Soupçon de chatgement de virus

Jotolx -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Depuis quelque temps, je suis quasiment chaque jour, "embêté" (Outlook, Excel ne répondent plus - impossible de d'arrêter le PC sauf en le débranchant, etc ...), par un virus.
J'essaie et je pense réusiir à le détruire tout aussi périodiquement.
J'ai remarqué qu'avant d'être ainsi infecté, une fenêtre s'ouvre en bas à droite de mon écran (comme lorsqu'Outlook reçois des mails - sauf que, dans ce cas, aucun message n'apparait dans ma messagerie) avec la mention "Autopop 3 Connecting to mail libertysurf.net"
Quelqu'un pourrait il me renseigner sur cette bizarrerie ?
Merci d'avance
A voir également:

2 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt, quel virus? tu as le nom?

________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."

_______________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
Jotolx
 
Je pense qu'il s'agit de "Trojan horse IRC/Back Door.SdBot3.WLD"
La fenêtre de AVG FreeEdition qui me signale régulièrement ce virus indique également :"While opening file : C:\WINDOWS\system32\hozulegpt.exe" Je suppose que c'est quand ce fichier est exécuté que le virus est activé.
Mais comme je ne suis pas très au courant de tout cela, je reste au conditionnel.
Pour le reste de votre réponse, je ne comprends pas ce qu'il faut faire - je suis novice dans tout cela !
Merci de votre aide
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

alors:

Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr pour faire evoluer msnfix

________________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."

_______________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0