View Single Post
  #1  
Old 11-08-2008, 19:10
LeMoi's Avatar
LeMoi LeMoi is offline
ou LM
 
Join Date: 20-10-2002
Location: 37°1
Age: 39
Posts: 5,847
Send a message via ICQ to LeMoi Send a message via AIM to LeMoi Send a message via MSN to LeMoi Send a message via Yahoo to LeMoi Send a message via Skype™ to LeMoi
Spyware, sites bloqués, désinfection impossible

Salut à tous,

j'ai un ami qui a eu un problème que l'on n'a pas eu le temps de régler autrement que par un formattage/réinstallation de Wndows, mais dont j'aimerais bien connaître la solution quand même.
Voilà malgré lui (il avait prêté son PC) il s'était fait infesté par un/plusieurs spy/malwares. Ça lui avait installé un "Vista Antivirus" impossible à fermer, désactivé le gestionnaire de tâches, la configuration du bureau, remplacé le fond du bureau par une page web avec en fond d'écran un image à la "28 days later" que dès que tu cliques dessus tu tombes sur le site de je sais plus quel faux anti-spyware...
Bref il a décidé à juste titre d'installer une solution de protection Internet et il a choisi "Kaspersky Internet Security". Le hic c'est que ce ****** d'antivirus n'a pas de fichier de licence, juste un code, et qu'il faut donc absolument l'activer par Internet pour le faire fonctionner. Et l'autre big hic donc j'ai pas encore parlé c'est que ce **** de spyware bloque l'accès à la plupart des sites de protection, style kaspersky, spybot, microsoft, mcaffe, etc. !!!! Du coup Kaspersky ne peut même pas s'activer car il n'arrive pas à se connecter à son site ; de même j'ai essayé d'installer spybot mais ce **** d'antispyware (trouvé sur un autre site) veut absolument se mettre à jour avant de faire un scan du PC, chose impossible puisque son site est bloqué !! J'ai bien réussi, à la main, à virer Vista Antivirus, changer le fond d'écran, installer Ad-Aware (version gratuite) mais celui-ci n'a trouvé que des cookies comme fichiers dangereux...

Evidemment, aucune image de restauration système disponible...

Ultime étape, j'ai pensé au fichier host dans le dossier system32/drivers/etc, qui faisait effectivement 245 Ko avec une belle liste de sites bloqués, que j'ai pu restauré, mais ça n'a pas changé grand chose. Un petit coup de HijackThis ne m'a permis que de débloquer le registre, je ne comprends pas pourquoi. Du coup j'ai fouillé un peu le registre et trouvé 2-3 ensembles de clés bloquant ces mêmes sites, nommées "Domains", "EscDomains", et "Range", que j'ai vidées, toujours sous succès !!
Bref, on a passé 4-5 heures, lui qui voulait absolument l'envoyer à la Fnac et son service de dépannage à 75€ de l'heure, chose que je lui ai déconseillée car ça allait lui couter bonbon et j'étais pas sur qu'ils s'en sortent sans restauration complète du SE (mais je crois que je les ai quand même sous-estimés ).
Au finalt vu qu'il avait aucun fichier à lui sur C:, on a formatté et tout réinstallé...

Ma question, après tout ça, c'est si jamais ça m'arrive, comment je pourrais m'en sortir à l'avenir ? Quel autre fichier/clé de registre bloque l'accès aux sites Internet au point que même Kaspersky ne puisse se connecter ???

Voilà merci d'avoir pris du temps pour me lire, de votre aide, et bonne journée
__________________
[01mai2004@11:23:54] <@Kaspof> je garderais toujours un souvenir impérissable de toi LeMoi|Vacances
Ne soyez pas un boulet !
Reply With Quote