Bonjour à tous,
Je viens ici car j'ai bien sûr un pb avec un trojan !
Après avoir passé la quasi totalité de ma journée d'hier à lire les forums d'entraide et à faire des manip à tour de bras, je ne sais plus très bien quoi faire ....
Je ne suis pas experte en info, mais pour venir ici, vous vous en doutez déjà ...
Donc suite à un formatage un peu trop "rapide" de la part d'un ami qui s'était gentiment dévoué pour me réinstaller mon ordi, j'ai récupéré la plupart de mes fichiers mais mon fichier pst était corrompu. J'ai voulu télécharger un log pour le réparer, mais, bien fait pour moi, j'aurais dû m'en douter ... ce n'était qu'une saleté de virus !!!
Pourtant scanné avec spybot et avast avant, mais pas détecté comme un danger potentiel.
Une fois l'exe lancé, mon avast s'est mis a arrêter tous ses services puis s'est fermé, idem pour spybot. Ensuite le pc s'est éteint et rallumé mais les antivirus, antispyware et firewall ne fonctionnaient plus. Même plus possible de les lancer manuellement, pb au niveau du registre, fichiers non valides etc...
Après avoir installé Findykill, il y a eu du mieux, car j'ai ensuite pu désinstaller avast et spybot, puis les réinstaller pour qu'ils se lancent. Avast m'a ensuite trouvé des fichiers infectés sous C:\System Volume Information\_restore"nom des volumes"\RP56 (4 fichiers au total. Mis en quarantaine pour l'instant. Au début supprimés, mais comme ils revenaient, j'ai suivi conseil d'un topic qui disait de désactiver la restauration système le temps de se débarrasser de cette cochonerie.
Depuis j'ai eu des log qui ne fonctionnaient plus car supprimés par findykill. J'en ai réinstallé, mais je ne suis pas sûre d'avoir résolu mon pb de virus. J'ai l'impression que mon pc est plus lent que d'hab, et me dis qu'il est encore qq part dans le coin.
J'ai aussi installé ComboFix et HijackThis mais je ne sais pas comment interpréter toutes ses analyses ...
Ensuite, désespérée, je suis tombée sur votre forum et j'ai lu les premiers conseils en cas d'attaque. J'ai donc installé ATF-Cleaner et l'ai lancé, il y avait un fichier récalcitrant, mais ce matin au redémarrage, j'ai relancé l'appli et c'était ok. Ensuite, hier soir tjs, j'ai installé RSIT et l'ai lancé. J'ai les 2 rapports que je vous joins avec ce message. (je les ai lancés hier soir, si il faut les refaire au jour J, dites le moi).
Petite infos supplémentaire, je me suis apperçue hier soir que mon outlook s'était réinitialisé (plus de compte de messagerie attaché) et que même en me connectant via le web sur ma messagerie "neuf", je ne vois plus les nouveaux messages, et ce matin quarément une page blanche au lieu de voir les mails et autres fonctionnalités .... En revanche, j'ai un vieux portable qui n'avance à rien mais m'a bien dépanné ce matin, je peux me connecter de ce portable et lire mes mails sans problème.
Autre remarque, Avast, dans la zone de quarantaine, avait sauvegardé dans les fichiers importants le fichier suivant : kernell32.dll. Comme je n'ai pas installé ce log qui était infecté (oui j'ai tenté une autre install avant le fameux exe qui m'a mis toute cette pagaille). J'ai donc supprimé ce fichier de la zone, mais il est réapparu depuis ....
Voilà, après avoir écrit un roman pour essayer d'être la plus claire possible, j'espère que vous allez pouvoir m'aider car j'ai l'impression que ce n'est pas fini tout ça...
Merci d'avance à vous.
Linceb
-----