté, il planterait au moment d'être supprimé... Que faire
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 mars 2008 à 18:53
essaye de faire



Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
Copier l’adresse suivante dans ton lien :
https://forospyware.com
· Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
· Double-clique sur MsnCleaner.exe pour le lancer.
· Sous Language, clique sur la petite flèche et choisis French.
· Clique sur le bouton Analyse.
· A la fin du scan un rapport va être créé.
· Si l'outil trouve une infection, clique sur le bouton Supprimer.
· Redémarre en mode normal.
· Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..

______________

puis
refaire le logiciel MalwareByte's Anti-Malware en mode sans echec ou apres désactivation de ton antivirus
________________

puis colle moi un rapport hijakchits
0