Tom's Guide > Forum > Sécurité - Virus > virus je pense que c'est spywarequake

virus je pense que c'est spywarequake

Forum Sécurité - Virus : virus je pense que c'est spywarequake

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

bonjour, depuis lundi ,mon pc bug plus ou moins: en naviguant, j'ai cliker la ou il fallait pas(n'etant pas tres doué), ca m'a telecharger un truc et depuis c'est le bordel:
je ne pouvais plus naviguer sur le net, il a fallu que je cafouille(remis ma page d'accueil qui avait changée), au demarrage j'ai windows messenger qui se met en route, de+ il me connecte tout seul, pourtant ce messenger je ne l utisile jamais, je me sert d'habitude de msn 7.5.
ayant pris l'habitude quand j'ai des virus de supprimer les dossiers qui se sont crées a la date du probleme: pour ca , je vais dans windows, reoganise par date, et les fichiers qui se sont crées au moment ou je pense que le virus est apparu, je supprime, je fait ca dans system et system32 egalement, mais cet fois , un fichier reste toujours la(winzzd32.dll dans system32), le sans echec et compagnie rien ne marche.
plus embetant, j'ai fait un scan avec panda, qui m'a decouvert ce fameux spywarequake dans le registre, et ca je n'ose pas toucher, c'est pourquoi je viens donc demander de l'aide.
en attendant vos conseil je vous souhaite une bonne soirée et bon match pour ceux qui aiment le foot.

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonsoir,

Télécharge le programme >>Hijackthis 1.99.1<<

Dézippe-le et mets-le dans un dossier specifique (exemple : ..\Bureau\Hijackthis\Hijackthis.exe )

Lance-le
Clique sur "Do a system scan and save a logfile" et poste le rapport avec copier/coller

Répondre à esteban54

salut , d'abord merci et voici le rapport:

Logfile of HijackThis v1.99.1
Scan saved at 15:11:14, on 19/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\doc\Bureau\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Nothing - {8d83b16e-0de1-452b-ac52-96ec0b34aa4b} - C:\WINDOWS\system32\hp973E.tmp (file missing)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Alcohol Soft - Alcohol 120% Toolbar - {1CE4EE89-2D5C-4361-AF3B-D902AB545381} - C:\Program Files\Alcohol Soft\Alcohol 120% Toolbar\a120_tb.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O20 - Winlogon Notify: winzzd32 - winzzd32.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe



Répondre à bobo28

Salut,

Contre spywarequake il y a ca :

1/ Télécharge SmitfraudFix

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
Choisis l'option 1 (Recherche)
Poste le rapport ici

2/ Redémarre en mode sans échec

Redémarre l'ordinateur. Après les écritures du BIOS, appuies sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir.

Dans ce menu, tu dois pouvoir choisir le mode sans échec (celà se passe avec les flèches et Entrée pour valider).

Le démarrage en mode sans échec est souvent relativement long. Si tu as des écritures blanches bizarres, ne t'inquiètes pas.
Prend juste ton mal en patience.

Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
Sauvegarde le rapport.

3/ Redémarre normalement et poste le 2ème rapport de SmitfraudFix et un nouveau Log HijackThis.

Répondre à bob_

alors voici le premier truc que tu me demande:

SmitFraudFix v2.33b

Rapport fait à 15:23:17,07, 19/04/2006
Executé à partir de C:\Documents and Settings\doc\Bureau\Nouveau dossier\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\1024\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\doc\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\doc\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="http://liftoff.msfc.nasa.gov/RealTime/JTrack/Desktop.html"
"SubscribedURL"="http://www.microsoft.com/windows/ie/previous/gallery/cdf/g_jtrack.cdf"
"FriendlyName"="J-Track: Satellite Tracking"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{E2CA7CD1-1AD9-F1C4-3D2A-DC1A33E7AF9D}"="USB Ware"

[HKEY_CLASSES_ROOT\CLSID\{E2CA7CD1-1AD9-F1C4-3D2A-DC1A33E7AF9D}\InProcServer32]
@="C:\WINDOWS\system32\stickrep.dll"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{E2CA7CD1-1AD9-F1C4-3D2A-DC1A33E7AF9D}\InProcServer32]
@="C:\WINDOWS\system32\stickrep.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

maintenant je vais redemarrer et je te donne la suite.

