Virus Fond d'ecran avec SPYWARE Urgent

Big -  
 Big -
Bonjour,
Depuis un moment un virus non detecter par avast ,antivir ect.. il se nome Troyen
Exchanger.NB , j'invite a consulté http://www.secuser.com/alertes/2008/exchangernb.htm ,il se propage par email ,change votre fond d'ecran ,bloque le panneaux d'affichage,sont heradication semble presque impossible,j'ai constaté egalement qu'il memorisait l'adresse mac de votre carte reseaux en plus de votre ip,il contamine egalement le registre au niveaux du profil de outlook ,les services generic host proces sont touché egalement ,et a terme internet explorer se retrouve avec un google bizzard ecriture bleu plus grosse avec impossibilité de rechercher des info sur les virus avec un controle des telechargement. le seul moyen a ce niveaux a eté de reformaté la machine cars sa ces finis par un kernel panic (j'ai scanné et desinfecté jusqu'a zero avec tous se qui existe ,il se sont retelecharger grace a l'adresse mac même sur une machine 100% propre vierge )et aprés l'avoir changé comme par magie plus rien.
A voir également:

13 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
salut !!

Fais un rapport hijackthis pour que je puisses vérifier les infections de ton pc stp

Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

https://www.androidworld.fr/

Comment copier/coller le rapport :

Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

Une explication des raccourcis clavier sont illustrés à cette adresse :

https://www.androidworld.fr/
0
Big
 
Je te remerçie mais ces trop tard cars j'ai tous reformaté ,j'ai deja utilisé hijackthis je le connait trés bien , il a juste reussit a detruire le trojan exchanger gen mais pas les autre ,j'ai mis se message pour vous mettre au parfum cars hormis formaté ya pas grand chose a faire.
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
je ne crois pas tu le connaisse tres bien car hijackthis ne supprime pas les infections lol

il sert à générer un rapport avec lequel on sait voir quels types d infections sont dans ton pc...

Mais si t as reformater tant mieux, mais il n y avait peut etre pas besoin de le faire, un bon nettoyage avec certains programmes et il était clean ;-)
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Voici mon site web si un jour tu as besoin d aide ;-)

https://www.androidworld.fr/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Big
 
non hidjack ma permis de detruire le services associer au trojan exchanger gen ta lu au moin sur le liens ,je l'ai scanné avec tous se qui existe rien a faire tu peut me croire j'en suis pas a mon premier coup d'essaie concernant les virus.
0
Big
 
Tape Fond d'ecran spyware sur google tu va comprendre
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
fixer les lignes infectées dans hijackthis ne supprime pas l infection...crois moi ;-)
0
Big
 
perssonne a dit que j'avait fait cela j'ai regarder l'emplacement et boum en mode sans echec
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
pour ton fond d écran, il suffisait de passer smitfraudfix ou navilog (tout dépend quel fond d écran tu avais) et ensuite malwarebytes pour supprimer les traces restantes ;-)
0
Big
 
Raté déjà fait et rien du tout
0
Big
 
quand je te dit tout je suis vraiment a prendre au serieux bitdefender, kapersky ,sophos antirootkit ,spyboot ,smitfraudfix ,navilog, malwarebytes ad aware et j'en est oublier, tous quoi
0
Big
 
mais il semble nouveaux se virus et crois moi je n'essaye pas de faire un bras de fers qui a tord ou raison,j'essaye de comprendre a la limite et la j'avoue que j'en est perdu mon latin,j'ai pourtant deja par mon boulot desinfecté des centaine de machine.
0
Big
 
En tous les cas je te remerçie pour ton avis sur la question sa prouve que j'ai fait se qu'il fallait faire cars au final tu est en train de me donné les manip que j'ai effectué je crois que j'ai le rapport de hijack je le poseterais demain apres l'avoir recuperer tu veras on ne vois rien de special la ou j'ai vue quelque chose ses en utilisant les commande Tasklist /SVC et une autre qui m'a permis de supprimé une carte reseau caché assez impressionnant je doit dire
0