Bonjour, ma soeur à souscrit à un FAI et était en attente d'ouverture de ligne.
Ce jour , elle me demande de venir pour lui istaller un antivirus car la box à son voyant vert: je lui ai mis ANTIVIR free.
Ensuite , j'ai voulu tester sa connexion , au début IE allait bien, puis il y a eu des fenêtes à gogo de pop ups non sollicités et des petites fenêtre en anglais annonçant des spyware etc.... proposant ok ou annuler : on a choisi de fermer ces fenêtres.
Mais les pop ups sont revenus de plus belles.
Et IE est quasiment plus utilisable : mini 15 min pour voir apparaitre neuf portail (page d'acceuil) et dès fois on arrive même pas à y aller.
J'ai donc fait un scan antivir free (après mise à jour) et il a détecté 312 objets genre spywares, trojans.
Puis il a proposé corriger ou annuler , on a fait "corriger" .
Entre deux, on a essayé d'aller sur windows update pour y mettre à jour son OS (xp familly) mais IE rame trop on arrive pas à y aller.
Il me semble que certains certificats IE sont louches , genre "secure.xxxx (je sais plus le nom ).com etc......
Quelles autres procédures suivre?
Faut il faire hijackthis ou autres et publier les logs?
tu peux commencer par scanner ton pc(en mode sans échec) avec Spybot et Malwarebytes(en les mettant à jour préalablement),tu supprime ce qu'ils trouvent
tu redémarre en mode normal et tu post un rapport HijackThis
mais bon, vus le degré d'infections le plus simple serrait de faire une réinstallation de windows
sinon, pour la navigation internet utilise Firefox avec l'extension AdBlock Plus et met sa box en mode routeur(si pas déja fait)
slt, ma soeur a accepté de me filer son ordi pour scanner, analyser et publier facilement les logs , rapports via mon pc sain à accés internet .
dois je désactiver la restauration xp avant toute désinfection de Malwarebytes' Anti-Malware ou hijackthis ?
Sinon Malwarebytes' Anti-Malware est en cours de scan (mode normal) et il a détecte des saletés à gogo et ça continue !!!!
j'ai pas pu le mettre à jour ,un message apparait disant que le pc de ma soeur n'a pas d'accès réseau alors que j'y est connecté ma box en ethernet (même FIA) et quej'ai réussi à mettre à jour Antivir!!!! la mise à jour de la version téléchargée est de 26/05 /2009 donc c'est très récent quand même .
voici le rapport hijackthis (je l'ai renommé killspy avant son lancement)
faite pas gaffe à l'heure du pc mais la pile est morte.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:14:44, on 01/01/2002
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Dans l'onglet "Recherche" ,Vérifier que c'est bien "Exécuter un examen complet" qui est coché et appuyer le bouton "Rechercher".
Quand il aura fini cliquer sur "ok".
Vous allez maintenant être de retour à l'écran principal de la recherche. Cliquer sur "Afficher les résultats".
Maintenant vous allez voir le résultat avec les fichiers infectés.
Cliquer ensuite "Remove Selected" et une fois terminée, il va ouvrir le "Bloc note" avec le résultat du travail.
Pour me copier/coller les log dans le "Bloc note" vous allez dans le menu Édition et cliquer sur "Sélectionner tout" et retourner dans "Édition" et cliquer sur "copier"
Sur le forum, faire un click droit et cliquer sur "coller".
Redémarrer pour faire un nouveau Hijackthis.
------------------------------Sécurisez votre routeur sans fil et logiciels de sécurités: Mon site
Répondre à g225
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.