GROS VIRUS [PC windows anti spaware 2010]

Fermé
zyroni Messages postés 2 Date d'inscription vendredi 18 septembre 2009 Statut Membre Dernière intervention 18 septembre 2009 - 18 sept. 2009 à 19:01
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 18 sept. 2009 à 19:59
Bonjour,
J'étais sur facebook et d'un coup l'ordi ce redémarre, au redémarrage apres 30mn d'attente je vois un nouveau logiciel PC ANTI-SPAWAR 2010 j'ouvre le gestionnaire des taches, il utilise 96% de la mémoire vive. Une croix rouge dans la barre de tache a droite disant que l'ordinateur est infecté, l'avast anti-virus c'est désactiver. J'essaie de le réactiver mais le virus la bloquer impossible d'y toucher.
en fermant le logiciel PC ANTI-SPAWAR 2010 l'ordi lag un peu moins, je fait donc dans la configuration des programmes et désinstalle le programe foireux.
Faux espoir au redémarage le programme c'est réinstaller tout seul. Un nouveau dossier c'est ouvert windows security en anglais qui je suppose est donc lié au virus...

Bref je ne sais plus quoi faire mon ordi est chaque jour plus infecter, exemple aujourdh'ui en cliquant sur boite de réception dans facebook je me suis retrouver sur un site pornographique...

Je n'arrive pas non plus a redémarer l'ordinateur en mode sans échec pour mettre mbam-setup.

J'en appel donc a vous !

si quelqu'un peux me donner un réponse qui peux résoudre mon problème (a part reformater car je n'arive pas a copier mes données sur mon disque dure, pas assez de ressource)

Merci d'avance
A voir également:

4 réponses

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
18 sept. 2009 à 19:09
salut

peut tu faire sa :

* Télécharge Random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe
* Double clique sur RSIT.exe pour lancer l'outil.
* Clique sur ' continue ' à l'écran Disclaimer.
* Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.


( C:\RSIT\log.txt & C:\RSIT\info.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
18 sept. 2009 à 19:15
d'autres question au pasage :

peut tu me poster l'url d'ou tu te trouver sur facebook en MESSAGE PRIVEE stp ?

tu etait sur un endroit en particulier dans facebook ?

tu n'avais de probleme avant meme leger ?

Possede tu le CD de windows ou des recovery CD ?

cette infection si bien installé patch des fichiers systeme et crée un grand nombre de fichier infecté etc... ce qui la rends particulierement difficiel a supprimer.

les consignes doivent etre faite au + vite si je te le dit car + on attends + ton PC s'infecte comme tu l'as remarqué, jusquu' anouvel ordre pour ce soir (si tu peut bien sur) ne redemarre plus ton PC.
0
zyroni Messages postés 2 Date d'inscription vendredi 18 septembre 2009 Statut Membre Dernière intervention 18 septembre 2009
18 sept. 2009 à 19:24
merci pour t'es conseils le gros probleme et que au démarage tout ce passe bien, j'ouvre ma cession, et la c'est ici que sa commence.

C'est a dire que l'ordinateur charge constament et lag complétement. Exemple je l'ai allumer il y a bientot 3/4h et il charge toujours msn donc malheureusement toute les configurations que tu ma donner je ne peux pas les effectuer, a part peut etre télécharger le logiciel et le copier grace a une clé usb (j'ai 2 ordinateurs) mais j'ai essaier et juste le fait de brancher la clé usb ne marche pas il se met en exécution automatique pendant des heures....

Pour ce qui est du redémarage malheureusement je l'ai redémarer une bonne 30ene de fois et je commence sérieusement a désespérer ....
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
18 sept. 2009 à 19:59
si tu peut faire quelque chose fait sa avant tout :

clic droit sur le lien ci dessous et choisit "enregsitré la cible du lien sous"
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tu enregsitre le fichier sur ton BUREAU, et tu le renomme en ton prenom

puis deconnecte toi d'internet et DESACTIVE ton antivirus, lance le fichier et ne touche + a rien jusqu' a la fin et poste le rapport


si tu peux pas essaye ceci : redemarre ton PC au bip tapote F8 et choisit mode sans echec avec prise en charge du reseau et essaye de faire les manip et poste le rapport
0