Bonjour,
Bon, j'ai beau avoir des habitues très safe sur internet, force est de constater que je me suis fait virus la gueule.
Visiblement, le virus m’empêche même de restaurer Windows (7) à une version précédente.
Voici ce que ESET Nod 32 m'avait trouvé :
09/11/2014 19:06:51 Protection en temps réel du système de fichiers fichier \Device\HarddiskVolumeShadowCopy1
0\Users\Franck\AppData\Local\Microsoft\Windows\Tem
porary
Internet Files\Content.IE5\N86GYPZB\ebwqmh91yw[1].htm JS/Ex
ploit.Agent.NHX
cheval de troie erreur pendant la suppression NT AUTHORITY\SYSTEM Un événement s'est produit pendant une tentative d'accès au fichier par l'application : C:\Windows\System32\svchost.exe.
05/11/2014 14:11:10 Protection en temps réel du système de fichiers fichier C:\programdata\windows genuine advantage\{1886aae6-d7d2-4217-8038-cff8bf2d5ee1}\m
siexec.exe Win32/Spy.Zbot.ACB
cheval de troie nettoyé par suppression - mis en quarantaine NT AUTHORITY\SYSTEM Un événement s'est produit pendant une tentative d'accès au fichier par l'application : C:\Windows\System32\rundll32.exe.
04/11/2014 23:33:29 Analyseur au démarrage fichier Mémoire vive = msiexec.exe(4384) une variante de Win32/Spy.Zbot.ACB cheval de troie nettoyé par suppression
04/11/2014 23:33:29 Analyseur au démarrage fichier Mémoire vive = C:\ProgramData\Windows Genuine Advantage\{8F72F9D9-E6B4-4D51-9872-782737D763F9}\m
siexec.exe une
variante de Win32/Injector.BOTK cheval de troie nettoyé par suppression - mis en quarantaine
04/11/2014 23:33:29 Analyseur au démarrage fichier Mémoire vive = msiexec.exe(5072) une variante de Win32/TrojanDownloader.Agent.AGV cheval de troie nettoyé par suppression
04/11/2014 21:06:15 Scanner de mémoire avancé fichier Mémoire vive = regsvr32.exe(4508) une variante de Win32/PSW.Papras.DT cheval de troie nettoyé - contenait des fichiers infectés
04/11/2014 21:06:15 Protection en temps réel du système de fichiers fichier C:\Users\Franck\AppData\Local\Tem
p\VuqaZgom\QobeGhasm.dat une
variante de Win32/Kryptik.CPEW cheval de troie nettoyé par suppression - mis en quarantaine Franck-desktop\Franck Un événement s'est produit sur un nouveau fichier créé par l'application : C:\Windows\SysWOW64\regsvr32.exe.
04/11/2014 21:06:12 Scanner de mémoire avancé fichier Mémoire vive = msiexec.exe(4384) une variante de Win32/Spy.Zbot.ACB cheval de troie nettoyé - contenait des fichiers infectés
04/11/2014 21:06:12 Scanner de mémoire avancé fichier Mémoire vive = msiexec.exe(5072) une variante de Win32/TrojanDownloader.Agent.AGV cheval de troie nettoyé - contenait des fichiers infectés
Est-ce que quelqu'un pourrait me guider dans un processus d'analyse complet Hijackthis, etc ?
Si possible en m'expliquant ce qu'on fait, de manière à ce que je puisse le refaire seul en cas de soucis.