Bonjour,
Je suis infecte depuis hier (du moins que je sache) par un virus Cryp FakeAV-17.
Je suis sous Windows XP (SP2 je crois) et j'ai un antivirus PC Cilin Internet Security 14 a jour. Apparamment, il y a aussi un truc appele Total Security qui m'a l'air de venir de Windows mais je ne l'avais jamais remarque.
Le symptome :
-au demarrage, on arrive sur la page ou on choisit le profil d'utilisateur : OK
- Chargement du bureau et apres quelques secondes, le fond d'ecran devient bleu (on garde les icones du bureau) avec un message : WARNING YOU'RE IN DANGER! YOUR COMPUTER IS INFECTED WITH SPYWARE etc...
- Total Security lance un scan et trouve 38 incidents (Virus, vers, Trojans, spywares...), me demande si je veux continuer a etre non protege ou si je veux me debarasser des saloperies. Reponse evidente... La, il me propose d'acheter une protection pour deux ans ou a vie et me demande ma carte bancaire. Machines Stop - Arriere toute...
-PC cilin affiche egalement une fenetre annoncant que la protection anti-virus temps reel a detecte Cryp FakeAV17 et comme action prise que ce fichier montre des signes d'infection par un virus inconnu. Il suggere de faire un scan en demandant la recherche et destruction des Trojans mais il dit ne pas savoir traiter celui que j'ai et recommande d'aller sur leur aide en ligne que je n'ai pas trouvee entre deux plantages. Au cours des scans, je plante en effet regulierement, de memoire, il est question d'un NTFS.sys
Entre temps j'ai des avis recurrents comme quoi je suis infecte et que la machine vient de recuperer d'une grave anomalie. Quand elle ne recupere pas, Ecran bleu et ecriture ASCII et j'arrete en tirant la prise. (du coup, je redige ce message sur le bloc note et sauve tous le s deux mots...).
De temps en temps, j'ai aussi une fenetre d'avertissement
Titre : Security Monitor : WARNING
Texte : Attention! System detected a potential hazard (TrojanSPM/LX) on your computer... etc (il y en a 4 lignes)
Et en bas, une fenetre disant que Windows a detecte une contamination par spyware. The system has recovered from a serious error.
J'ai suivi la procedure indiquee dans le premier message de cette section du forum et joins le fichiers produits en pj.
Merci a tous ceux qui voudront bien y jeter et me conseiller sur la maniere de me debarasser de ces saloperies.
Patrick
-----