Menaces continuelles après enregistrement

Résolu/Fermé
Pen' - 2 mai 2012 à 23:34
 Pen' - 3 mai 2012 à 19:28
Bonjour,

accrochez-vous, mon histoire est plutôt longue...
Sur un PC sous Windows Vista le bureau ne s'affichait plus. J'ai fait des recherches et j'en suis venue à apprendre qu'à cause d'un logiciel d'appareil photo, le shell avait été modifié et que du coup explorer.exe ne se lançait plus. J'ai fait une petite manipulation de fortune qui consistait à mettre un raccourci de explorer.exe sur le bureau afin de pouvoir relancer l'explorer rapidement et pouvoir régler le problème tranquillou. J'ai lu diverses solutions qui me disaient de modifier la base de registre. Or, même en ayant un compte admin, il m'en refusait l'accès.
Une amie m'a alors fait remarqué un fichier suspect sur le bureau, qui selon elle revient à chaque fois que quelqu'un branche un périphérique. J'ai fait des recherches et ai analysé le fichier suspect, avast (expiré depuis décembre 2011!!) a trouvé un worm (Win32:Brontok-BH).
Je me suis dit que l'ordi devait être hyper infecté alors j'ai demandé une clé d'enregistrement avast pour le mettre à niveau. (je me suis dit qu'une fois désinfecté je pourrais peut-être travailler plus tranquillement afin de résoudre ce problème de registre.)

Seulement voilà : maintenant que avast est opérationnel, les menaces pleuvent, absolument TOUS les fichiers sont infectés, et tous par Win32:Brontok-BH [Wrm]...
cela fait 10minutes que l'ordi est allumé avec avast ok et sur 3439 fichiers scannés... 3110 sont infectés. Je précise que je n'ai pas lancé de scan et que avast fait son petit business tout seul... Depuis cela s'est calmé mais à intervalles réguliers (toutes les 30 secondes à peu près, il me détecte les 3 mêmes menaces à 3 reprises... toujours à cause du même worm.) en fait non, dès que je touche à quelquechose (par exemple j'ouvre mes documents) avast s'affole encore...

Au secours ? Je ne sais pas quoi faire...
Je peux poster le rapport ZHPDiag si cela peut aider !

Merci d'avance !
A voir également:

46 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
3 mai 2012 à 18:52
"Non Supprimé : C:\Program Files\ZHPDiag"

--> Il était en cours d'exécution ?
0
Non pas que je sache...
je ne peux pas le désinstaller manuellement ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
3 mai 2012 à 18:59
Si.
0
Okay, c'est fait.
Les mises à jour aussi.
J'en conclue que c'est résolu ? =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
3 mai 2012 à 19:15
Oui.
0
Merci infiniment pour ton aide et ta patience ! Bonne soirée !
0