(Virus) Infecté par Webhancer

Bonjour,

Mon PC est infecté par plusieurs virus qui ploquent la conection internet.

Bit Defender Virus Scan en signale 4: Webhancer.212, Webhancer.2, Webhancer.E Webhancer.4 Mais il anonce Désinfection impossible.

De plus, ma conection intenet est bloquée et ma clée USB ne monte plus

Merci pour votre aide
Configuration: ADM Athlon-64 3000+
MSI 7125
DDR 1024
Windoos xp pro

4 réponses

  1. Bonjour,

    Pour avancer Kristopher ;-))
    J'aime bien les hitjackthis, -DD

    F - Hijackthis - Outil de diagnostic et réparation
    lire démo
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    Télécharge version française ici
    http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
    Copie/colle le rapport

    Bon courage

    A++
    0
    1. Voila le résultat du rapport et merci encore pour ton aide Kristofer

      SmitFraudFix v2.84

      Rapport fait à 15:45:23,71, 09/09/2006
      Executé à partir de C:\Documents and Settings\dautheville\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\dautheville\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DAUTHE~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"="sockspy.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Contributeur
        Salut,

        Il s'agit d'un spyware et non d'un virus.

        Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :

        Ad-Aware :
        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
        SpyBot Search & Destroy :
        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

        Désinfecte totalement ton PC et vaccine le avec SpyBot Search & Destroy.

        Ensuite :

        - Télécharge le logiciel SmitfraudFix crée par S!Ri :
        http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

        - Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…

        Copie et colle le rapport sur le forum.

        a+
        0