06/12/2007, 19h33
|
Sujet Windows has detected spyware infection ! - Message #1
|
Date d'inscription: décembre 2007
Messages: 8
|
Windows has detected spyware infection !
Bonjour, j'ai pu lire des sujets qui traitent de ce sujet mais rien n'a fonctionné, depuis 2 jours j'ai une petite icone en forme de triangle jaune dans ma barre des taches et un message qui s'affiche tres souvent :
windows antivirus
Windows has detected spyware infection
It's recomended to use special antispyware tools to prevent data loss. Windows will now download and install the most up-to-date antispyware for you
Click here to protect your computer from spyware !
alerte pour spyware remover
j'ai essayé avec smitfraudfix.exe mais ça n'a rien changé je ne sais plus quoi faire aidez moi svp !!!
|
|
|
|
Aujourd'hui
|
|
|
|
Liens sponsorisés
|
|
|
|
|
06/12/2007, 19h54
|
Sujet Windows has detected spyware infection ! - Message #2
|
Date d'inscription: décembre 2007
Messages: 8
|
Re : Windows has detected spyware infection !
Posté par xspy
Bonjour, j'ai pu lire des sujets qui traitent de ce sujet mais rien n'a fonctionné, depuis 2 jours j'ai une petite icone en forme de triangle jaune dans ma barre des taches et un message qui s'affiche tres souvent :
windows antivirus
Windows has detected spyware infection
It's recomended to use special antispyware tools to prevent data loss. Windows will now download and install the most up-to-date antispyware for you
Click here to protect your computer from spyware !
alerte pour spyware remover
j'ai essayé avec smitfraudfix.exe mais ça n'a rien changé je ne sais plus quoi faire aidez moi svp !!!
J'ai rajouté les analyses de diaghelp et hijackthis
|
|
|
|
06/12/2007, 21h22
|
Sujet Windows has detected spyware infection ! - Message #3
|
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 911
|
Re : Windows has detected spyware infection !
Bonsoir xpsy,
Tu as essayé avec smitfraudfix mais sais tu ce que tu as fait avec ?
Supprime complètement Smitfraudfix.
Télécharge SmitfraudFix (by S!Ri) sur ton Bureau.
Option 1
Double-clique sur SmitfraudFix.exe
Selectionne l'option #1 - Chercher en appuyant sur 1 et presse " Entrée";
un texte va apparaitre, qui liste les fichiers infectés si présent.
Poste le rapport dans ta prochaine réponse.
**Si l'outils n'arrive pas à se lancer de ton Bureau, déplace
SmitfraudFix.exe directement à la racine de ton système (généralement C:), et lance le de là.
Note : process.exe est détecté par certain antivirus (AntiVir, Dr.Web, Kaspersky) comme un "RiskTool"; ce n'est pas un virus, mais un programme pour tuer les processus.Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consultin...rocessutil.htm
|
|
|
|
07/12/2007, 12h25
|
Sujet Windows has detected spyware infection ! - Message #4
|
Date d'inscription: décembre 2007
Messages: 8
|
Re : Windows has detected spyware infection !
Voici le rapport :
|
|
|
|
08/12/2007, 10h03
|
Sujet Windows has detected spyware infection ! - Message #5
|
Date d'inscription: décembre 2007
Messages: 8
|
Re : Windows has detected spyware infection !
des nouvelles de mon problème svp ? merci
|
|
|
|
08/12/2007, 10h10
|
Sujet Windows has detected spyware infection ! - Message #6
|
Date d'inscription: août 2004
Localisation: dagobah
Messages: 5 388
|
Re : Windows has detected spyware infection !
Bonjour,
les gens du groupe anti-malwares ont aussi une vie en dehors du forum, de plus ils ont de nombreuses demandes, ce qui explique les délais.
Je te demande un peu de patience, merci.
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
|
|
|
|
08/12/2007, 11h31
|
Sujet Windows has detected spyware infection ! - Message #7
|
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 911
|
Re : Windows has detected spyware infection !
Bonjour xspy, Yoda,
Comme je le pensais tu t'es mal servis de smitfraudfix, qui n'a donc eu aucun effet.
Tu devrais imprimer ces instructions, ou les copier dans le Blocnote pour les lire lorsque tu
sera en Mode sans échec, car tu n'auras pas accès à Internet pour les lire.
Ensuite, redémarre ton ordinateur en Mode sans échec en faisant ceci : - Redémarre ton ordinateur
- Après avoir entendu un beep de ton ordinaeur, mais avant que l'icone Windows apparaisse, taopte la touche F8;
- A la place du chargement normal, un menu avec des options devrait appraitre;
- Sélectionne la première option, pour démarrer Windows en Mode sans échec, et ensuite appuie sur "Entrée".
- Choisis ton compte courant.
Une fois en Mode sans échec, double-clique sur SmitfraudFix.exe
Selectionne l'option #2 - Nettoyage en tapant 2 et appuie sur " Entrée" pour supprimer les fichiers infectés.
A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu..
Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage.; si ce n'est pas le cas, redémarre en mode normal manuellement.
Un rapport sera généré, avec les résultats de l'opération de nettoyage; poste ce rapport dans ta prochaine réponse.
Le rapport peut être trouver à la racine du disque système, souvent C:\rapport.txt
Attention : L'option 2 pourra supprimer le fond d'écran.
Poste le rapport.