Répondre à bobo28

voici le rapport smitfraudix en mode sans echec:

SmitFraudFix v2.33b

Rapport fait à 15:32:43,12, 19/04/2006
Executé à partir de C:\Documents and Settings\doc\Bureau\Nouveau dossier\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\system32\1024\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin


j'ai fait un rapport hijackthis juste apres en restant en sans echec:

Logfile of HijackThis v1.99.1
Scan saved at 15:34:29, on 19/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\doc\Bureau\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Alcohol Soft - Alcohol 120% Toolbar - {1CE4EE89-2D5C-4361-AF3B-D902AB545381} - C:\Program Files\Alcohol Soft\Alcohol 120% Toolbar\a120_tb.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O20 - Winlogon Notify: winzzd32 - winzzd32.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

et voici le nouveau rapport hijackthis en mode normal:

Logfile of HijackThis v1.99.1
Scan saved at 15:42:39, on 19/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\doc\Bureau\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Alcohol Soft - Alcohol 120% Toolbar - {1CE4EE89-2D5C-4361-AF3B-D902AB545381} - C:\Program Files\Alcohol Soft\Alcohol 120% Toolbar\a120_tb.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O20 - Winlogon Notify: winzzd32 - winzzd32.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe


par contre au redemarrgage normal, mon arriere plan a disparu( dans propriete c'est sur "aucun" ), et ma page d'accueil a aussi changer(c'est maintenant msn.com), est ce normal?

Répondre à bobo28

Re,

Oui c'est normal ne t'inkiete pas !

Lance HijackThis
puis --> Do a system scan only
coche les lignes indiquées ci-dessous
puis --> Fix checked
puis oui à la question de confirmation

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O20 - Winlogon Notify: winzzd32 - winzzd32.dll (file missing)

Pour finaliser tu peux faire un scan chez Kaspersky tu posterras le rapport ici

http://webscanner.kaspersky.fr/

As-tu encore des dysfonctionnements ?

Répondre à bob_

alors ca c'est fort, winzzd32.dll est partit: nikel.

disfonctionnement?
ben en fait j'ai toujours messenger qui se met en route au demarrage, je vais faire un msconfig pour ca, ma page d'accueil je vais la refaire et je vous tiendrai au courant pour voir si il y a disfonctionnement, car en gros, a part ma page d'accueil et ce fameux messenger qui s'ouvre et se connecte tout seul je n'est rien d'autre a signaler, a part ce fichier winzzd32.dll que je n'arrivais pas a supprimer.

sinon juste une question ; est ce que je peux desinstaller totalement messenger ou est ce que ca va me creer des problemes si je le desinstalle(par exemple si je veux mettre msn7.5 comme avant)?

pour kaspersky, je te le transmetterai apres car ca risque de prendre du temp.

en tout cas merci pour tout, j'avais du mal a suivre le truc hijackthis quand je naviguais sur les forum, tu m'a permis de comprendre un peu le principe, au fait, "fixchecked" sa m'a bien supprimer le truc , ou sa me la mis autre part?

Répondre à bobo28

Re,

Messenger tu peut le virer sa n'empechera en rien que tu reinstalle MSN7.5 (attention chez certain elle ne marche pas si tu n'arrive pas a te connecter avec la 7.5 revien à la 7.0 ca cété au cas ou)

Pour Kaspersky OK j'attend le rapport (en générale sa dure un peut plus d'un heure)

Et enfin winzzd32.dll qui été rataché à ce fameux spyware oui il est définitivement partit de ton PC

A bientot ;-)

Répondre à bob_

J'ai le meme probleme mais lorsque je veux lancer Smitfraudfix.cmd , cela m'ouvre un fichier a télécharger, dois-je le faire ?

