Virus ou spyware - cas précis - que faire?

Statut
N'est pas ouverte pour d'autres réponses.

Enema

Touriste
Bonsoir,

Il y a un moment que je ne suis plus venu sur GamerZ (hé oui, voilà ce qui se passe quand on a plus le net au boulot...) et je reviens... pour vous demander de l'aide.

Mon PC est infecté par un virus, un spyware, un trojan ou je ne sais quoi mais ça ne me dit rien qui vaille.

Depuis hier, une page vers http://69sexsearch.com n'arrête pas d'apparaître à l'écran qd je suis sur le net. Et, en quelques minutes, c des dizaines de pages vers ce moteur de recherche de sites de cul qui fait en même temps bcp de pubs pour des logiciels anti-spywares qui apparaissent.

Ma page de démarrage est devenue http://realsearch.cc/ et ce même si je modifie la page de démarrage. A la connexion suivante, c'est rebelote.

En plus, il y a une petite fenêtre style Windows "Welcome to the S.P.N" qui me propose de télécharger gratuitement un anti-spyware parce que mon PC est susceptible d'être attaqué (avec un gros bouton "Ok" et pas de bouton "annuler" bien entendu).

J'ai lancé le Norton (2004 avec des màj assez récentes) mais ça n'a rien donné.

Suivi d'un Ad-Aware qui n'a pas non plus fait de découvertes horrifiantes.

J'ai téléchargé FlowProtector2005 que je viens d'éxecuter et qui m'a trouvé un spyware susceptibles d'être dangereux mais sans plus (il a été supprimé).

Là, AntTracks3 est en train de tourner mais je ne sais pas du tout ce que ça vaut.

Voilà donc une bien belle histoire, tristounette jusqu'ici mais qui grâce à vous (enfin, j'espère) va trouver une fin heureuse!

Bref, qu'est-ce que je dois faire?

Je n'ai pas du tout envie de formater mon PC.

Merci pour vos conseils.
 

tribal_

Elite
Essaie CWShredder si sa fonctionne pas Hijackthis et envoie le log ici
 

PhilV

Elite
Spy Sweeper ? :roll:
 
1er
OP
Enema

Enema

Touriste
P'tite précision: quand je suis pas branché sur le net, il essaie qd même d'ouvrir la page et la p'tite fenêtre "connexion" - "travailler hors connexion" apparaît.
 
1er
OP
Enema

Enema

Touriste
Frqg a dit:
Essaie CWShredder si sa fonctionne pas Hijackthis et envoie le log ici
Y passe pas, il y a trop de caractères suspects dans le log... :-(
 

kOryu

The one & Only
Kaspersky
Spy sweeper
Supprimes le cookies (j dit ca par hasard)
Un autre navigateur Web
 
1er
OP
Enema

Enema

Touriste
Est-ce que je peux tout sélectionner et tout deleter?

J'viens de le faire avec les lignes qui commencent par R.

Y a aussi pas mal de lignes commençant par O (2, 3, 4, 8, 9, 15, 16, 17, 19 et 23)

???
 
1er
OP
Enema

Enema

Touriste
kOryu a dit:
Supprimes le cookies (j dit ca par hasard)
J'suis p'têt pas doué mais c qd même la 1ère chose que j'ai faite... :wink:
 

[ Vins ]

Hattrick Manager
Essaye en faisant dans une page Web :
Outils > Options Internet > onglet Confidentialité > Modifier (le bouton en bas)

Puis là tu tapes l'adresse qui te fait chier et puis tu cliques sur 'refuser'. Il se met dans la liste en dessous et ca se connectera plus jamais à ce site là. Jfais ça souvent quand c'est un pop-up qui revient de manière récurrente. Jm'arrange pour connaitre la bonne adresse et jfais ça. Plus d'ennuis après.
 
1er
OP
Enema

Enema

Touriste
Vins a dit:
Essaye en faisant dans une page Web :
Outils > Options Internet > onglet Confidentialité > Modifier (le bouton en bas)
Ben non...

J'ai tapé les 2 adresses que je connais de cette merde et ça revient toujours malgrè qu'elles sont censées être refusées. :-(

Quelqu'un peut me dire si je peux demander de tout supprimer du logfile de HijackThis?

Merci.
 

black frog

Touriste
non, supprime surtout pas tout s'y t'y connais rien, poste le log ici, il y en a qui vont t'aider
 
1er
OP
Enema

Enema

Touriste
black frog a dit:
non, supprime surtout pas tout s'y t'y connais rien, poste le log ici, il y en a qui vont t'aider
Frqg a écrit:
Essaie CWShredder si sa fonctionne pas Hijackthis et envoie le log ici


Y passe pas, il y a trop de caractères suspects dans le log...
 

Doctor Shen

Touriste
le log mets le sur un ftp ;)

mais cwshredder en mode sans echec ça devrait etre ok (désactive la restauration automatique de xp aussi)
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut