Attaque de ver

Attaque de ver - Sécurité - Windows & Software

Marsh Posté le 20-05-2006 à 01:53:11    

Hello,
 
J'ai un petit souci... Tout a l'heure en voulant aller sur un forum tout se qu'il y a de plus legal ( je vais regulierement sur ce site), une fenetre de download c'est ouverte... Sans que j'ai eu rien le temps de faire ca m'a downloader un truc puis la fenetre c'est fermé... Le programme SpySheriff c'est lance (programme que je ne connais pas et que j'ai jamais installé) Il a commence a scanné mon ordi et m'a annoncer que j'etais infecter par des vers.... J'ai tout de suite arreter le programme et coupe ma connection internet puis j'ai lancer Spybot. Il a reconnu SpySheriff comme un programme espion et l'a viré...  
Ensuite j'ai redemarre, window demarre correctement mais une fois sur le bureau, je n'ai que ma souris et mon fond d'ecran ??? Si je fais ctrl-alt+del, j'arrive a activé le gestionnaire de tache et de là je peux lance l'explorer.... La plus part des programmes fonctionnent normalement Winamp... iexplorer... etc
Par contre je ne peux glisser aucun raccoursi sur le bureau...
 
Y a t il un moyen (sans reformater) de reactiver le bureau... barre des taches, menu demarrer, incone ???
 
MErci
 

Reply

Marsh Posté le 20-05-2006 à 01:53:11   

Reply

Marsh Posté le 20-05-2006 à 02:02:57    

Vérifie qu'il n'y ait pas une merdouille qui se lance avec windows, mate dans démarrer/progz/démarrage ou démarrer/executer et tape msconfig et dans l'onglet démarrage à droite mate dans la liste s'il n'y a pas un prog bizarre, au pire procède par élimination.
 
Ensuite il faudra trouver le nom du fichier.exe puis le virer du DD ainsi que dans le registre, dans HKLM/local machine/soft/microsoft/windows/currentversion/run la clé qui correspond =)
 
A+++

Reply

Marsh Posté le 20-05-2006 à 23:04:41    

1/Télécharger SmitfraudFix (de S!Ri, balltrap34 et moel31) : http://telechargement.zebulon.fr/259-smitfraudfix.html
 
2/ Dézipper la totalité de l'archive sur ton bureau.
 
3/ Déconnecte toi du net.
 
4/ Double cliquer sur smitfraudfix.cmd
 
5/ Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection.
 
6/ Sauvegarde le rapport.
 
7/ Démarre en Mode sans Echec : http://www.sosordi.net/Faq/Faq.2.html
 
3/* Double cliquer sur smitfraudfix.cmd
 
* Sélectionner 2 dans le menu pour supprimer les fichiers respondables de l'infection.
 
* A la question: Voulez-vous nettoyer le registre ? répondre O (oui)
 
4/ Sauvegarde le rapport.

Reply

Marsh Posté le 21-05-2006 à 11:40:57    

Merci mais j'ai deja fait format c:... :/
 
Apres avoir tout fini de reinstaller, je suis tomber sur ca...
http://www.01net.com/article/295378.html
 
Dommage que je l'ai pas lu avant.. :D

Reply

Marsh Posté le 21-05-2006 à 13:01:05    

Bonjour.
 
Comme tu le dis, c'est vraiment dommage.
 
Sinon, as tu des disfonctionnements avec ton Pc ??

Reply

Marsh Posté le 22-05-2006 à 20:55:35    

Tu entends quoi par disfonctionnement ??? Apres l'attaque, j'ai eu un message d'alerte du bios "voltage machin..."...je sais pas si c'est lié...
 
Par contre le format c: n'a pas l'air d'avoir ete suffisant..!?!?!?! Je suis pollué de partout... je peux pas lancer de commande dos et le gestionnaire de tache ne s'affiche plus....
 
Ca doit tjs etre le meme car j'ai lancer ton programme en mode sans echec et il l'a tout de suite detecte et detruit.. Seul hic au redemarrage ils etaient denouveau... je me demande ou ils se cachent....
 
Si je chope un des connards qui programme ses merdes.....
 
Bon des que j'ai le temps de reformate....

Reply

Marsh Posté le 23-05-2006 à 16:24:31    

Si ta version de Windows est légale et que tu n'as pas fait ton installation n'importe comment (formatage - installation - SP2 - PREMIERE CONNEXION - Mises à jour), je ne crois pas qu'il s'agisse de virus...
 
Es-tu certain que ton matériel est en bon état ?

Reply

Marsh Posté le 23-05-2006 à 18:58:11    

Euh ben j'ai sauté l'état du SP2...
Je pense pas que ca soit hardware car je me retrouve avec plein de logiciel louche sur le dur...

Reply

Marsh Posté le 23-05-2006 à 20:36:11    

Bonjour.
 
Disfonctionnements = problemes.
 
Quel message as tu au demarrage ??

Reply

Marsh Posté le 24-05-2006 à 19:45:11    

Je me suis denouveau fait virer du net.... donc format c: puis re-install selon Wawaseb.... tout a l'air nickel...
 
-> Anthony 10
J'avais un message de surchauffe du cpu mais je pense que c'etait qu'un hazard.
 
Merci pour votre aide....a+


Message édité par Cid156 le 24-05-2006 à 19:45:43
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed