Précédent   Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Sécurité et malwares : désinfectez votre machine
Mot de passe oublié ? Inscrivez-vous !



Réponse
 
Outils de la discussion Modes d'affichage
Vieux 06/12/2007, 19h33   #1
 
Date d'inscription: décembre 2007
Messages: 8
Windows has detected spyware infection !

Bonjour, j'ai pu lire des sujets qui traitent de ce sujet mais rien n'a fonctionné, depuis 2 jours j'ai une petite icone en forme de triangle jaune dans ma barre des taches et un message qui s'affiche tres souvent :

windows antivirus
Windows has detected spyware infection
It's recomended to use special antispyware tools to prevent data loss. Windows will now download and install the most up-to-date antispyware for you
Click here to protect your computer from spyware !

alerte pour spyware remover
j'ai essayé avec smitfraudfix.exe mais ça n'a rien changé je ne sais plus quoi faire aidez moi svp !!!
xspy est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 06/12/2007, 19h54   #2
 
Date d'inscription: décembre 2007
Messages: 8
Re : Windows has detected spyware infection !

Citation:
Envoyé par xspy Voir le message
Bonjour, j'ai pu lire des sujets qui traitent de ce sujet mais rien n'a fonctionné, depuis 2 jours j'ai une petite icone en forme de triangle jaune dans ma barre des taches et un message qui s'affiche tres souvent :

windows antivirus
Windows has detected spyware infection
It's recomended to use special antispyware tools to prevent data loss. Windows will now download and install the most up-to-date antispyware for you
Click here to protect your computer from spyware !

alerte pour spyware remover
j'ai essayé avec smitfraudfix.exe mais ça n'a rien changé je ne sais plus quoi faire aidez moi svp !!!
J'ai rajouté les analyses de diaghelp et hijackthis
Fichiers attachés
Type de fichier : txt resultat.txt (49,8 Ko, 1 affichages)
Type de fichier : txt hijackthis.txt (10,0 Ko, 1 affichages)
xspy est déconnecté   Réponse avec citation
Vieux 06/12/2007, 21h22   #3
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 052
Re : Windows has detected spyware infection !

Bonsoir xpsy,

Tu as essayé avec smitfraudfix mais sais tu ce que tu as fait avec ?

Supprime complètement Smitfraudfix.

Télécharge SmitfraudFix (by S!Ri) sur ton Bureau.

Option 1

Double-clique sur SmitfraudFix.exe
Selectionne l'option #1 - Chercher en appuyant sur 1 et presse "Entrée";
un texte va apparaitre, qui liste les fichiers infectés si présent.
Poste le rapport dans ta prochaine réponse.

**Si l'outils n'arrive pas à se lancer de ton Bureau, déplace
SmitfraudFix.exe directement à la racine de ton système (généralement C:), et lance le de là.


Note : process.exe est détecté par certain antivirus (AntiVir, Dr.Web, Kaspersky) comme un "RiskTool"; ce n'est pas un virus, mais un programme pour tuer les processus.Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consultin...rocessutil.htm
Cyrrus est déconnecté   Réponse avec citation
Vieux 07/12/2007, 12h25   #4
 
Date d'inscription: décembre 2007
Messages: 8
Re : Windows has detected spyware infection !

Voici le rapport :
Fichiers attachés
Type de fichier : txt rapport.txt (5,3 Ko, 3 affichages)
xspy est déconnecté   Réponse avec citation
Vieux 08/12/2007, 10h03   #5
 
Date d'inscription: décembre 2007
Messages: 8
Re : Windows has detected spyware infection !

des nouvelles de mon problème svp ? merci
xspy est déconnecté   Réponse avec citation
Vieux 08/12/2007, 10h10   #6
 
Date d'inscription: août 2004
Localisation: dagobah
Messages: 5 594
Re : Windows has detected spyware infection !

Bonjour,

les gens du groupe anti-malwares ont aussi une vie en dehors du forum, de plus ils ont de nombreuses demandes, ce qui explique les délais.

Je te demande un peu de patience, merci.
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
yoda1234 est connecté maintenant   Réponse avec citation
Vieux 08/12/2007, 11h31   #7
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 052
Re : Windows has detected spyware infection !

Bonjour xspy, Yoda,

Comme je le pensais tu t'es mal servis de smitfraudfix, qui n'a donc eu aucun effet.

Tu devrais imprimer ces instructions, ou les copier dans le Blocnote pour les lire lorsque tu
sera en Mode sans échec, car tu n'auras pas accès à Internet pour les lire.

Ensuite, redémarre ton ordinateur en Mode sans échec en faisant ceci :
  • Redémarre ton ordinateur
  • Après avoir entendu un beep de ton ordinaeur, mais avant que l'icone Windows apparaisse, taopte la touche F8;
  • A la place du chargement normal, un menu avec des options devrait appraitre;
  • Sélectionne la première option, pour démarrer Windows en Mode sans échec, et ensuite appuie sur "Entrée".
  • Choisis ton compte courant.
Une fois en Mode sans échec, double-clique sur SmitfraudFix.exe
Selectionne l'option #2 - Nettoyage en tapant 2 et appuie sur "Entrée" pour supprimer les fichiers infectés.

A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu..

Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage.; si ce n'est pas le cas, redémarre en mode normal manuellement.
Un rapport sera généré, avec les résultats de l'opération de nettoyage; poste ce rapport dans ta prochaine réponse.
Le rapport peut être trouver à la racine du disque système, souvent C:\rapport.txt

Attention : L'option 2 pourra supprimer le fond d'écran.

Poste le rapport.

Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 08/12/2007, 12h01   #8
 
Date d'inscription: décembre 2007
Messages: 8
Re : Windows has detected spyware infection !

il est toujours présent meme après avoir fait ceci voici le rapport :
Fichiers attachés
Type de fichier : txt rapportsmit.txt (5,1 Ko, 1 affichages)
xspy est déconnecté   Réponse avec citation
Vieux 08/12/2007, 12h05   #9
 
Date d'inscription: décembre 2007
Messages: 8
Re : Windows has detected spyware infection !

j'avais oublié de préciser que : "Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.." n'a pas eu lieu lors de l'analyse.
xspy est déconnecté   Réponse avec citation
Vieux 08/12/2007, 12h28   #10
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 052
Re : Windows has detected spyware infection !

Re,

J'ai pas dit que la désinfection était terminée :

1. Fais Ctrl-Alt-Suppr et va dans l'onglet Processus, termine le processus suivant :

C:\WINDOWS\system32\printer.exe


Lance Hijackthis, clique sur Do a system scan only, et coche les lignes suivantes :

Code:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
O4 - HKLM\..\Run: [Printer] C:\WINDOWS\system32\printer.exe
O4 - HKCU\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
O4 - HKCU\..\Run: [Spoolsv] C:\WINDOWS\system32\spoolvs.exe
O4 - Global Startup: autorun.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O21 - SSODL: system32 - {A4BF6F1E-61D4-4041-B599-F3917A897C0E} - (no file)
Clique sur Fix Checked.

2. Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):

    Code:
    C:\WINDOWS\system32\printer.exe
    C:\WINDOWS\system32\winter.exe
    C:\WINDOWS\system32\spoolvs.exe
    C:\WINDOWS\shell.exe
    C:\WINDOWS\system32\skuns.dat
    
  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le boutton rouge Moveit!.
  • Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

Un rapport va être créé ici >> C:\_OTMoveIt\MovedFiles , poste le dans ta prochaine réponse

Poste aussi un nouveau rapport Hijackthis.


Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 08/12/2007, 13h51   #11
 
Date d'inscription: décembre 2007
Messages: 8
Re : Windows has detected spyware infection !

Je ne peux pas faire tout ceci des que je fais ctrl alt sup pour accéder au gestionnaire de tâches j'ai un message disant :"le gestionnaire des tâches a été désactivé par votre administrateur" ( chose inhabituelle ). J'ai ce meme message dans ma session meme en mode sans échec.
xspy est déconnecté   Réponse avec citation
Vieux 08/12/2007, 14h36   #12
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 052
Re : Windows has detected spyware infection !

Re,

Lol oui là c'est ma faute l'infection désactive l'accès au gestionnaire des taches. Donc ce que tu va faire :

Commence par faire l'étape OT Moveit pour supprimer les fichiers. Puis ensuite attaque le début de la procédure.

Une fois que tu auras finis :

- Télécharge Activer_regedit_taskmgr.reg (clic droit > Enregistrer sous)
- Désactive tous les logiciels de protection : AVG Anti-Spyware, Doctor Spyware, SpySweeper etc..
- Double-clic sur Activer_regedit_taskmgr.reg et accepte l'inscription des données
- Redémarre l'ordinateur
Cyrrus est déconnecté   Réponse avec citation
Vieux 08/12/2007, 14h57   #13
 
Date d'inscription: décembre 2007
Messages: 8
Re : Windows has detected spyware infection !

rien n'a changé, je ne peux toujours pas accéder au gestionnaire des taches, une erreur s'est produite lors du fix de hijackthis il m'a dit que la modification du registre était désactivé, ton fichier s'est cependant bien inscrit mais le malware est toujours présent, voici un nouveau rapport hijackthis et celui de otmoveit :
Fichiers attachés
Type de fichier : log 12082007_144909.log (289 octets, 2 affichages)
Type de fichier : log hijackthis.log (10,0 Ko, 1 affichages)
xspy est déconnecté   Réponse avec citation
Vieux 09/12/2007, 12h42   #14
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 052
Re : Windows has detected spyware infection !

Bonjour xspy,

Ok j'ai pris le problème dans le mauvais sens. Refais la procédure que je t'ai donnée mais avant redémarre en mode sans échec. Une fois en mode sans échec lance le fichier .reg, et fix les lignes avec Hijackthis.

Dis moi ce qu'il en est une fois cela fait.

Bon Dimanche
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Réponse

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non

Discussions similaires
Discussion Auteur Forum Réponses Dernier message
infection par un spyware MARDOC Sécurité et malwares : désinfectez votre machine 43 01/12/2007 17h39
Infection par spyware secure lilian43 Sécurité et malwares : désinfectez votre machine 10 30/09/2007 21h32
infection spyware secure crystie Sécurité et malwares : désinfectez votre machine 33 24/09/2007 19h01
windows has detected spyware infection Agence Auto Sécurité et malwares : désinfectez votre machine 7 20/09/2007 19h08
infection spyware : page web "spylocked.com" alli Internet - Réseau - Sécurité générale 7 10/04/2007 12h43


Les dernières actualités
06/10 15:37 - Ig Nobel 2008 : des Français à l'honneur pour un saut de puce
06/10 13:29 - Une arme contre les tsunamis : l'invisibilité !
06/10 11:34 - Cancers et environnement : il faut renforcer la surveillance
06/10 09:35 - Un procédé révolutionnaire pour graver les puces
05/10 15:56 - Exofly, un robot volant à ailes battantes pour Mars
05/10 11:57 - Des champs magnétiques galactiques sans effet dynamo ?
04/10 15:38 - Dans l'océan mondial, les zones mortes s'étendent étonnamment rapidement

Fuseau horaire GMT +2. Il est actuellement 18h00.


Édité par : vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.