Help! Mon ordi est trèssss malade - Virus/Spywares - Windows & Software
Marsh Posté le 04-02-2009 à 23:38:39
WAou tu commences bien l'année ^^. Tu as essayé de trouver une version de firefox portable ?? je sais qu'il y en a quelque une qui traine sur la toile.
Comment tu as chopé ce virus ??
Au pire si tu trouve pas de logiciel portable essaye de faire une restauration ou met un autre disque dur dans ton pc et scanne celui ci en espérant qu'il ne le contamine pas.
Marsh Posté le 05-02-2009 à 19:56:41
Bonsoir,
Merci déjà pour cette réponse.
Donc , si je comprends bien, il faut que j'installe Firefox sur l'ordi contaminé et que, via Firefox, je récupère un truc qui nettoiera le PC c'est ça?
J'avais pensé à le formater, mais si je fais des sauvegardes de mes fichiers (photos, word...)sur CD par exemple, en les remettant sur le PC formaté, est-ce que je ne risque pas de remettre le virus dans l'ordi?
A la question "comment tu as chopé ce virus?", je n'en ai aucune idée, mais j'avoue que je suis bien embêté.
Marsh Posté le 06-02-2009 à 03:42:55
oui, un bon virus.
la contamination par clef USB : par défaut windoze fait une exécution automatique sur les clefs USB!! par le biais du fichier autorun.inf.
en ligne de commande : dir /O/A affiche les fichiers cachés dont autorun.inf et le virus, habituellement un fichier .vbs (VBscript) référencé dans le autorun.inf
c'est une faille de sécurité béante et très largement utilisée.
sur un XP pro, aller dans gpedit.msc et désactiver le "lecteur automatique" pour éviter de contaminer un PC. sur XP home (ou pro), utiliser TweakUI pour désactiver ça (l'autoplay)
effacer l'autorun.inf et le virus de la clef USB à la main par la ligne de commande (utiliser la commande attrib pour enlever les attributs, en général attrib -s -h -r veroledemerde.vbs, puis del veroledemerde.vbs)
Marsh Posté le 12-02-2009 à 21:08:37
Tu as exactement le même problème que moi. J'ai déjà eu des attaques virales mais celle-ci c'est la plus hard que j'ai jamais connue.
J'ai identifié le virus c'est xp police antivirus.
J'ai réussi à l'éradiquer à 98% avec pc tools spyware doctor ( c'est gratuit). Passe par le cache google pour le télécharger. J'ai récupéré le gestionnaire des tâches. Il me reste à solutionner l'accès aux forums d'assistance. Je n'ai pas encore de réponse à ma question, ici :
http://forum.hardware.fr/hfr/Windo [...] m#t2841213
Marsh Posté le 13-02-2009 à 12:11:54
pourquoi tu ne demande pas a l administrateur de ta boite de venir jete un oeil et puis tu regarde comment il fait et tu fais la meme chose chez ton ami.
Marsh Posté le 14-02-2009 à 03:49:34
+1, c'est clair que sans avoir les droits admin, tu ne pourras pas faire grand chose, et si tu cherches à bidouiller, tu vas te prendre une soufflante de l'admin.
Je te conseille de pas toucher, d'appeler l'admin et de faire l'idiot: "je sais pas ce qui se passe, le PC est tout bizarre, ça déconne partout"
Marsh Posté le 14-02-2009 à 13:35:25
On a les droits administrateur mais le virus désactive le gestionnaire des tâches en modifiant le registre !
Marsh Posté le 04-02-2009 à 21:34:31
Bonsoir,
Depuis quelques jours, je me suis rendu compte que mon ordi avait quelques problèmes et j'ai voulu essayer de les résoudre avant de vous embêter mais je n'y arrive vraiment pas :
- le gestionnaire des tâches a été désactivé par l'administrateur (évidemment, je n'avais rien touché)
- les fenêtres d'internet se ferment toutes seules dès que je recherche quelques chose en lien avec la sécurité ou les virus ou que j'essaye d'aller sur un forum d'aide
- je n'arrive pas à installer un antivirus (tout se ferme tout seul)
- je n'arrive pas à faire un scan en ligne ou un rapport Hijack this
Le pompon, c'est qu'en transférant des données via clé USB, j'ai réussi à contaminer l'ordinateur d'un ami qui a les mêmes "symptomes"...bref la galère...Bref, seul l'odi portable que l'on m'a prêté me permet de venir jusqu'ici expliquer le souci.
En espérant que quelqu'un pourra m'aider, bonne soirée à tous,
*pororo*
Configuration: Windows XP SP2 avec Internet v.7[#ffaa00][spoiler]