Tom's Guide > Forum > Sécurité - Virus > SVP aidez moi MEGA probleme VIRUS VIRUS HELP....

SVP aidez moi MEGA probleme VIRUS VIRUS HELP....

Forum Sécurité - Virus : SVP aidez moi MEGA probleme VIRUS VIRUS HELP....

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

je vien d aller a l instan sur un site et tout le stystem a commencer a deconne plein de virus sont arrive la commande ctrl+alt+del ne mache pa un message d erreur di "la gestion de tache a ete desactive par l administrateur" je suis entrain de faire tourne bitdefender il me trouve un winexploit32, un trojan downloader, trokan clicker, trojan dropper, expoit adobs, trojan crypt. l arriere plan de mon bureau a changer c un message d erreur en anglai et kan je vai ds les propriete d affichage les menu bureau, il y a aussi les icon ke vs voyez en hau a gauche ki se son insalle on disaru aidez moi svp svp....

http://img205.echo.cx/img205/6901/sanstitre7zm.jpg[/URL]

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

voici le rapport ke m affiche bitdefender

C:\Documents and Settings\Local Settings\Temp\1.qtdfmp Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temp\1.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\1.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Infectés avec Trojan.Downloader.Small.AWB
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Infectés avec BAT.AutoDelete.A
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Déplacé
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Infectés avec Trojan.Dialer.AY
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx1.game Infectés avec Trojan.Dropper.Small.WV
C:\Documents and Settings\\Local Settings\Temp\vx1.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx1.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx2.game Infectés avec Dropped:Backdoor.Agent.IW
C:\Documents and Settings\\Local Settings\Temp\vx2.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx2.game Déplacé
C:\Documents and Settings\s\Local Settings\Temp\vx3.game Infectés avec Trojan.Downloader.Agent.HO
C:\Documents and Settings\s\Local Settings\Temp\vx3.game Désinfection impossible
C:\Documents and Settings\b\Local Settings\Temp\vx3.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx4.game Infectés avec Trojan.Clicker.Tiny.C
C:\Documents and Settings\\Local Settings\Temp\vx4.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx4.game Déplacé
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Infectés avec Trojan.Dropper.Small.WV
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Infectés avec Exploit.ADODB.Stream.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Désinfection impossible
C:\Documents and Settings\sLocal Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Déplacement impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Désinfection impossible
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Déplacé
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\l Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Infectés avec Exploit.Html.Codebase.Exec.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Déplacement impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Infectés avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Déplacé
C:\Documents and Settings\sLocal Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Suspects avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Infectés avec Exploit.Html.Codebase.Exec.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Désinfection impossible
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Déplacement impossible
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Infectés avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Infectés avec Trojan.Downloader.Small.AWB
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Désinfection impossible
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Désinfection impossible
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Déplacé
C:\WINDOWS\stchost.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\stchost.exe Désinfection impossible
C:\WINDOWS\stchost.exe Déplacé
C:\WINDOWS\sys4315.exe Infectés avec Trojan.Crypt.C
C:\WINDOWS\sys4315.exe Désinfection impossible
C:\WINDOWS\sys4315.exe Déplacé
C:\WINDOWS\sys4316.exe Infectés avec Trojan.Crypt.C
C:\WINDOWS\sys4316.exe Désinfection impossible
C:\WINDOWS\sys4316.exe Déplacé
C:\WINDOWS\system\svchost.dll Suspects avec BehavesLike:Trojan.FWDisable
C:\WINDOWS\system\svchost.dll Désinfection impossible
C:\WINDOWS\system\svchost.dll Déplacé
C:\WINDOWS\system\svchosthook.dll Infectés avec Backdoor.Agent.IW
C:\WINDOWS\system\svchosthook.dll Désinfection impossible
C:\WINDOWS\system\svchosthook.dll Déplacé
C:\WINDOWS\system32\desktop.dll Infectés avec Win32.Worm.Mytob.1.Gen
C:\WINDOWS\system32\desktop.dll Désinfection impossible
C:\WINDOWS\system32\desktop.dll Déplacé
C:\WINDOWS\system32\init32m.exe Infectés avec Trojan.Downloader.Agent.HO
C:\WINDOWS\system32\init32m.exe Désinfection impossible
C:\WINDOWS\system32\init32m.exe Déplacé
C:\WINDOWS\system32\maxd.exe Infectés avec Trojan.Dialer.AY
C:\WINDOWS\system32\maxd.exe Désinfection impossible
C:\WINDOWS\system32\maxd.exe Déplacé
C:\WINDOWS\system32\puwprtkg.exe Infectés avec Trojan.Dropper.Small.WV
C:\WINDOWS\system32\puwprtkg.exe Désinfection impossible
C:\WINDOWS\system32\puwprtkg.exe Déplacé
C:\WINDOWS\system32\sxwbfqgl.exe Suspects avec BehavesLike:Trojan.StartPage
C:\WINDOWS\system32\sxwbfqgl.exe Désinfection impossible
C:\WINDOWS\system32\sxwbfqgl.exe Déplacé
C:\WINDOWS\system32\thn32.dll Infectés avec Trojan.Proxy.Small.BK
C:\WINDOWS\system32\thn32.dll Désinfection impossible
C:\WINDOWS\system32\thn32.dll Déplacé
C:\WINDOWS\system32\vxgame1.exe Infectés avec Trojan.Dropper.Small.WV
C:\WINDOWS\system32\vxgame1.exe Désinfection impossible
C:\WINDOWS\system32\vxgame1.exe Déplacé
C:\WINDOWS\system32\vxgame3.exe Infectés avec Trojan.Downloader.Agent.HO
C:\WINDOWS\system32\vxgame3.exe Désinfection impossible
C:\WINDOWS\system32\vxgame3.exe Déplacé
C:\WINDOWS\system32\vxgame4.exe Infectés avec Trojan.Clicker.Tiny.C
C:\WINDOWS\system32\vxgame4.exe Désinfection impossible
C:\WINDOWS\system32\vxgame4.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq1.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq1.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq1.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq5.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq5.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq5.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq7.exe Infectés avec Trojan.Downloader.Small.AWB
C:\WINDOWS\system32\vxh8jkdq7.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq7.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq8.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq8.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq8.exe Déplacé
C:\WINDOWS\system32\winlogon32.dll Suspects avec Trojan.Downloader.Small.Gen
C:\WINDOWS\system32\winlogon32.dll Désinfection impossible
C:\WINDOWS\system32\winlogon32.dll Déplacé
C:\WINDOWS\uninstIU.exe Infectés avec Trojan.Agent.EO
C:\WINDOWS\uninstIU.exe Désinfection impossible
C:\WINDOWS\uninstIU.exe Déplacé

