HELP!! pour le virus Adware.advancedCleaner.B

Fermé
jew-lian Messages postés 33 Date d'inscription jeudi 24 avril 2008 Statut Membre Dernière intervention 29 avril 2008 - 25 avril 2008 à 16:36
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 - 26 avril 2008 à 18:23
Bonjour,

J'ai eu récemment le virus win32 worm netbooster sur mon ordi, j'ai téléchargé Smitfraudfix et j'ai réalisé les différentes étapes... Toutefois, lors de l'étape 1, on m'a affiché "la modification du registre a été désactivée par l'administrateur". J'ai continué et il semblerait que les alertes intempestives comme quoi j'ai le virus se soient arrêtées.
Toutefois, je viens de m'apercevoir que j'avais le virus

Adware.advancedCleaner.B sur mon ordi et dès que je me connecte sur le net, internet explorer m'envoit directement sur des sites pour télécharger des antivirus : le site commence par Ucleaner....
Je sais plus koi faire, j'ai tout essayé pour le supprimer mais rien ne marche. En plus, j'ai comme antivirus "Bit defender total security 2008" (acheté il y a 3 jours), j'ai fait une analyse complète du système mais il ne détecte rien...

Que faire? En plus, mon ordinateur rame complètement!!!

Help!!!!!!!!
A voir également:

1 réponse

jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
26 avril 2008 à 18:23
Salut !

Télécharge HIJACKTHIS <--- ici.

C'est un outil de diagnostic pour voir si tout est en ordre ( ou pas ) sur ton pc ( MàJ, infections, etc...)


Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Choisis l'option "Do a system scan and save a log file"
voir ici

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
Comment fixer les lignes ou générer un rapport <---- voir ici
Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

IMPERATIF !! Avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!

========================================

Ensuite

Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34

Installe le à la racine de C : tuto d'utilisation
Double clique sur l'exe pour le décompresser et lancer le fix.
Utilisation option 1 Recherche :
Double clique sur smitfraudfix.cmd
Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

Ne fais rien d'autre sans notre avis

Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



@+
0