(Virus) Infecté par Webhancer

Bonjour,

Mon PC est infecté par plusieurs virus qui ploquent la conection internet.

Bit Defender Virus Scan en signale 4: Webhancer.212, Webhancer.2, Webhancer.E Webhancer.4 Mais il anonce Désinfection impossible.

De plus, ma conection intenet est bloquée et ma clée USB ne monte plus

Merci pour votre aide
Configuration: ADM Athlon-64 3000+
MSI 7125
DDR 1024
Windoos xp pro

4 réponses

  1. Contributeur
    Salut,

    Il s'agit d'un spyware et non d'un virus.

    Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :

    Ad-Aware :
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
    SpyBot Search & Destroy :
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    Désinfecte totalement ton PC et vaccine le avec SpyBot Search & Destroy.

    Ensuite :

    - Télécharge le logiciel SmitfraudFix crée par S!Ri :
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

    - Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…

    Copie et colle le rapport sur le forum.

    a+
    0
    1. Voila le résultat du rapport et merci encore pour ton aide Kristofer

      SmitFraudFix v2.84

      Rapport fait à 15:45:23,71, 09/09/2006
      Executé à partir de C:\Documents and Settings\dautheville\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\dautheville\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DAUTHE~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"="sockspy.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Bonjour,

        Pour avancer Kristopher ;-))
        J'aime bien les hitjackthis, -DD

        F - Hijackthis - Outil de diagnostic et réparation
        lire démo
        http://pageperso.aol.fr/balltrap34/Hijenr.gif
        http://pageperso.aol.fr/balltrap34/demohijack.htm
        Télécharge version française ici
        http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
        Copie/colle le rapport

        Bon courage

        A++
        0