bonjour,
depuis le 22 septembre un "peripherique inconnu s'est introduit sur votre réseau".. détecté en cheval de troie win32. je ne sais pas lequel exactement, ne sachant au moment où je l'ai lu qu'il en existait plein... depuis je vais de surprise en effarement en lisant tous les forums et en essayant des antivirus et des antimalwares et des journaux de rapport de hijackthis... et la je viens de lancer combofix, mais je n'y comprends rien :s pas facile pour quelqu'un n'ayant pas de connaissances de bases meme en informatique de suivre tout ca!
donc je me decide a demander une aide si cela est possible? je donne les elements : le premier ordi infecté est un portable acer aspire 7741G tournant avec W7 et qui avait seulement MSE en securite a ce moment la. ( je n'ai jamais eu aucun probleme, tout ayant toujours ete mis en quarantaine que ce soit avec mse ou avast avira comodo ou quand j'etais sous linux). ce micro se retrouve desormais avec l'adresse ipv6 d'un intrus co sur ma box quand je regarde la securite du reseau local avec avast. je viens de lancer combofix dessus et le tiens a votre disposition si cela rend service pour comprendre/explqiuer quoi faire?
quand j'ai branché mes 2 autres ordis le lendemain de l'intrusion, mais chez moi cette fois ci, les 3 ordis ont envoye un message de redemarrage pour finir les maj. ca arrive et les messages avaient l'ait tout a fait "normaux". donc j'ai reboote les 3 ordis. sans doute une betise, mais je me suis dit un jour il faudra bien je les eteigne de toute façon!
le deuxieme portable sous W7, tres vieux avec toutes mes données, tournant aussi avec mse, a detecte un win32 et l'a mis en quarantaine. il en a fait ensuite "qu'a sa tete ( celle de l'intrus) mais pas a la mienne! des inclusions d'ecran d'accueil, perdre le navigateur par defaut, remplacer mes données de selection de page d'accueil, etc..
le troisieme portable , neuf, sous W8.1 sous garantie encore et avec presque rien dessus, a commence à bloquer lors des analyses de disque à 99% de la fin, sur un rootkit. il avait jamaias fait avant .il a le macaffee d'origine gratuit encore qqs jours. mais il a meme pas detecte de cheval de troie contrairement a mse. et puis le "gros rootkit" a l'air d'avoir eclot en une dizaine de petits rootkits... j'ai beau avoir lance plein d'antimalwares dessus je n'ai plus aucune confiance et ai meme lance une reinitialisation du micro. mais maintenant que j'ai lu que le bios peut etre atteint aussi donc ni formatage ni reinit ne feront le menage, je ne sais pas quoi faire.. recharger le BIOS? je sais pas faire mais je veux bien apprendre lol.
je ne sais plus quoi faire pour me debarrasser de cet intrus, je n'ose plus me servir d'aucun ordi et je craque pour tout avouer :s
qui peut m'accorder un moment pour m'aider a comprendre comment faire pour savoir
1) comment on sait qu'un ordi est redevenu propre?
2) comment faire pour les nettoyer a fond?
je peux vous envoyer les rapports hijackthis et combofix et frst si vous me dites où?
merci d'avoir eu la patience de me lire, je ne sais pas etre tres claire souvent. :(
et merci si quelqu'un peut m'aider!!!
a vous lire