rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Worm.win32.NetBooster+desactivation parametre

Sven91, le dimanche 25 mai 2008 à 00:38:19
Bonjour,

j'ai ce soir attrapé un virus suite à une manipulation des plus débiles ... Le virus a commencé par changer mon fond d'écran, que j'ai de suite rechangé, et j'ai eu les propositions d'anti virus (pop up internet ou message windose) rogue que j'ai évidement refusé sans jamais ouvrir.

J'ai fais un boot, car le pc s'était bloquer ...

Une fois le boot finit, le fond d'écran "vous avez un spyware" est revenu, ainsi que les pubs.

De plus, mes disques durs me sont caché, je dois ouvrir des dossiers du bureau et écrire le chemin moi même. Dans mon menu démarré, je n'ai quasiment plus rien.

La modification du registre a été désactivé par "mon administrateur".

Mon panneau de configuration d'affichage a été désactivé par "mon administrateur system".

Le gestionnaire des taches a également été désactivé.

Ma barre démarrer en bas est revenu en style windose 98 (je suis sous xp sp2) et la ou il y a l'heure, j'ai un message "VIRUS ALERT!".

Mes points de sauvegardes de restauration system on été supprimer (impossible de retrouver un point de restauration), j'ai d'ailleur du passer en mode sans echec pour tenter ...


A l'heure actuelle, j'ai utilisé smitfraudfix en mode sans echec. Depuis, pu de pub pour les soft rogue.
J'ai aussi passé un coup de CCleaner, mais je sais pas si cela à été efficace.
J'ai tenter d'installer kaspersky, mais il ne trouve rien.


Voila, je ne sais pas trop quoi faire. Comment réactiver les parametres qui m'ont été retiré ? (je sais me rendre sur le compte administrateur en mode sans echec, mais je ne sais pas à quoi toucher).

Comment enlever le messsage "VIRUS ALERT!" de mon horloge ?

Comment récupéré un menus "demarrer" entier ?

Je n'ai qu'un disque de windose sp1, donc impossible de faire boot sur le cd et de faire reparer le system ...



J'espère que vous pourrez m'aidez, merci d'avance si oui, si y'a rien à faire, j'ai déja fais des back up et je suis près à formater ...
Configuration: Windows XP
Firefox 2.0.0.14
Répondre à Sven91  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
champciaux bastien, le dimanche 25 mai 2008 à 08:53:10
ok essaye tous ca:

Dans google avec Internet Explorer tape :
Scan antivirus en ligne BITDEFENDER. Installe les active X en haut de ta page Internet et laisse l analyse ce lancer et ce terminer.

Dans google avec Internet Explorer tape :
Scan antivirus en ligne F SECURE. Installe les active X en haut de ta page Internet et Analyse compléte du systeme

Dans google avec Internet Explorer tape :
Scan antivirus en ligne NOD32. Installe les active X en haut de ta page Internet et Analyse compléte du systéme.

Recommence L étape 3 ( F SECURE ) pour étre sur que rien n a était oublié

Si encore des probléme n hésite pas a me contacter
Répondre à champciaux bastien

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Sven91, le dimanche 25 mai 2008 à 13:40:25
Merci pour la réponse, je vais appliquer tout cela pour être sur de me débarasser de ces intrus.

Entre temps, j'ai multiplié les recherches, et j'ai finalement réussi à en venir à bout avec "Malwarebytes' Anti-Malware". J'ai fais un scan et j'ai pu trouver les registres et fichiers à soucis (en mode sans echec). Ensuite, j'ai repasser un coup de CCleaner et de SmitfraudFix (egalement en mode sans echec).

Malwarebytes m'a permit de récupérer l'accès à mes registres, et à partir de la j'ai pu éditer les registres donnant accès au gestionnaires des taches et configuration de l'Affichage.

J'ai réussi à réparer mon horloge, en modifiant le format d'écriture de l'heure.



Cependant, sauriez vous m'indiquez comment faire en sorte que dans mon poste de travail, et dans l'arborescence des dossiers, soit visible mes lecteurs C et D ? j'ai cherché dans divers parametres d'affichage s'ils étaient cachés ou masqués, mais je n'ai rien trouvé ...

Egalement, voici l'etat de mon menu démarrer :

http://img145.imageshack.us/img145/1458/bureauzn6.jpg

J'ai réussi à éliminer la menace, mais je ne sais pas réparer ces modifications
Répondre à Sven91
Logiciels pertinents trouvés dans les téléchargements
Télécharger Virtual Magnifying Glass 3.2.1Virtual Magnifying Glass - Virtual Magnifying Glass est une loupe gratuite et libre pour les système Windows et Linux. Très simple d'emploi, elle est...Catégorie: Loupe
Licence: Freeware/gratuit
Télécharger 7Zip 4.577Zip - 7-Zip est un utilitaire de compression/décompression libre pour systèmes Windows 32-bit. Il est très simple à utiliser:...Catégorie: Compression/Décompression
Licence: Open Source
Télécharger ICEOWS 4.20bICEOWS - ICEOWS a été créé pour vous rendre la vie plus facile dans la manipulation de fichiers d'archives en particulier avec des...Catégorie: Compression/Décompression
Licence: Freeware/gratuit
Télécharger WarFTPd 1.65WarFTPd - WarFTPd est un serveur FTP pour plateformes Windows 32-bit. Ses nombreuses options de configuration en font un outil...Catégorie: FTP
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « worm.win32.NetBooster+desactivation parametre »