| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 27 Avr 2006 22:23 Sujet du message: Suspicion de spyware et gros problème avec IE [Résolu] |
|
|
Bonjour à tous,
J'ai un gros problème avec IE depuis le début de la soirée:
Alors que je surfais tranquillement, mon antivirus (kaspersky) m'a affiché tout un tas de message d'alerte en me conseillant de supprimer toute une série de fichiers infectés (selon lui). Or depuis, il m'est impossible d'ouvrir IE ou plutot d'afficher le navigateur à l'écran. En effet, lorsque je clique sur l'icone d'IE, rien ne se passe (à part un petit sablier d'attente pendant 5 ou 6 secondes et puis plus rien).
Par contre, lorsque je vais voir dans les processus actifs, iexplorer.exe est bien présent.
Que dois-je faire ? Est-ce un spyware ?
En revanche, firefox fonctionne toujours (c'est avec lui que j'ai posté ce message)
Merci pour votre aide car je sèche
 _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
Posté le: 27 Avr 2006 22:31 Sujet du message: |
|
|
Bonsoir,
| PolanX a écrit: | | mon antivirus (kaspersky) m'a affiché tout un tas de message d'alerte en me conseillant de supprimer toute une série de fichiers infectés (selon lui) |
Tu peux nous donner la liste de ces fichiers ?
- Rends toi sur cette page du site :
- Télécharge, installe et nettoie ton pc avec CleanUp ou CCleaner
- Télécharge et installe HijackThis
- Télécharge et installe Ewido, fais les mises à jour, scanne ton pc avec et sauvegarde le rapport.
- Poste ton log HijackThis et le rapport de Ewido en suivant ce qui est indiqué sur ce post it.
On te dira quoi faire ensuite.  _________________
 |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 27 Avr 2006 22:36 Sujet du message: |
|
|
Bonsoir, télécharges hijackthis, et suis les instructions donnés  _________________ Jet Li |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
Posté le: 27 Avr 2006 22:42 Sujet du message: |
|
|
| Jet Li a écrit: | Bonsoir, télécharges hijackthis, et suis les instructions donnés  |
Encore grillé
Bonne nuit  _________________
 |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 27 Avr 2006 22:53 Sujet du message: |
|
|
Voilà le log :
http://cjoint.com/?eCaZnnl6iN _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 28 Avr 2006 6:35 Sujet du message: |
|
|
Un petit complément :
Ma page de démarrage a également été modifiée, j'ai ceci maintenant:
http//www.theguardservices.com/ Edité par Loreleï
Ewido ne me signale pas de fichier suspect à part 2 ou 3 tracking cookies de faible dangerosité....
Ce matin, a priori, ça refonctionne à part ma page de démarrage mais si quelqu'un peut quand même analyser le log hijackthis, ce serait sympa
Merci d'avance _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
Posté le: 28 Avr 2006 7:09 Sujet du message: |
|
|
Bonjour,
Suis à la lettre la procédure qui est décrite sur ce post-it.
Poste les 2 rapports de SmitfraudFix et un nouveau log HijackThis.
Ne mets pas de lien cliquable sur le forum quand tu n'es pas certain qu'il s'agit de quelque chose de sain.
| Loreleï a écrit: | PolanX a écrit:
mon antivirus (kaspersky) m'a affiché tout un tas de message d'alerte en me conseillant de supprimer toute une série de fichiers infectés (selon lui)
Tu peux nous donner la liste de ces fichiers ? |
@+ _________________
 |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 28 Avr 2006 15:36 Sujet du message: |
|
|
Oups je suis désolé pour le lien cliquable, j'ai pas réfléchi
Je vais suivre ta procédure, mais pour info, en lançant IE (ça à l'air de remarcher...), je me suis encore connecté sur une page bizarre me disant que la page était bloqué par un adware présent sur mon pc et qu'il fallait que je clique sur un lien pour m'en débarrasser (le tout en anglais)...chose que je n'ai pas faîte bien sûr.
Peu de temps après , kaspersky m'indique que le fichier C\...\system32\regperf.exe est contaminé par un cheval de troie et qu'il est insuprimable...
Pour les dossiers infectés, en plus de regperf.exe, il y a ld927c.tmp toujours dans system32, infecté par le cheval de troie zlob.mr...
En plus, je dois passer commande auprès de la sncf en payant par CB, je suppose qu'il est préférable que j'attende... _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 29 Avr 2006 7:46 Sujet du message: |
|
|
Bon alors voilà, j'ai réussi à supprimer le REGPERF.EXE infecté (c'est Kaspersky qui l'a fait sans rechigner cette fois).
J'ai relancé un scan complet du système et RAS. J'ai pu remettre ma page de démarrage habituelle et je n'ai plus d'alerte antivirus.
Je laisse un dernier scan hijackthis au cas où mais je crois que c'est bon.
Une fois de plus, j'ai réussi à récupérer ma machine grâce à informatruc.
Vraiment merci et spécialement toi Loreleï
http://cjoint.com/?eDjUkJdsDD _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
Posté le: 29 Avr 2006 9:51 Sujet du message: |
|
|
Bonjour,
A part cette ligne inutile sur le log, le reste est clean :
| Citation: | | O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) |
Désactive la restauration du système et réactive la aussitôt, cela permettra d'éliminer les points de restauration éventuellements infectés.
Tu devrais upgrader vers le SP2, ça t'éviterait quelques mésaventures.
@+ _________________
 |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 29 Avr 2006 11:42 Sujet du message: |
|
|
Bonjour a tous
_________________ Jet Li |
|
| Revenir en haut |
|
 |
|