Redirection page web-Antivirus bloqué
J'ai un virus sur mon ordinateur qui redirige mes recherches sur le web vers des sites publicitaires et qui a bloqué mon antivirus Avast.
J'ai téléchargé et installé HiJackThis. J'ai ouvert le logiciel et choisis l'option "Do a system scan and save a log file". Mais la, le logiciel s'est fermé, aucun rapport n'a été généré et maintenant quand j'essaie de rouvrir HiJackThis, un message d'erreur s'affiche "Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour accès à l'élément."
Je ne sais plus quoi faire. Si quelqu'un peut m'aider...
Merci
Virginie
29 réponses
Le sujet décrit l’infection d’un ordinateur par un virus qui redirige les recherches web vers des sites publicitaires, bloque Avast et fait échouer HiJackThis lors d’un scan système. Des réponses recommandent des outils spécialisés comme ZHPDiag pour diagnostiquer le système et ComboFix ou Gmer pour traquer les rootkits, accompagnés de procédures telles que l’exécution en tant qu’administrateur et le téléchargement depuis sources sûres. D’autres échanges signalent des messages d’infection et des redémarrages imprévus, suggérant de privilégier des scans en mode sans échec et d’éviter toute action qui pourrait aggraver l’infection. L’échange suggère d’exporter les rapports de diagnostic et de les partager via des services en ligne pour obtenir une aide spécialisée, afin d’accéder à une assistance communautaire compétente.
-
Je ne serai pas devant l'ordi avant dimanche soir (ça va me faire du bien :))
Je teste le mode sans échec dès que possible.
En tous les cas, merci à tous les 2 de m'accorder un peu de temps.
Virginie -
Contributeur sécuritéredémarre en mode sans échec avec prise en charge réseau
et va chercher gmer -
J'ai fait comme jlpjlp m'a dit. L'ordi a redémarré, il n'y a toujours plus aucune icone sur mon bureau et j'ai une fenetre de ComboFix qui me dit "ComboFix s'apprete a demarrer" mais rien ne se passe depuis 30 minutes.
-
Contributeur sécuritéfait comme jlpjlp ta dit
-
Du coup, je suis toujours bloquée.
Une idée ? -
Contributeur sécuritépas cool
-
Benurrr, rien ne se passe quand je fais ctrl+Alt+Suppr
-
Ça y est, j'ai redémarré. Mon bureau a toujours disparu. Mais j'ai en plus une fenetre de ComboFix sur fond bleu qui me dit : Merci de patienter. ComboFix s'apprête a démarrer. Ça doit faire 10 min que c'est comme ça. Ça sent pas bon...
Sinon, je suis allée voir ton lien sur le virus. C'est plutôt flippant :(
Virginie -
Contributeur sécuritéCTRL+ ALT+ SUPPR
fichier
nouvelle tache
et tu tape explorer
Gmer est un détecteur de rootkits puissant.
Utilisation :
Rendez-vous sur cette page , et cliquez sur "Download EXE" pour télécharger Gmer sous un nom aléatoire (Pour tromper le Rootkit).
http://www.gmer.net/
Lancez Gmer
Le programme se lance et fait un auto scan (il s'agit de l'onglet : Rootkit/Malware).
Des lignes rouges doivent apparaître en cas d'infection :
Sur ces lignes rouges:
Services: Clic-droit puis delete service
Process: Clic-droit puis kill process
Adl, file: Clic-droit puis delete files
Comment savoir s'il s'agit d'un rootkit ?
Quand Gmer trouve un rootkit ou un fichier caché (hidden) cette ligne devient rouge. -
Contributeur sécuritéoui
-
Je l'arrête en appuyant longtemps sur le bouton de l'unité centrale ?
Virginie -
Contributeur sécuritéredemarre le pc tu n'as pas le choix
https://www.undernews.fr/malwares-virus-antivirus/le-rootkit-zeroaccess-disseque.html -
Il n'y a plus que mon fond d'écran, tout le reste a disparu
Virginie -
Contributeur sécuritéet a l'écran tu a quoi ?
-
Et toujours bloqué :(
Tu sais ce que je pourrai faire ?
Virginie -
Voui toujours là
-
Contributeur sécuritétoujours la ?
-
Bon, comme ça fait plus de 2 heures qu'il n'y a plus rien sur mon écran, j'en conclu que ça doit pas être une histoire de patience...
Je ne sais absolument pas ce que je dois faire. Éteindre l'ordi à l'arrache en appuyant longtemps sur le bouton de l'unité centrale ???
Si quelqu'un peut m'aider, je suis complètement désespérée !
Virginie -
L'étape de l'installation de la console de récupération s'est bien passée. ComboFix a commencé sa recherche de fichiers infectés. Un message s'est affiché : "votre pc est infecte par rootkit.ZeroAccess ! Il s'est inséré dans la pile tcp/ip. C'est une infection particulièrement compliquée..."
J'ai cliqué sur OK. Quelques instants après, une nouvelle fenetre s'est ouverte me disant que ComboFix allait redémarrer l'ordinateur et que je ne devais surtout pas le faire manuellement. Je n'ai pas eu le temps de cliquer sur OK. La fenetre et le bureau ont disparu. Ça doit bien faire 20 minutes qu'il n'y a plus que mon fond d'écran.
Est ce que je dois etre patiente ou est ce que ce n'est pas normal ?
Pour l'instant, je n'ai touché à rien, ni clavier, ni souris. -
Contributeur sécuritépoursuis combofix
- 1
- 2