Conficker !! Je déprime - Virus/Spywares - Windows & Software
Marsh Posté le 21-06-2009 à 23:09:17
voila, j'ai fait une analyse avec malwarebytes et il m'a détecté "Trojan.Horst", c'est grave docteur ? j'ai supprimé mais j'ai toujours le même problème concernant f-secure et trendmicro
Marsh Posté le 21-06-2009 à 23:20:30
Bonjour,
Plus d'infos sur cette infection ici
Avant de tenter de désinfecter, ou avant de formater, il faut désinfecter et vacciner tes disques amovibles... et installer ce patch de Microsoft, sinon l'infection peut se réinstaller très rapidement par une faille de Windows.
Veux-tu essayer de désinfecter, ou reformater ?
Marsh Posté le 21-06-2009 à 23:26:38
j'ai pas vacciner les disques amovibles j'ai juste recherché et supprimé. Sinon j'ai installé windows 7, je pense que le patch est déjà installé dessus, je vais toujours réessayer. Sinon je voudrai désinfecter mon pc, et s'il est toujours la, le reformater.
J'ai également plusieurs autres pc qui ont été infecté. En les reformatant, je pensé que tout aller partir, mais quand j'ai vu que mon pc principal était toujours infecté, j'ai reformaté, et je ne leur ai pas encore mis leurs connexiosn pour internet.
J'ai fait un test avec le logiciel de suppression de logiciels malveillants de Microsoft (juin 09), et il ne m'a rien trouvé, bizzare ... ni dans le disque dur externe, ni dans le pc
Marsh Posté le 22-06-2009 à 08:00:22
Oui tu as raison, Windows 7 n'est pas concerné par le patch.
Est-ce que tes ordinateurs sont en réseau ? Si oui, l'infection peut aussi s'être transmise par là...
Utilise ce logiciel de diagnostic stp :
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : ne les poste pas directement ici (une règle de ce forum l'interdit...) ! A la place, suis ce tuto pour héberger le rapport ailleurs et poste le lien qui est donné stp.
Tutoriel illustré pour t'aider à utiliser RSIT : http://forum-aide-contre-virus.be/tutoriel_RSIT.html
Marsh Posté le 22-06-2009 à 08:03:23
arf, j'ai un problème d'installation, il me met: "variable useb without being declared"
sinon je sais pas quesqu'il se passe, mais je peux aller sur le site de f-secure sans problème ainsi que sur trendmicro également... bizzare.
Entretemps, j'ai fait une analyse avec l'outil de f-secure, et il ne m'a rien trouvé.
Marsh Posté le 22-06-2009 à 19:52:27
Peux-tu poster le rapport de MalwareBytes stp ?
Et un rapport hijackthis, à défaut de RSIT (toujours hébergé, pas posté directement). Pour ça :
Télécharge hijackthis ici
Installe le, lance le et clique sur "Do a system scan and save a logfile".
Poste le rapport dans ta prochaine réponse stp.
Marsh Posté le 22-06-2009 à 20:20:46
Le HiJackThis: http://rapidshare.com/files/247456 [...] s.log.html
Pour le MalwareBytes, http://rapidshare.com/files/247469 [...] _.txt.html
Merci pour l'aide !
Marsh Posté le 23-06-2009 à 13:40:25
Je ne vois pas d'infection sur ce rapport hijackthis.
En tout cas, si tu peux accéder au site de F-Secure, ton ordinateur n'est pas/plus infecté par Conficker.
Je ne sais pas trop quoi te dire d'autre (à part de vacciner tes disques amovibles, par précaution).
Y a-t-il des problèmes visibles sur ton ordinateur ?
Marsh Posté le 23-06-2009 à 20:37:44
non plus maintenant. A vrai dire, j'ai désinfecté tout les disque amovible, tout reformaté, et maintenant, sa marche nikel. Merci pour ton aide en tout cas.
Marsh Posté le 21-06-2009 à 22:37:21
Bonjour à tous,
Je me suis fait infecté par Conficker, à l'école je crois, en me connectant à leur réseau. Depuis, impossible de le supprimer. J'ai reformaté mon pc, il est toujours la. Avant le reformatage, j'avais fait un test avec usbfix et supprimer conficker sur mes disques durs externe et clé usb, mais rien n'y fait, il est toujours la. J'ai testé le site pour vérifier si j'étais infecté http://www.pcinpact.com/link.php?u [...] chart.html et f-secure ainsi que trendmicro sont inaccessible.
Quelqu'un peut-il m'aider ?
Merci d'avance