Répondre à antonio1300

tu devrais attendre qu'il te reponde dans ton topic afin qu'il puisse voir ton rapport hijackthis.

sinon voici le rapport kaspersky:

:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003266.tlb Infecté: Trojan-Downloader.Win32.Zlob.lq ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003267.exe Infecté: Trojan-Downloader.Win32.PurityScan.bt ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003277.tlb Infecté: Trojan-Downloader.Win32.Zlob.lq ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003284.exe Infecté: not-a-virus:Porn-Dialer.Win32.Agent.z ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003288.tlb Infecté: Trojan-Downloader.Win32.Zlob.lq ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003289.tlb Infecté: Trojan-Downloader.Win32.Zlob.lq ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003290.tlb Infecté: Trojan-Downloader.Win32.Zlob.lq ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003291.tlb Infecté: Trojan-Downloader.Win32.Zlob.lq ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003292.exe Infecté: Trojan-Downloader.Win32.Zlob.lr ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003295.exe Infecté: Trojan-Downloader.Win32.Zlob.lq ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003298.exe Infecté: Trojan.Win32.Dialer.oy ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003299.exe/data0002/data0006 Infecté: Trojan-Dropper.Win32.VB.kk ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003299.exe/data0002 Infecté: Trojan-Dropper.Win32.VB.kk ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003299.exe NSIS: infecté - 2 ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP44\A0003301.exe Infecté: not-a-virus:AdWare.Win32.MediaTickets.w ignoré

C:\System Volume Information\_restore{8CB5D8F0-D299-4EC3-A173-ECBDA009E3CE}\RP48\A0004897.dll Infecté: Trojan.Win32.Agent.qt ignoré

Répondre à bobo28

Re,

Ok on finalyse ! en fait tes dernieres bestioles sont dans ta restauration systeme

menu demarrer/clique droit sur poste de travail/proprietes/Restauration du systeme/Désactiver la restauration systeme

Ensuite tu redemarres ton PC et tu reactives la restauration systeme

Voila maintenant tu reparts avec un PC propre !

Si je peut me permettre je te joint un tutto. sur la securité qui te servira à toi et à tous ceux qui le lisent.

A bientot ;-)

Protection minimale :

- système parfaitement tenu à jour pour les éléments de catégorie critique, Service Packs et Service Releases
http://update.microsoft.com

- 1 (et 1 seul) pare-feu bien paramétré, gratuit
par exemple ZoneAlarm
http://www.zonelabs.com/
et son tutorial
http://speedweb1.free.fr/frames2.php?page=tuto1

- 1 (et 1 seul) antivirus résident bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut), gratuit
par exemple AVAST Home Edition FREE
http://www.avast.com/eng/down_home.html
avec inscription obligatoire
http://www.avast.com/i_kat_207.php?lang=ENG
et son tutorial
http://www.pcentraide.com/index.php?showtopic=120

- antitroyen gratuit passé périodiquement, par exemple A2
http://www.emsisoft.net/fr/
en le téléchargeant
Il est nécessaire de s'enregistrer pour bénéficier des mises à jour

- antispywares/antiadwares gratuits passés périodiquement, par exemple Ad-Aware SE Personnal
http://www.lavasoftusa.com/default.shtml.fr
tutorial
http://home.tiscali.be/schouppeguy [...] dawase.htm
et Spybot Search and Destroy
http://www.safer-networking.org/fr/home/index.html
tutorial
http://assiste.free.fr/p/frameset/ [...] estroy.php

- Se protèger des ActiveX nuisibles avec SpywareBlaster
http://www.javacoolsoftware.com/downloads.html
tutorial
http://www.ordi-netfr.org/tutorialspywareblaster.php

- comportement prudent vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages scannés avant d'être ouverts)

- attitude vigilante quant aux dysfonctionnements de ton système.

- maintenance hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)

Tous ces programmes parfaitement mis à jour avant chaque utilisation.

Pour plus de précisions, je te conseille de lire la page Web "Lutte AntiMalware -prévention"
http://gerard.melone.free.fr/IT/IT-AM0.html

Fais passer le message sur la prévention autour de toi !!

Merci à ChercheurPCA pour ce tuto.

Répondre à bob_

ok , je fait ca de suite, sinon j'ai telecharger la version d'essai de kaspersky( j'ai supprimer avg avant de demander de l'aide pour eviter les conflits).
en faisant ma premiere analyse complete de l'ordi il m'a rien trouvé,bref je fais ce que tu me dis et hop c'est fini.
en tout qu'a merci beaucoup , surtout pour les tuto ca m'interresse beaucoup ca, sinon pour que plein de monde le voit, ce serait possible de mettre ca dans un endroit genre en post it ou autre? comme ca en meme temp vous pouvez virer mon topic afin de rendre le forum plus clair.enfin c'est vous qui voyez.
merci encore et a bientot.