Bonne journée
Cyrrus
|
|
|
|
08/12/2007, 12h01
|
Sujet Windows has detected spyware infection ! - Message #8
|
Date d'inscription: décembre 2007
Messages: 8
|
Re : Windows has detected spyware infection !
il est toujours présent meme après avoir fait ceci  voici le rapport :
|
|
|
|
08/12/2007, 12h05
|
Sujet Windows has detected spyware infection ! - Message #9
|
Date d'inscription: décembre 2007
Messages: 8
|
Re : Windows has detected spyware infection !
j'avais oublié de préciser que : "Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.." n'a pas eu lieu lors de l'analyse.
|
|
|
|
08/12/2007, 12h28
|
Sujet Windows has detected spyware infection ! - Message #10
|
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 911
|
Re : Windows has detected spyware infection !
Re,
J'ai pas dit que la désinfection était terminée :
1. Fais Ctrl-Alt-Suppr et va dans l'onglet Processus, termine le processus suivant :
C:\WINDOWS\system32\ printer.exe
Lance Hijackthis, clique sur Do a system scan only, et coche les lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
O4 - HKLM\..\Run: [Printer] C:\WINDOWS\system32\printer.exe
O4 - HKCU\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
O4 - HKCU\..\Run: [Spoolsv] C:\WINDOWS\system32\spoolvs.exe
O4 - Global Startup: autorun.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O21 - SSODL: system32 - {A4BF6F1E-61D4-4041-B599-F3917A897C0E} - (no file)
Clique sur Fix Checked.
2. Télécharge OTMoveIt de OldTimer. - Sauvegarde le sur ton Bureau.
- Double-Clique sur OTMoveIt.exe pour le lancer.
- Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):
C:\WINDOWS\system32\printer.exe
C:\WINDOWS\system32\winter.exe
C:\WINDOWS\system32\spoolvs.exe
C:\WINDOWS\shell.exe
C:\WINDOWS\system32\skuns.dat
- Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
- Clique sur le boutton rouge Moveit!.
- Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.
Un rapport va être créé ici >> C:\_OTMoveIt\MovedFiles , poste le dans ta prochaine réponse
Poste aussi un nouveau rapport Hijackthis.
Bonne journée
Cyrrus
|
|
|
|
08/12/2007, 13h51
|
Sujet Windows has detected spyware infection ! - Message #11
|
Date d'inscription: décembre 2007
Messages: 8
|
Re : Windows has detected spyware infection !
Je ne peux pas faire tout ceci des que je fais ctrl alt sup pour accéder au gestionnaire de tâches j'ai un message disant :"le gestionnaire des tâches a été désactivé par votre administrateur" ( chose inhabituelle ). J'ai ce meme message dans ma session meme en mode sans échec.
|
|
|
|
08/12/2007, 14h36
|
Sujet Windows has detected spyware infection ! - Message #12
|
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 911
|
Re : Windows has detected spyware infection !
Re,
Lol oui là c'est ma faute l'infection désactive l'accès au gestionnaire des taches. Donc ce que tu va faire :
Commence par faire l'étape OT Moveit pour supprimer les fichiers. Puis ensuite attaque le début de la procédure.
Une fois que tu auras finis :
- Télécharge Activer_regedit_taskmgr.reg (clic droit > Enregistrer sous)
- Désactive tous les logiciels de protection : AVG Anti-Spyware, Doctor Spyware, SpySweeper etc..
- Double-clic sur Activer_regedit_taskmgr.reg et accepte l'inscription des données
- Redémarre l'ordinateur
|
|
|
|
08/12/2007, 14h57
|
Sujet Windows has detected spyware infection ! - Message #13
|
Date d'inscription: décembre 2007
Messages: 8
|
Re : Windows has detected spyware infection !
rien n'a changé, je ne peux toujours pas accéder au gestionnaire des taches, une erreur s'est produite lors du fix de hijackthis il m'a dit que la modification du registre était désactivé, ton fichier s'est cependant bien inscrit mais le malware est toujours présent, voici un nouveau rapport hijackthis et celui de otmoveit :
|
|
|
|
09/12/2007, 12h42
|
Sujet Windows has detected spyware infection ! - Message #14
|
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 911
|
Re : Windows has detected spyware infection !
Bonjour xspy,
Ok j'ai pris le problème dans le mauvais sens. Refais la procédure que je t'ai donnée mais avant redémarre en mode sans échec. Une fois en mode sans échec lance le fichier .reg, et fix les lignes avec Hijackthis.
Dis moi ce qu'il en est une fois cela fait.
Bon Dimanche
Cyrrus
|
|
|
|
|
 |
Bienvenue |
 |
Si ceci est votre première visite, vous devez vous inscrire avant de pouvoir envoyer des messages. En étant inscrit vous pourrez poster votre question, participer aux débats, joindre vos images... alors n'attendez-plus, cela vous prendra 1 minute !
Pour commencer à lire les messages, depuis la page d'accueil des forums, sélectionnez le forum qui vous tente et partez ensuite à sa découverte...
|
 |
Publicité |
 |
|
| A voir aussi (Futura Sciences n'est pas responsable du contenu de ces publicités) |
|
|
| Outils |
|
|
| Modes d'affichage |
Mode linéaire
|
Règles de messages
|
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui
Le code HTML peut être employé : non
|
|
|
Fuseau horaire GMT +2. Il est actuellement 06h41.
Propulsé par vBulletin
Copyright © 2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.
Traduction par l'association vBulletin francophone
|
|