Redirection page web-Antivirus bloqué

Fermé
Virginie - 13 juil. 2011 à 13:00
 Virginie - 15 juil. 2011 à 21:17
Bonjour,

J'ai un virus sur mon ordinateur qui redirige mes recherches sur le web vers des sites publicitaires et qui a bloqué mon antivirus Avast.

J'ai téléchargé et installé HiJackThis. J'ai ouvert le logiciel et choisis l'option "Do a system scan and save a log file". Mais la, le logiciel s'est fermé, aucun rapport n'a été généré et maintenant quand j'essaie de rouvrir HiJackThis, un message d'erreur s'affiche "Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour accès à l'élément."

Je ne sais plus quoi faire. Si quelqu'un peut m'aider...
Merci
Virginie
A voir également:

29 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 13/07/2011 à 15:48
slt
je pense qu'il parle d'hijackthis...

sinon passe ceci:


Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.


slt benurrr
1
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
13 juil. 2011 à 14:19
bonjour

a tu essayer un scan en mode sans échec ?
0
Un scan disk ?
(question bête mais je suis pas très douée...)
0
Ok merci.
Je ne suis pas sur l'ordinateur en question, je fais ça dès que je rentre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

J'ai le même problème qu'avec HiJackThis.
ZHPDiag lance le scan et a un peu près 30%, le logiciel se ferme. Et ensuite impossible de le rouvrir, le message suivant s'affiche quand je double clique sur l'icône "Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément."
Est ce que le virus peut bloquer les outils de diagnostics tels que HiJackThis et ZHPDiag ? Qu'est ce que je peux faire ?

Merci
Virginie
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 juil. 2011 à 10:47
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.


télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
Alors, comme tout ça me stresse pas mal, je préfère poser des questions plutôt que de faire des bêtises...

Dans "comptes d'utilisateur", j'ai 2 comptes, celui de l'administrateur et le compte invité. Pour le compte invité, c'est OK, il est désactivé. Par compte, pour le compte de administrateur, quand je clique dessus, on ne me propose pas de le désactiver. Est ce que c'est juste le compte invité qu'il faut désactiver ?

Sinon, deuxième question, avant d'installer combofix, il faut que je me déconnecte d'internet. Il suffit que je ferme mon navigateur ou il faut que je débranche un cable ?

En tout cas, merci beaucoup pour ton aide !!!

Virginie
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 juil. 2011 à 14:25
Est ce que c'est juste le compte invité qu'il faut désactiver ?


cela ira


Sinon, deuxième question, avant d'installer combofix, il faut que je me déconnecte d'internet. Il suffit que je ferme mon navigateur ou il faut que je débranche un cable ?

l'un ou l'autre c'est bon
0
Je ne sais pas si je vais y arriver...
J'ai coupé avast, clique droit sur l'icône en bas a droite de mon ordinateur, gestion des agents avast, desactiver définitivement. Une croix rouge est présente sur le logo avast (mais bon, elle y est depuis que j'ai chopé le ou les virus).
Pourtant ComboFix me dit : "les scanners en temps réel d'avast antivirus sont toujours actifs mais ComboFix va continuer à s'exécuter. Veuillez noter que c'est a vos risques et périls". :(
J'ai le choix entre fermer la fenêtre avec la croix rouge ou faire ok.
Qu'est ce que je dois faire ?

Virginie
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 juil. 2011 à 15:02
poursuis combofix
0
L'étape de l'installation de la console de récupération s'est bien passée. ComboFix a commencé sa recherche de fichiers infectés. Un message s'est affiché : "votre pc est infecte par rootkit.ZeroAccess ! Il s'est inséré dans la pile tcp/ip. C'est une infection particulièrement compliquée..."
J'ai cliqué sur OK. Quelques instants après, une nouvelle fenetre s'est ouverte me disant que ComboFix allait redémarrer l'ordinateur et que je ne devais surtout pas le faire manuellement. Je n'ai pas eu le temps de cliquer sur OK. La fenetre et le bureau ont disparu. Ça doit bien faire 20 minutes qu'il n'y a plus que mon fond d'écran.

Est ce que je dois etre patiente ou est ce que ce n'est pas normal ?
Pour l'instant, je n'ai touché à rien, ni clavier, ni souris.
0
Bon, comme ça fait plus de 2 heures qu'il n'y a plus rien sur mon écran, j'en conclu que ça doit pas être une histoire de patience...
Je ne sais absolument pas ce que je dois faire. Éteindre l'ordi à l'arrache en appuyant longtemps sur le bouton de l'unité centrale ???
Si quelqu'un peut m'aider, je suis complètement désespérée !

Virginie
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
15 juil. 2011 à 18:16
toujours la ?

0
Voui toujours là
0
Et toujours bloqué :(
Tu sais ce que je pourrai faire ?

Virginie
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
15 juil. 2011 à 19:23
et a l'écran tu a quoi ?
0
Il n'y a plus que mon fond d'écran, tout le reste a disparu

Virginie
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 15/07/2011 à 19:38
0
Je l'arrête en appuyant longtemps sur le bouton de l'unité centrale ?

Virginie
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 juil. 2011 à 19:44
oui
0