Bonjour à toutes et tous,
Je suis nouvelle sur le forum et novice en informatique... je vous prie d'ores et déjà d'excuser mon manque de clareté et/ou de logique quant aux explications que je vais essayer de vous fournir!!
Il y a 2 jours Norton m'a indiqué q'une tentative d'attaque de mon ordinateur avait été bloquée... au bout du 3 ème message de ce type en moins de 2 heures, je décide dans un premier temps d'effectuer un nettoyage de mon ordinateur via Norton Utilities souhaitant ensuite démarrer une analyse complète du système (windows xp).
Le "hic" est arrivé à la fin du dis nettoyage: plus de barre de tâche ni aucunes icône présente sur le bureau. Il ne me reste plus que mon fond d'écran et mon gestionnaire de tâche!!
J'essaye de ne pas paniquer de suite en me disant que cela doit être "tout bête".... je me lance donc dans quelques recherches via différents forums, tente en vain différentes manipulations, télécharge Ccleaner ainsi que Glary utilities en me disant que ce qui passait à la trape chez certains ne passerait pas chez d'autre.... aucun résultat (mais beaucoup d'éléments nettoyés/réparés !!).
Parrallèlement à celà:
° Norton m'indique toutes les 30 minutes en moyenne qu'une "tentative d'attaque vient d'être bloquée"
° quand j'essaye d'ouvrir internet explorer via le gestionnaire de tâche, le message d'erreur suivant apparaît: "windows ne trouve pas 'explorer.exe'. Vérifiez que vous avez entré le nom correctement et essayez à nouveau".
N'étant pas du tout une lumière en informatique, il y a des manipulations que je n'ose pas faire sachant que j'ai lu tout et son contraire. De plus si j'ai bien compris, en cas de virus les manipulations deviennent "au cas par cas".
La dernière chose que j'ai faite avant de m'inscrire sur ce forum, c'est d'effectuer une analyse complète via Malwarebytes' Anti-Malaware (dont je suis incapable d'analyser le résultat!!).
Voici le rapport:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5050
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
05/11/2010 12:22:19
mbam-log-2010-11-05 (12-22-19).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 246385
Temps écoulé: 1 heure(s), 7 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\adver_id (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Sandra\Local Settings\Application Data\plupzuoa_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Sandra\Local Settings\Application Data\plupzuoa_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Sandra\Local Settings\Application Data\plupzuoa.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Documents\Server\admin.txt (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Sandra\pizda_bkurl.dat (Malware.Trace) -> Quarantined and deleted successfully.
J'en suis au stade où j'en perds mon français et je vous remercie par avance pour votre aide!!
Cordialement,
Ilanoa
PS: il y a 2 jours, Norton a mis en quarantaire Suspicious.Mystic