Redirection page web-Antivirus bloqué

Bonjour,

J'ai un virus sur mon ordinateur qui redirige mes recherches sur le web vers des sites publicitaires et qui a bloqué mon antivirus Avast.

J'ai téléchargé et installé HiJackThis. J'ai ouvert le logiciel et choisis l'option "Do a system scan and save a log file". Mais la, le logiciel s'est fermé, aucun rapport n'a été généré et maintenant quand j'essaie de rouvrir HiJackThis, un message d'erreur s'affiche "Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour accès à l'élément."

Je ne sais plus quoi faire. Si quelqu'un peut m'aider...
Merci
Virginie

29 réponses

Résumé de la discussion

Le sujet décrit l’infection d’un ordinateur par un virus qui redirige les recherches web vers des sites publicitaires, bloque Avast et fait échouer HiJackThis lors d’un scan système. Des réponses recommandent des outils spécialisés comme ZHPDiag pour diagnostiquer le système et ComboFix ou Gmer pour traquer les rootkits, accompagnés de procédures telles que l’exécution en tant qu’administrateur et le téléchargement depuis sources sûres. D’autres échanges signalent des messages d’infection et des redémarrages imprévus, suggérant de privilégier des scans en mode sans échec et d’éviter toute action qui pourrait aggraver l’infection. L’échange suggère d’exporter les rapports de diagnostic et de les partager via des services en ligne pour obtenir une aide spécialisée, afin d’accéder à une assistance communautaire compétente.

Bobot (l’IA à votre service)
  1. Je ne serai pas devant l'ordi avant dimanche soir (ça va me faire du bien :))
    Je teste le mode sans échec dès que possible.

    En tous les cas, merci à tous les 2 de m'accorder un peu de temps.

    Virginie
    0
    1. Contributeur sécurité
      redémarre en mode sans échec avec prise en charge réseau

      et va chercher gmer
      0
      1. J'ai fait comme jlpjlp m'a dit. L'ordi a redémarré, il n'y a toujours plus aucune icone sur mon bureau et j'ai une fenetre de ComboFix qui me dit "ComboFix s'apprete a demarrer" mais rien ne se passe depuis 30 minutes.
        0
        1. Contributeur sécurité
          fait comme jlpjlp ta dit
          0
          1. Du coup, je suis toujours bloquée.
            Une idée ?
            0
            1. Contributeur sécurité
              pas cool
              0
              1. Benurrr, rien ne se passe quand je fais ctrl+Alt+Suppr
                0
                1. Ça y est, j'ai redémarré. Mon bureau a toujours disparu. Mais j'ai en plus une fenetre de ComboFix sur fond bleu qui me dit : Merci de patienter. ComboFix s'apprête a démarrer. Ça doit faire 10 min que c'est comme ça. Ça sent pas bon...

                  Sinon, je suis allée voir ton lien sur le virus. C'est plutôt flippant :(

                  Virginie
                  0
                  1. Contributeur sécurité
                    CTRL+ ALT+ SUPPR

                    fichier
                    nouvelle tache
                    et tu tape explorer

                    Gmer est un détecteur de rootkits puissant.

                    Utilisation :

                    Rendez-vous sur cette page , et cliquez sur "Download EXE" pour télécharger Gmer sous un nom aléatoire (Pour tromper le Rootkit).

                    http://www.gmer.net/
                    Lancez Gmer
                    Le programme se lance et fait un auto scan (il s'agit de l'onglet : Rootkit/Malware).
                    Des lignes rouges doivent apparaître en cas d'infection :
                    Sur ces lignes rouges:
                    Services: Clic-droit puis delete service
                    Process: Clic-droit puis kill process
                    Adl, file: Clic-droit puis delete files

                    Comment savoir s'il s'agit d'un rootkit ?

                    Quand Gmer trouve un rootkit ou un fichier caché (hidden) cette ligne devient rouge.
                    0
                    1. Je l'arrête en appuyant longtemps sur le bouton de l'unité centrale ?

                      Virginie
                      0
                      1. Il n'y a plus que mon fond d'écran, tout le reste a disparu

                        Virginie
                        0
                        1. Contributeur sécurité
                          et a l'écran tu a quoi ?
                          0
                          1. Et toujours bloqué :(
                            Tu sais ce que je pourrai faire ?

                            Virginie
                            0
                            1. Contributeur sécurité
                              toujours la ?

                              0
                              1. Bon, comme ça fait plus de 2 heures qu'il n'y a plus rien sur mon écran, j'en conclu que ça doit pas être une histoire de patience...
                                Je ne sais absolument pas ce que je dois faire. Éteindre l'ordi à l'arrache en appuyant longtemps sur le bouton de l'unité centrale ???
                                Si quelqu'un peut m'aider, je suis complètement désespérée !

                                Virginie
                                0
                                1. L'étape de l'installation de la console de récupération s'est bien passée. ComboFix a commencé sa recherche de fichiers infectés. Un message s'est affiché : "votre pc est infecte par rootkit.ZeroAccess ! Il s'est inséré dans la pile tcp/ip. C'est une infection particulièrement compliquée..."
                                  J'ai cliqué sur OK. Quelques instants après, une nouvelle fenetre s'est ouverte me disant que ComboFix allait redémarrer l'ordinateur et que je ne devais surtout pas le faire manuellement. Je n'ai pas eu le temps de cliquer sur OK. La fenetre et le bureau ont disparu. Ça doit bien faire 20 minutes qu'il n'y a plus que mon fond d'écran.

                                  Est ce que je dois etre patiente ou est ce que ce n'est pas normal ?
                                  Pour l'instant, je n'ai touché à rien, ni clavier, ni souris.
                                  0
                                  1. Contributeur sécurité
                                    poursuis combofix
                                    0
                                    • 1
                                    • 2