Version complète: sur le forum Webmaster Hub : E-gold 1 - Phishing
Webmaster Hub > Informatique & Internet > PC-Gyver > Virus et Sécurité informatique
mireille
Bonjour,

Décidément, chaque fois que je poste c'est pour demander de l'aide...

Bon gré mal gré j'ai autorisé ma fille à servir de MSN sur notre PC Windows XP (acheté en août dernier sad.gif )

J'utilise Firefox - Thunderbird - ClamWin - Ad-Aware

ClamWin a détecté un fichier infecté de 1,7 Mo qui est un mail contenant du code html (plus d'infos ici )

J'ai supprimé ce fichier et, en pleine parano j'ai installé Winpooch (Outil complémentaire à l'antivirus ClamWin qui permet une surveillance en temps réel de votre système).

Mal m'en a pris : une fois installé, il ne veut plus s'arrêter ne se fermer. Résultat : je n'ai plus accès à RIEN.

Je n'arrive pas à le supprimer car "il est en cours d'utilisation"

Donc, je vais essayer de le supprimer en "mode sans échec" ou via le dos : mais je sens que je vais devoir reformater le PC (intuition)

Auriez-vous une autre idée ?

Ma fille est mortifiée, mon mari est fâché et moi : je râle et ai envie de jeter la tour par la fenêtre mad2.gif

Je vous remercie d'avance ...

Mireille
NorSeb
Bonjour,

Tu peux atteindre la liste des processus en cours en tapant : ctrl + alt + suppr... tu vas tomber sur le gestionnaire des taches et dans l'onglet processus, avec un peu de chance, tomber sur Winpooch. Tu peux alors l'arrêter à ta guise (bouton terminer le processus).
mireille
CITATION(NorSeb @ vendredi 17 novembre 2006, 15h23) *
Bonjour,

Tu peux atteindre la liste des processus en cours en tapant : ctrl + alt + suppr... tu vas tomber sur le gestionnaire des taches et dans l'onglet processus, avec un peu de chance, tomber sur Winpooch. Tu peux alors l'arrêter à ta guise (bouton terminer le processus).


Bonjour,

Je sais mais je ne sais même pas arriver à ce stade ...
NorSeb
C'est à dire ? Windows de se lance plus ?
mireille
Si Windows se lance mais de suite, Winpooch prend le relais et la souris se bloque ...
NorSeb
Ah oui en effet... Essaye de le désinstaller en passant par le mode sans échec alors sad.gif
captain_torche
Et le clavier ?
Tu peux y accéder en faisant Cltr+Shift+Echap
mireille
CITATION(captain_torche @ vendredi 17 novembre 2006, 15h34) *
Et le clavier ?
Tu peux y accéder en faisant Cltr+Shift+Echap


Bonjour,

Le clavier : rien ne se passe non plus : parfois Winpooch lance un message me disant que windows explorer tente de s'ouvrir et puis tout s'arrete là sick.gif
Harry_20
A priori un mail phishing est dangereux si on y répond ... il reste innofensif dans le cas où on le met directement à la corbeille. Thunderbird est également équipé de fonctions anti-phishing depuis peu.

Pour ce qui est de supprimer le programme malencontreusement installé, je dirais aussi soit le mode sans-échec, ou supprimer le(s) processus à partir de CTRL + ALT + DEL.
mireille
Bonjour,

J'ai réussi à désinstaller Winpooch en mode sans échec : ouf

Du coup, en lisant plusieurs de vos posts, en plus de l'antivirus ClamWin, j'ai installé Antivir qui protège en temps réel.

En plus de Ad-aware, j'ai installé dotclear et spyware blaster.

Pensez-vous que c'est suffisant ?

Merci encore.

Mireille
Harry_20
Personnellement, j'utilise un anti-virus +Service Pack 2 + Spybot et Windows Defender (Microsoft). Je n'ai pas de problème wink.gif

Pour la messagerie, j'utilise aussi Thunderbird ... et le bon sens pour éliminer les courriers qui pourraient représenter un menace. Donc pas d'outil spécifique sinon la fonction de filtrage qui est tout de même très performante je trouve rolleyes.gif

Attention avec les anti-virus ! Un seul sur un pc ... sinon ce sont les ennuis assurés : ils entrent en conflit et favorisent l'infection. De même pour les firewalls ...
NorSeb
Bonjour,

Pour ma part, j'utilise Avast qui non content d'être gratuit semble offrir une bonne protection... Je te le conseille.

De même que Harry_20, je te conseille de ne pas cumuler les protections, cela peut entrainer des conflits.
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.