Bonjour a tous, voila je surfais sur le net tranquillement quand j'ai été averti d'un virus, puis Avira s'est fermé, et le programme "Antispyware Soft" s'est lancé, ne voulant pas se fermer.
J'ai vite senti l'embrouille et j'ai commencé a chercher un peu des solutions, et j'ai trouvé ce forum.
Vu que pour chaque personne vous faites une réponse perso en fonction de ses analyses HJT etc, je me permet d'ouvrir un nouveau sujet.
Donc j'ai réussi a pouvoir lancer l'ordinateur sans me faire harasser par ce virus de m*rde en lancant le task manager tres rapidement et en arretant tous les processus qui me semblaient suspects (et depuis 5 mn le virus s'est toujours pas lancé), et j'ai pu faire mon analyse HTJ que voici :
Pour info, quand le virus marche, je peux lancer AUCUN .exe, je peux pas faire de restauration de systeme, ni de copier coller.
De plus, le pc a un dual boot linux, si jamais ca peut aider, de passer par linux pour éradiquer le virus, peut etre est il bon de le préciser.
Enfin je ne peux pas lancer de logiciel en administrateur puisque je n'ai pas le mot de passe admin (si ça peut se changer au démarrage alors ça peut s'arranger, sinon non.
Merci d'avance
EDIT: ah oui et même en ayant le virus non actif, je ne peux pas faire de restauration sysème:
"La restauration du système à été mise hors tenstion par la stratégie de groupe. Pour mettre la restauration du système sous tension, contactez votre administrateur de domaine.
EDIT2: Je pensais a supprimer ça : C:\Documents and Settings\AFP\Local Settings\Application Data\fwnngsxvr\ejwfyhntssd.exe, je peux le faire manuellement mais pour les registre, quand je fais regedit ca me dit "la modification du registre a été désactivée par votre administrateur", bref je suis bloqué, a moins qu'une simple délétion dans la corbeille suffise (m'étonnerait)?
mcexecwin.exe me parait suspect aussi..
J'ai aussi fait une analyse Spybot S&D + corrigé les erreurs trouvées, meme si ca m'a pas l'air d'avoir fait grand chose.