Répondre à bobo28

excusez moi, je crois que j'ai toujour un probleme: mon unité centrale tourne pour rien a 100% assez souvent;que puis je faire s'il vous plait?
aujourd'hui, j'ai allumé mon pc, et une fois le bureau apparu, windows c'est arreter pour une erreur inattendu: ecran devenu tout bleu avec plein d'ecriture, il y avait un truc me disant qu'il y a une mise a jour du bios a faire ou un truc comme ca, et c'etais marquer en information technique:
"stop:0x0000007e(0x0000005,0xf1f638d4,0xf7c898ec)
http.sys.Adressf1f638d4base ct f1f52000,datestamp41672744"


et la je viens de faire un scna avec spybot, il me trouve ca:
avenue a.inc /double clik et value clik, alors que hier j'ai fait exactement le meme truc, et je les ai supprimés, mais a ce que je vois, c'est toujours la.

Répondre à bobo28

salut, quel est le processus qui fait tourner ton UC à 100% ?

1/ fais un scan panda en ligne :
ici
et post moi le rapport de ce scan ici une fois terminé !

ps : si tu possède avast comme antivirus, désactive-le le temps du scan !

2/ Télécharge la version d'essai d'Ewido ici :

http://www.ewido.net/en/download/

et l'installer (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu" ).

Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme.

Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et me l'envoyer ici !

A+ ;-)

Répondre à Naheulbeuk@IDN

Citation :

salut, quel est le processus qui fait tourner ton UC à 100% ?



bonjour, alors il y a un "processus inactif du system"et "explorer" qui tourne beaucoup, j'ai remarqué que c'est surtout lors de lecture de divx .
pour les rapport, desolé ca a ete un peu long:

panda:
Spyware:Cookie/2o7__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@2o7[1].txt
Spyware:Cookie/Bluestreak__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@bluestreak[1].txt
Spyware:Cookie/MetriWeb__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@metriweb[1].txt
Spyware:Cookie/Serving-sys__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@serving-sys[2].txt
Spyware:Cookie/Tradedoubler__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@tradedoubler[1].txt
Spyware:Cookie/Weborama__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@weborama[2].txt
Spyware:Cookie/Xiti__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@xiti[1].txt
Spyware:Cookie/2o7__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@2o7[1].txt
Spyware:Cookie/Bluestreak__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@bluestreak[1].txt
Spyware:Cookie/MetriWeb__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@metriweb[1].txt
Spyware:Cookie/Serving-sys__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@serving-sys[2].txt
Spyware:Cookie/Tradedoubler__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@tradedoubler[1].txt
Spyware:Cookie/Weborama__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@weborama[2].txt
Spyware:Cookie/Xiti__ No Désinfecté_ C:\Documents and Settings\doc\Cookies\doc@xiti[1].txt
Outil indésirable:Application/Processor__ Désinfecté_ C:\WINDOWS\system32\Process.exe



pour ewido:

C:\Documents and Settings\doc\Cookies\doc@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\doc\Cookies\doc@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\doc\Cookies\doc@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\doc\Cookies\doc@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\doc\Cookies\doc@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
C:\Documents and Settings\doc\Cookies\doc@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\doc\Cookies\doc@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\doc\Local Settings\Temporary Internet Files\Content.IE5\016VSDEF\ie0604[1].htm -> Not-A-Virus.Exploit.JS.CVE20061359.b : Nettoyer et sauvegarder

je precise que j'ai fait ewido hier en sans echec bien sur,et panda il y a un instant en mode normal.j'ai quitter l'antivirus qui est kaspersky(version d'essai depuis 5jours)avant le scan panda, pour l'autre en sans echec kaspersky etait deja desactiver.

Répondre à bobo28

UC a 100 pr 100, ca s est deja vu, ce n est pas un probleme majeur ;-)

Répondre à Olghon

l'ecran bleu apparait de plus en plus souvent je ne sais plus quoi faire.

Répondre à bobo28
Tom's Guide > Forum > Sécurité - Virus > virus je pense que c'est spywarequake
Aller à :

Il y a 344 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens