Bonjour à vous qui me lisez, et peut-être pouvez m'aider.
Un ami m'a demandé de jeter un oeil à un PC dont il a un usage professionnel, et qui a été infecté apparemment par une clé USB pas très nette.
Les diverses choses que j'ai pu observer :
- Avast était installé, mais non mis à jour et tous les services "à l'arrêt".
- Explorer (6.0) fonctionne, mais quand je clique sur "Nouveau sujet" dans ce forum Sécurité, il plante (ça c'est fort je trouve).
- J'ai viré Avast et installé Antivir, mais le service ne se lance pas au démarrage. Quand je le lance manuellement, je ne peux plus rien faire car les fenêtres d'infection me sautent à la figure en permanence. Elle signalent que des fichiers sont infectés avec :
TR\Crypt.UPLM.Gen
TR\Spy.Gen
- Je ne peux télécharger ni HiJackThis, ni RSIT sur les liens que vous communiquez dans les autres sujets.
- Je ne peux pas redémarrer en mode sans échec (le PC reboot juste après le chargement des fichiers de démarrage).
- Lorsque le PC démarre, il reboot une première fois (après le logon de Windows) avant de "fonctionner" enfin, au deuxième démarrage de XP.
Je pense que le défi pour virer tout cela est assez costaud, sachant que je poste ce message depuis un autre ordinateur du coup, et que je vais devoir télécharger les divers logiciels nécessaires ici même, puis les transférer via une clé.
Si quelqu'un a l'amabilité de m'aider, je lui en serai reconnaissant ; et dans tous les cas : merci de m'avoir lu !
Raph
Marvin_R
le 30 octobre 2009 à 19h29
voir son profil
Bonsoir, redémarre en mode sans échec, scan ton pc avec hijackthis puis poste le rapport stp.
Ensuite, télécharge usbfix, lance les opération 1 puis 2. Le pc va redémarrer, un rapport s'ouvrira, copie-colle le rapport stp.
-->Message édité par Marvin_R le 30/10/2009 19:35:16<--
tartinette.raf
le 31 octobre 2009 à 10h42
voir son profil
OK ; je ne pense pas pouvoir démarrer en mode sans échec (voir mon message plus haut). Je vais scanner en mode normal et on verra bien. J'envoie tout ça lundi. Merci de ta réponse
Raph
tartinette.raf
le 02 novembre 2009 à 23h28
voir son profil
Bonjour !
Suite au lancement d'Outlook Express par son propriétaire, le PC est devenu tellement vérolé qu'il ne boot même plus. Je vais donc le formater et non le désinfecter, c'est la seule solution qui reste vu l'état dans lequel il est.
Topic à fermer, merci et désolé pour le dérangement !