Répondre à polshki@IDN

Tu joue a Cs1.6 MDr comment ca se fait quil a un point rouge sur limge e Cs

Répondre à heardkevin

mon bureau resemble a ca

http://img299.echo.cx/img299/1494/sanstitre4st.jpg[/URL]


est ce ke qqu pourrai m aider svp svp je ne sais pa quoi faire

Répondre à polshki@IDN

Citation :


polshki a écrit :
voici le rapport ke m affiche bitdefender

C:\Documents and Settings\Local Settings\Temp\1.qtdfmp Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temp\1.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\1.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Infectés avec Trojan.Downloader.Small.AWB
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Infectés avec BAT.AutoDelete.A
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Déplacé
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Infectés avec Trojan.Dialer.AY
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx1.game Infectés avec Trojan.Dropper.Small.WV
C:\Documents and Settings\\Local Settings\Temp\vx1.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx1.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx2.game Infectés avec Dropped:Backdoor.Agent.IW
C:\Documents and Settings\\Local Settings\Temp\vx2.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx2.game Déplacé
C:\Documents and Settings\s\Local Settings\Temp\vx3.game Infectés avec Trojan.Downloader.Agent.HO
C:\Documents and Settings\s\Local Settings\Temp\vx3.game Désinfection impossible
C:\Documents and Settings\b\Local Settings\Temp\vx3.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx4.game Infectés avec Trojan.Clicker.Tiny.C
C:\Documents and Settings\\Local Settings\Temp\vx4.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx4.game Déplacé
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Infectés avec Trojan.Dropper.Small.WV
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Infectés avec Exploit.ADODB.Stream.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Désinfection impossible
C:\Documents and Settings\sLocal Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Déplacement impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Désinfection impossible
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Déplacé
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\l Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Infectés avec Exploit.Html.Codebase.Exec.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Déplacement impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Infectés avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Déplacé
C:\Documents and Settings\sLocal Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Suspects avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Infectés avec Exploit.Html.Codebase.Exec.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Désinfection impossible
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Déplacement impossible
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Infectés avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Infectés avec Trojan.Downloader.Small.AWB
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Désinfection impossible
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Désinfection impossible
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Déplacé
C:\WINDOWS\stchost.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\stchost.exe Désinfection impossible
C:\WINDOWS\stchost.exe Déplacé
C:\WINDOWS\sys4315.exe Infectés avec Trojan.Crypt.C
C:\WINDOWS\sys4315.exe Désinfection impossible
C:\WINDOWS\sys4315.exe Déplacé
C:\WINDOWS\sys4316.exe Infectés avec Trojan.Crypt.C
C:\WINDOWS\sys4316.exe Désinfection impossible
C:\WINDOWS\sys4316.exe Déplacé
C:\WINDOWS\system\svchost.dll Suspects avec BehavesLike:Trojan.FWDisable
C:\WINDOWS\system\svchost.dll Désinfection impossible
C:\WINDOWS\system\svchost.dll Déplacé
C:\WINDOWS\system\svchosthook.dll Infectés avec Backdoor.Agent.IW
C:\WINDOWS\system\svchosthook.dll Désinfection impossible
C:\WINDOWS\system\svchosthook.dll Déplacé
C:\WINDOWS\system32\desktop.dll Infectés avec Win32.Worm.Mytob.1.Gen
C:\WINDOWS\system32\desktop.dll Désinfection impossible
C:\WINDOWS\system32\desktop.dll Déplacé
C:\WINDOWS\system32\init32m.exe Infectés avec Trojan.Downloader.Agent.HO
C:\WINDOWS\system32\init32m.exe Désinfection impossible
C:\WINDOWS\system32\init32m.exe Déplacé
C:\WINDOWS\system32\maxd.exe Infectés avec Trojan.Dialer.AY
C:\WINDOWS\system32\maxd.exe Désinfection impossible
C:\WINDOWS\system32\maxd.exe Déplacé
C:\WINDOWS\system32\puwprtkg.exe Infectés avec Trojan.Dropper.Small.WV
C:\WINDOWS\system32\puwprtkg.exe Désinfection impossible
C:\WINDOWS\system32\puwprtkg.exe Déplacé
C:\WINDOWS\system32\sxwbfqgl.exe Suspects avec BehavesLike:Trojan.StartPage
C:\WINDOWS\system32\sxwbfqgl.exe Désinfection impossible
C:\WINDOWS\system32\sxwbfqgl.exe Déplacé
C:\WINDOWS\system32\thn32.dll Infectés avec Trojan.Proxy.Small.BK
C:\WINDOWS\system32\thn32.dll Désinfection impossible
C:\WINDOWS\system32\thn32.dll Déplacé
C:\WINDOWS\system32\vxgame1.exe Infectés avec Trojan.Dropper.Small.WV
C:\WINDOWS\system32\vxgame1.exe Désinfection impossible
C:\WINDOWS\system32\vxgame1.exe Déplacé
C:\WINDOWS\system32\vxgame3.exe Infectés avec Trojan.Downloader.Agent.HO
C:\WINDOWS\system32\vxgame3.exe Désinfection impossible
C:\WINDOWS\system32\vxgame3.exe Déplacé
C:\WINDOWS\system32\vxgame4.exe Infectés avec Trojan.Clicker.Tiny.C
C:\WINDOWS\system32\vxgame4.exe Désinfection impossible
C:\WINDOWS\system32\vxgame4.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq1.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq1.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq1.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq5.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq5.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq5.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq7.exe Infectés avec Trojan.Downloader.Small.AWB
C:\WINDOWS\system32\vxh8jkdq7.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq7.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq8.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq8.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq8.exe Déplacé
C:\WINDOWS\system32\winlogon32.dll Suspects avec Trojan.Downloader.Small.Gen
C:\WINDOWS\system32\winlogon32.dll Désinfection impossible
C:\WINDOWS\system32\winlogon32.dll Déplacé
C:\WINDOWS\uninstIU.exe Infectés avec Trojan.Agent.EO
C:\WINDOWS\uninstIU.exe Désinfection impossible
C:\WINDOWS\uninstIU.exe Déplacé




qu'est ce que tu veux qu'on fasse avec ca?? tu supprimes tout ce qu'il trouve. Aprés tu reboot et pis voila.

