Problème soft malveillant

Fermé
Nuts - 8 avril 2008 à 11:52
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 - 8 avril 2008 à 12:59
Bonjour,

depuis quelque temps j'ai un gros soucis... Je suis sur d'avoir récupérer un logiciel malveillant dont voici les symptomes:
- ouverture de fenetres aléatoires sur mozilla vers des sites marchands, meetic, des fenetres de faux scan antivirus etc
- tentative de connexion a Interner par un logiciel dont le nom est aléatoire se situant dans le chemin "C:\users\nom_utilisateur\local settings\application data\nom_du_fichier.exe. Les différents noms que j'ai eu sont jbsryabit.exe et pinfoorcq.exe. Mon firewall me signale de la tentative de connexion et je les bloque systématiquement. D'autre part, ces programmes se chargent au démarrage de windows car ils sont présent dans l'onglet "démarrage" de msconfig. Dès qu'un nouveau suspect apparait, je les décoche aussi sec.
- Ordinateur très lent.

Malgré le fait que je supprime leur lancement au démarrage, il est toujours présent. D'autre part mon antivirus (McAffee), Spybot et Adaware ne trouvent rien. J'ai aussi passé un msnfix et rien non plus. J'ai aussi passé un hijackthis mais j'avoue que je suis un peu perdu quand je vois le log. Donc je me réfère a vous car je ne sais plus trop quoi faire, si quelqu'un avait quelques conseils ou pourrait m'aider ca serait génial.

Merci d'avance
Nuts
A voir également:

1 réponse

nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
8 avril 2008 à 12:59
Bonjour,

Télécharge Hijackthis de Trend Micro:
http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download
Installes-le.
Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

Lances-le par Do a system scan and save a logfile.
A la fin du scan, un blocnote va s'ouvrir, enregistre le sous HJT1.txt.
Puis sans le fermer :
CTRL+A pour tout sélectionner
CTRL+C pour copier
CTRL+V pour coller dans la réponse
Tu le refermes pour le moment.
Tu attends les résultats de l'analyse.
0