Bonjour,
je vous contacte suite à une infection que j'ai subis dimanche dernier. Je l'ai à priori éradiquée dans l'instant, mais j'ai découvert très vite qu'elle avait fait de nombreux dégâts, j'aurais besoin de votre aide pour les réparer, voir pour éliminer définitivement le virus qui a provoqué tout ça. Je ne suis pas sûre d'être exactement dans la bonne section, en espérant ne pas m'être trompée malgré tout je vais vous décrire ce qui c'est passé.
Merci d'avance pour votre compréhension et votre patience.
> J'étais en train de faire des recherches sur internet pour un article, je naviguais tout simplement. J'utilise Firefox combiné avec NoScript pour plus de sécurité et je suis tombée sur une vidéo qui m'intéressait, je l'ai débloquée avec NoScript et à l'instant même mon antivirus (Avira AntiVir)à ouvert un message m'indiquant qu'il avait détecté un processus malveillant. Je lui ai demandé de le supprimer et je ne m'en suis plus occupée.
Quelques instants plus tard un second message d'Avira m'indiquant un nouveau processus malveillant attire un peu plus mon attention. J'en ai déjà rarement un, alors deux d'affilés ça a tendance à éveiller mes soupçons. Un simple coup d’œil à ma barre des tâches suffit à confirmer mes craintes puisque tous les icônes de ma barre de lancement rapide ont disparus. J'ouvre également le menu démarré et je constate que les icônes de lancement rapide ont aussi disparus ici.
Je ferme à ce moment firefox et je lance RogueKiller, un petit logiciel qui m'a déjà aidé lors d'une précédente infection, l'année dernière. (C'est le seul icône que j'ai sur le bureau avec la corbeille, je ne m'en suis plus séparée)
Malheureusement RogueKiller ne semble pas réussir à éradiquer la tumeur de mon vieux PC. Dans un vieux réflexe datant des premiers windows je coupe l'alimentation et je relance le PC, ce qui me laisse le temps de réfléchir un peu à la situation. Je choisis finalement de redémarrer en mode normal (et pas sans échec) et de tenter une nouvelle fois RogueKiller dé le démarrage. Mais surprise au redémarrage je constate que les icônes du bureau ont disparus aussi. Plus qu'une seule solution trouver un moyen d'accéder à Firefox, je tente ma chance d'abord dans la liste de tous les programmes du menu démarrer, mais eux aussi ont disparus. Je finis par atteindre l'explorateur windows depuis le post de travail, je lance firefox dans Programs Files et je cherche une réponse à l'infection.
C'est comme-ça que dans les minutes qui vont suivre je vais télécharger ComboFix et mettre fin au processus d'infection en le lançant. (Je ne sais pas ou sont passés les rapports par contre).
Après le redémarrage les icônes de mon bureau ont réapparus ainsi que ceux de la barre de lancement rapide. Cependant...
Le menu démarrer est toujours endommagé, la liste des icônes de raccourcis des logiciels les plus récurrents n'apparaît plus, et 90% de la liste "Tous les Programmes" a disparue. Je ne pense pas que certains programmes aient été éliminés par contre, mais je n'en suis pas certaines. Je ne connais pas assez bien le contenu de mes dossiers.
En tout cas jusque là rien de bien monstrueux... Mais voilà, pendant l'infection l'un de mes disques durs externe était ouvert. Son contenu existe toujours mais plus aucun icône n'apparaît. Les données sont là, répertoriées par le disque et mon PC, elles prennent leur place en octets mais impossible de les toucher. Je sais cependant qu'elles sont toujours utilisables, et donc pas trop endommagées, car le lundi matin mon réveil c'est déclenché, hors mon dossier musique est dans ce disque dur aux icônes invisibles.
Et voilà, ce serait dramatique pour moi de perdre les données de ce disque et je ne sais absolument pas quoi faire. Autant vous dire que ça m'a pourri le moral depuis dimanche soir jusqu'à aujourd'hui. Mais je n'avais pas encore eu le temps de demander de l'aide.
Je vais poster un rapport HiJackThis à la suite de ce message. Je peux aussi mettre des screenshots ou tout ce que vous voudrez, si ça peut faire réapparaître mes données.
Merci de votre sollicitude.
Bien aimablement, Saunia.