:sol:

Répondre à winners87

rien du tout voila j ai tout supprimer et au demarage il me reinstall des truc et encore plus de virus est ce ke qqu aurai une solution svp

Répondre à polshki@IDN

Moi je vais te donner une astuce pour remettre tout comme c'etait avant...
Tu va dans executer>cmd>sfc/scannow
et la tu va inserer le cd de Xp et il va te remetre tout par defaut donc tu retrouvera ta config initial sans les problemes aprés pour les virus utilise hijacthis et analyse le sur le site...
Sinon du spyware et adaware serait utile...voila bonne chance

Répondre à spike93

Citation :


spike93 a écrit :
Moi je vais te donner une astuce pour remettre tout comme c'etait avant...
Tu va dans executer>cmd>sfc/scannow
et la tu va inserer le cd de Xp et il va te remetre tout par defaut donc tu retrouvera ta config initial sans les problemes aprés pour les virus utilise hijacthis et analyse le sur le site...
Sinon du spyware et adaware serait utile...voila bonne chance



trés bonne solution j'y avais pas pensé.

edit: tiens nous au courant ;-)

:sol:

Répondre à winners87

tu as récupéré un malware ( je sais plus le nom ) en voyany ta copie écran avex spysheriff et vsgard (c'est un faux anti spyware )

Répondre à STEP500@IDN

bonjour ;-)

essaie le mode sans échec pour analyses (touche F8 au démarrage)
ce mode est limitatif
seul le strict nécessaire est chargé au démarrage

effectue ensuite des analyses
- antivirus
- antispywares

puis

- antivirus en ligne
- utilitaires contre les trojan

enfin outil hijackthis

Répondre à lame

mon pc va tre tre male au demarage plein de message d erreur, kan j ai fini l analyse et ka j ai tout supprimer je le redemarre et tout revien comme si il y avai un install ki se fesai au demarage :s

Répondre à polshki@IDN

essaye un scan antivirus en ligne alors ici ( attention ca marche qu'avec IE) et un scan anti trojans ici

:sol:

Répondre à winners87

rien ke le faite de demarrer mon pc bitdefender me di k il y a des trojan et autre
- Pq j ai ce bete programme ki s install tout le temp ????? "spysheriff"

Répondre à polshki@IDN

kan j appui sur F8 au demarrage il me demande de choisir entre mon floppy, mon disc dur, ou mon lecteur cd :s il n y a pa de mode sans echec

Répondre à polshki@IDN

arréte de poster ici et va faire le scan anti virus et le scan anti trojan.

edit: et tiens nous au courant biensur ;-)

:sol:

Répondre à winners87

ok tracass sa se fai, le probleme c ke kan j ai fini de faire mon scan avec bitdefender il ne me trouve plus rien, pui je redemare mon pc et c de nouveau le Zouc

Répondre à polshki@IDN

ad aware a literalement bloke sur le fichier temp ki se trouve ds windows, et le scan Trojan va bientot etre fini, et il me di ke ds le fichier temp il y a une M***** ki se nomme win32.Renos mai quand je vai voir ds temp il n y a que un truc qui se nome tmp00000 et je n arrive pa a le supprimer "ad aware" blok decu *-)




*** j vai pouvoir supprimer les fichier infecte avec Trojanscan ??????

Répondre à polshki@IDN

c'est à cause de spysherif comme le dit step500
c'est un anti spyware qui fout la merde sur ton ordi pour te forcer a acheter la license

commence par le virer et lance des scans en mode sans echec

Répondre à sman_

ui mai il revien tout le temp, une foi ke j ai restart le pc il s install de nouveau

Répondre à polshki@IDN

voila j ai efface toute les merde saufff le truc qu il y a ds le temp est ce que qqu pourrai me dire comment faire pour le vire sans devoir rebooter le pc merci

Répondre à polshki@IDN

il faut supprimer tous les fichiers temporaires et cookies et historiques avec ccleaner

Répondre à STEP500@IDN

bon il y a un mega probleme j ai reussi a tout virer j ai restarter le pc et y a tout ki C reinstaller... il doi surement y avoir un install ou koi ki se fai kan je demarre le pc et j ai tjr cette M**** de sheriff je c pa koi ki s install plus tout c trojan

Répondre à polshki@IDN

salut,

pourquoi pas essayés un scan hijackthis? télécharge le ici et poste ton rapport ici.

edit: regarde ici ils parlent de spysherrif. Et puis j'ai vu aussi que tu surfais avec " internet explorer" beaucoup de membres seront d'accord avec moi pour que tu prennes firefox. /! Mozilla firefox /!

:sol:

Répondre à winners87

respysheriff[/color] sur idn
je conseille toujours un rapport hijackthis, à poster

Répondre à lame

voila voila je pense que tout les virus sont parti, est ce que qqu pourrai me dire si il y a qqc qui cloche la

[img][/URL]


Spysheriff a aussi abime ce truc la et je ne sais pas comment faire pour le reenitialiser :S pourriez vous m aider


http://img258.echo.cx/img258/462/sanstitre3zl.jpg

Répondre à polshki@IDN

Voila j ai reussi merci a vous tous et en particulier a " winners87, Lame " merci bcp bcp a vous...

regardez mon beau bureau est revenu :d

http://img258.echo.cx/img258/5650/sanstitre7kd.jpg[/URL]

et C grace a winner et le forum k il a trouver je vous le remet <<<<<<<<<IcI>>>>>>>> merci a vous et si vx avez besoin d aide un jour n hesiter pa mon msn est sur mon profil

LOol sa ma quand meme pris la journe mdrr ;)

Répondre à polshki@IDN

content que ca se finisse comme ca ;-)

:sol:

Répondre à winners87

mdr moi aussi merci encore

Répondre à polshki@IDN

merci polshki, pour tes remerciements ;-)

Répondre à lame

c moi ki te remerci ;) j ss content la lool

Répondre à polshki@IDN

encore un truc mdrrr :D apres avoir remi mon affichage correctement j ai les bouttons ki sont devenu blanc qqu serai m arranger sa ???

http://img244.echo.cx/img244/6699/sanstitre6ut.jpg[/URL]

Répondre à polshki@IDN

j ai eu le meme probleme en tant qu utilisateur sous
windows 2000 serveur

on l avantage est de pouvoir arreter le processus
spysherif
donc si t es sous xp ou autre tu peu le faire avec l utilitaire "tuneup2004" ou du genre puisque le gestionaire de tâche est bloqué par le logiciel
--
enfin pour m en sortir
j ai
1- supprimer les .exe a la racine c:\
modifié ce jour (donc wininstal.exe(si tu l ouvre avec notepad tu verra que c est lui qui reinstalle wpysherif) et les "qo.......exe" )
2- lancer la desinstall de spysherif
3- supprimer son repertoire dans c:\prog files
4- aller dans
c:\doc&settings\mon nom a moi\windows\
et supprimer les fichiers modifie ce jour
(bon a part win.ini mais ca va de soit !)
c est la que tu verras que se trouve ton nouveau
fond d ecran
par precaution j ai ete dans ..\local setting\temp\
pour virer au cas ou
5- lance ad-ware
séléctionner ce qu il trouve et apurer
6- j ai rebooter
---
et la ! content : y à plus !! ;-)

ps pour voir les "modifie ce jour" clique dans l option d affichage (liste/details/icones/...)

Répondre à antari

Spysheriff utilise un faux programme de météo"C:\Program Files\Daily Weather Forecast\weather.exe" afin de générer un fichier au nom aléatoire (du style 13062.exe , 46231.exe, 12432.exe) à quelques reprises dans la journée. Ce nouveau fichier crée un autre fichier "c:\winstall.exe", qui lui est responsable de la contamination récurrente par Spysheriff.

Pour se débarasser de spysheriff en permanence:

1- Arrêter le logiciel Spysheriff de fonctionner en arrière plan (dans la barre des tâches)
2- Désinstaller Spysheriff
3- Arrêter (dans le gestionnaire des tâches, onglet processus) weather.exe
4- Arrêter (dans le gestionnaire des tâches, onglet processus) 123XX.exe si présent
5- Supprimer le répertoire "C:\Program Files\Daily Weather Forecast"
6- Vider le répertoire temp (spécifiquement toutes les variantes de 123XX.exe)
7- Editer votre registre et supprimer les 2 clés litigieuses depuis "KHEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", qui font démarrer winstall.exe et weather.exe.
8- Récupérer les paramètres de fond d'écran en exécutant le fichier suivant: http://www.bleepingcomputer.com/fi [...] tfraud.reg
9- Redémarrer votre poste.

Répondre à Joint

MOI JE DIT GG !!!


Les gens, si ta envi de cracker 1 logiciel, creer le crack toi meme!!! parske ce virus viens des cracks ke ta mal utiliser comme des cons lol,

bon c facile a enlever mais c laisse des marques :p

telecharge spybot search and destroy,
telecharge ad aware oci, epui verifie tout avec adaware, apres ad aware verifie avec spybot,

apres sa redemarre et utilise ton anti virus pour finir!!! epui c tout, deja sa enleve 1 bon moitier de virus et le fond ecran derrier ke tarrive pas a enlever

Répondre à runedeath

Pour Spysheriff

1/ Télécharge SmitfraudFix
Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
Choisis l'option 1 (Recherche)
Si tu vois des lignes avec PRESENT! Continue

2/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)

Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
Sauvegarde le rapport.

Répondre à Angeldark
Tom's Guide > Forum > Sécurité - Virus > SVP aidez moi MEGA probleme VIRUS VIRUS HELP....
Aller à :

Il y a 2369 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens