Se connecter avec
S'enregistrer | Connectez-vous

Suspicion de virus...

Dernière réponse : dans Le monde de Windows
Partagez

Bonjour,

Je reçois beaucoup de courriers indésirables et j'ai eu la folle idée de vouloir essayer de m'en désinscrire.

J'ai donc cliqué sur un "pour vous désabonner".

ça a fait bugger mon ordi, maintenant, j'ai des espèces de fenêtres transparentes qui s'ouvrent en bas de l'écran et qui ne partent pas. Parfois, mon ordi me dit qu'il est déjà occupé par quelqu'un et que je dois lui donner un password pour l'utiliser :pt1cable: 
Je n'ai ainsi pas le choix que de l'éteindre par la voie la plus anarchique... Le gros bouton pressé plusieurs secondes..... :( 

J'ai peur car mon ordi est truffé de photos de mon bébé que j'ai peur de perdre !

Pouvez-vous m'aider s'il vous plait ?

Mille merci d'avance !

Autres pages sur : suspicion virus

Pro de la sécurité
Pro de Windows

désactive la restauration système (n'oublie pas de la réactiver une fois les scans effectués)

scan ton pc(en mode sans échec) avec Malwarebytes et Spybot en les mettant à jour au préalable(scan complet pour Malwarebytes)

scan aussi avec F-Secure Blacklight, scan et supprime si indésirables trouvés

fait aussi un scan en mode sans échec avec ton antivirus, c'est lequel? (celui-ci étant bien à jour)

ensuite copie-colle le rapport HijackThis
Comment Installer correctement Hijackthis
explication pour générer un rapport

J'ajouterai juste que tu pourrais commencer par faire une sauvegarde sur un autre support de tous tes documents importants (dont tes photos donc).

Comme ça, tu pourras suivre les très bons conseils de thor l'esprit tranquille... ;) 

Bonsoir !

Pour commencer , malwarebytes :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3005
Windows 5.1.2600 Service Pack 3

21/10/2009 16:29:27
mbam-log-2009-10-21 (16-29-27).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 124030
Temps écoulé: 16 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Aprés, j'ai du mal avec Sybot, comment dois-je faire exactement ?

Donnez-moi le maximum de détails s'il-vous-plait.

Vraiment, merci encore !!!
Contenus similaires
Posez votre question
Pro de la sécurité
Pro de Windows

pour Spybot : tu clic sur Chercher mises à jour
tu choisis un serveur : Safer-Networking#4 (France), clic sur Continuer
télécharge les mises à jour
clic sur Quiter
clic sur Vaccination
clic sur la croix verte(Vacciner) 2 fois(de façon à ce que non protégé arrive à 0)
ferme Spybot, redémarre en mode sans échec et scan(clic sur Search & Destroy, puis sur Vérifier tout

Je l'ai fait et j'ai re-analysé.

Dans la liste des programmes qui font défaut, spybot me donne "window center security disable".
Dois-je le virer ?

Je répète le conseil A SUIVRE donné précédemment : avant toute manip hasardeuse, et puisque ton "PC est truffé des photos de ton bébé", fais une sauvegarde. Tu t'achètes un disque dur externe (non, pas les DVD ou les clés USB, tu oublies) à 50 €, et tu copies tous les fichiers que tu ne veux pas perdre.
Après, tu pourras bidouiller tout ce que tu veux l'esprit tranquille, et finir par tout formater comme on fait dans 90 % de ces cas là.

Il ne le supprimera pas: il te signale juste que le centre de sécurité Microsoft est désactivé...

Laisse Spybot faire son nettoyage, puis va dans démarrer/exécuter et lance "services.msc". Cherches le "centre de sécurité" dans la liste des services et regarde dans quel état il est. S'il est effectivement désactivé, tu peux le réactiver en double-cliquant et en sélectionnant "automatique" pour le type de démarrage.

Tu peux continuer la procédure de Thor... ;) 
Posez votre question