Bonjour à vous,
Depuis environ une semaine, j’ai eu un virus très persistant. Je me suis renseignée sur les forums notamment un sur le ver-net-worm-win32-randon .
Voici mes symptômes ,
1. fenêtre alerte sécurité « vous avez été contaminé par le virus worm.win32.netsky detected on your machine » randon, une autre fenetre dit quelqu’un essaye de prendre le controle de votre ordinateur. Vous devez cliquer sur oui pour détruire de virus. (Évidemment la fenêtre n’est pas celle de symantec !!)
2. S’installent systématiquement sur le bureau un gros dessin rouge « genre croix gammée en plus arrondi à 3 pates » en fond d’écran avec un lien vers un sois disant site web pour installer un antivirus. (your privacy is in danger , dowload privacy protection software now.
3. Ensuite systématiquement (environs toutes les deux minutes essaie de s’ouvrir une fenêtre *Internet explorer qui se connecte au site safenaweb.com
A chaque démarrage, meme apres mise en quarantaine de certains elements des antivirus, s’installent sur le bureau 3 icones « error cleaner, privacy protector et Spyware alert ». Comme internet etait non connecté (cable reseau débranché de l’ordi pendant mon absence), et lorsque je lançait un scan, finissait par limite planter.
4. Croix rouge qui clignote à coté de l’heure, « System alert »
5. Impossible de modifier la page de démarrage d’internet explorer, il met toujours le site safenaweb.com
Apres avoir fait des scan avec a squared, ad aware, symantec, en mode normal et mode sans echec, et en mode normal, je finissait par désespérer. Des que je redémarrait en mode normal, malgré avoir supprimer tous les fichiers douteux, tous les raccourcis, le virus revient toujours avec l’ouverture de windows.
Voici ce que m’avait trouvé asquared au premer scan effectué email-worm.win32.runouce.b
Backdoor.win32.winvnc-based.c
Cela fait bientôt une semaine que je lance des scans midi et soir.
J’ai essayé un scan online bitdefender. Mais je ne me connecte jamais longtemps au web.
J’ai essayé avec des utilitaires de symantec, pour chasser les virus avec http://securityresponse.symantec.com/avcenter/FxNetsky.exe
puis avec
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
des outils qui indiquent sur les rapports ne pas avoir détecté le virus.
En cherchant un peu je tombe sur le site de sophos, sur la rubrique désinfection. Je n’avais remarqué que le descriptif de mon ver avant.
J’ai trouvé le virus à 4 endroits, grâce au logiciel de sophos http://www.sophos.fr/tools/sav32sfx.exe sav32CLI.
Dans install winrar Dans program files winrar-320km ;j’étais en mode sans echec.
Je les ai effacé, j’ai vidé la corbeille et redémarré en mode normal
Mais ca y est , il est revenu !! Toujours les mêmes symptômes.
La je tente un autre scan avec cet outil en mode normal.
Je précise que j’ai quand meme sauvegardé toutes mes photos sur mon petit disque dur d’appareil photo otg donc je ne suis pas en grande panique mais j’aimerais récupérer mon pc quand même car un fixe est bien pratique, plus que le petit portable duquel je vous écrit.
Alors voila si quelqu’un a déjà eu les mêmes symptômes que moi pouvez vous m’aider car j’ai à peu près fait tout ce qui est possible et imaginable !!!
Je vous remercie d’avance, Laurence