Se connecter avec
S'enregistrer | Connectez-vous

Probleme spyware, trojant etc ... [résolu]

Dernière réponse : dans Sécurité

Hello tout le monde, voila je suis pas tres doué en informatique.
J'utilise toujours firefox et ses extentions pour ne pas etre submergé de pubs, cependant depuis quelques jours, des fenetres IE s'ouvrent a tout va.
Il me semble que sa soit des pubs mais je n'en suis pas sur car il n'y a pas de lien a la page.

Je vous montre donc un sreenshoot pour que vous puissiez voir de quoi il s'agit.



Voila, j'ai essayé de bloquer sa avec Antispy, a² et Zone Alarm anti virus mais rien y fait.

J'en conclu que je ne m'y prend pas de la bonne maniere, merci d'avance pour votre aide.

Bonne soirée.

Autres pages sur : probleme spyware trojant resolu

Lassé par la pub ? Créez un compte

Bonsoir,

1/ Télécharge et installe ewido
Mets-le à jour (Bouton Update en haut puis bouton Start Update)

2/ Télécharge et installe CCleaner

3/ Télécharge la dernière version de SmitFraudFix (de S!Ri)
Dézippe-le sur le Bureau.
Ouvre le dossier SmitFraudFix et lance SmitFraudFix.cmd
Choisis l'option 1 (Recherche)
Poste le rapport ici

4/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)

5/ Relance SmitFraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
Sauvegarde le rapport.

6/ Lance CCleaner puis bouton Analyse ensuite Bouton Lancer le Nettoyage

7/ Lance ewido :
Bouton Scanner
Puis onglet Settings
Dans la section How to Act, clique sur Recommanded Actions. Sélectionne Quarantine.
Reviens à l'onglet Scan. Clique sur "Complete System Scan"
A la fin du scan, choisis l'option "Apply All Actions" en bas.
Clique sur "Save Report", puis "Save Report As" afin de sauvegarder le rapport sur le bureau.

8/ Redémarre normalement, poste le 2ème rapport de SmitFraudFix et le rapport de ewido.

MR ESTEBAN54
VAS Y DOUCEMENT AVEC LES DEBUTANTS. LUI JETER 4LOGICIELS A LA FOIS A INSTALLER ET A SCANNER AVEC .A DEMARRER EN MODE SANS ECHEC NE VOYEZ VOUS PAS QUE SON ECRAN L'INDIQUE ...
JE PROPOSE A TOUS LES DEBUTANTS DE CHERCHER UN AMI POUR LEUR INSTALLER WINDOWS XP OU....QUOI Q CE SOIT DE LEUR FAIRE UNE PARTITION OU PLUSIEUR SELON LE DD.ET DE LEUR METTRE LA COUVERTURE DU DEEPFREEZ SUR LE WINDOWS(registre)

Citation :
NE VOYEZ VOUS PAS QUE SON ECRAN L'INDIQUE ...

il indique quoi son écran ?

et puis la procédure est généralement suffisamment détaillée
dans le cas contraire des renseignements complémentaires peuvent être demandés sans problème...

premier rapport avec SmitFraudFix

Citation :
SmitFraudFix v2.81

Rapport fait à 2:59:21,45, 23/08/2006
Executé à partir de C:\Documents and Settings\Becuwe !\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\.protected PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\ismon.exe PRESENT !
C:\WINDOWS\system32\isnotify.exe PRESENT !
C:\WINDOWS\system32\issearch.exe PRESENT !
C:\WINDOWS\system32\ixt?.dll PRESENT !
C:\WINDOWS\system32\ixt??.dll PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\components\flx?.dll PRESENT !
C:\WINDOWS\system32\components\flx??.dll PRESENT !
C:\WINDOWS\system32\components\flx???.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Becuwe !\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\BECUWE~1\MENUDM~1\PROGRA~1\DMARRA~1\.protected PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\.protected PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BECUWE~1\Favoris

C:\DOCUME~1\BECUWE~1\Favoris\Antivirus Test Online.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Malware-Wipe\ PRESENT !
C:\Program Files\Safety Bar\ PRESENT !
C:\Program Files\SpyQuake2.com\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"incestuously"="{03413bf7-e34c-445b-bfc0-a2b127255871}"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

2eme rapport SmitFraudFix

Citation :
SmitFraudFix v2.81

Rapport fait à 3:06:45,85, 23/08/2006
Executé à partir de C:\Documents and Settings\Becuwe !\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"incestuously"="{03413bf7-e34c-445b-bfc0-a2b127255871}"


»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\.protected supprimé
C:\WINDOWS\system32\ismon.exe supprimé
C:\WINDOWS\system32\isnotify.exe supprimé
C:\WINDOWS\system32\issearch.exe supprimé
C:\WINDOWS\system32\ixt?.dll supprimé
C:\WINDOWS\system32\ot.ico supprimé
C:\WINDOWS\system32\ts.ico supprimé
C:\WINDOWS\system32\components\flx?.dll supprimé
C:\DOCUME~1\BECUWE~1\Favoris\Antivirus Test Online.url supprimé
C:\DOCUME~1\BECUWE~1\MENUDM~1\PROGRA~1\DMARRA~1\.protected supprimé
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url supprimé
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url supprimé
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\.protected supprimé
C:\Program Files\Malware-Wipe\ supprimé
C:\Program Files\Safety Bar\ supprimé
C:\Program Files\SpyQuake2.com\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin




et le rapport ewido:

Citation :
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 03:52:45 23/08/2006

+ Scan result:



HKU\S-1-5-21-861567501-796845957-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{052B12F7-86FA-4921-8482-26C42316B522} -> Adware.Generic : No action taken.
HKU\S-1-5-21-861567501-796845957-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{873EB32D-AE1A-4183-89BD-45A77F761BE4} -> Adware.Generic : No action taken.
C:\Program Files\ToolBar888 -> Adware.ToolBar888 : No action taken.
C:\Program Files\ToolBar888\MyToolBar.dll -> Adware.ToolBar888 : No action taken.
C:\Program Files\ToolBar888\Uninst.exe -> Adware.ToolBar888 : No action taken.
C:\WINDOWS\system32\vtussrr.dll -> Adware.Virtumonde : No action taken.
HKU\S-1-5-21-861567501-796845957-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F6FE2C2-6040-4645-9053-7F689AFFE176} -> Adware.VirusBlast : No action taken.
HKU\S-1-5-21-861567501-796845957-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\Becuwe !\Application Data\winantiviruspro2006freeinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : No action taken.
C:\Program Files\Fichiers communs\{803E3F93-0A2D-1036-0903-030308280021}\Update.exe -> Trojan.Starter.65 : No action taken.


::Report end


Sa a l'air d'avoir fonctionné, je vous tient aucourant.

1/ Les éléments trouvés par ewido ne semblent pas avoir été supprimés (No action taken)

Fais bien comme ceci :
Lance ewido :
Bouton Scanner
Puis onglet Settings
Dans la section How to Act, clique sur Recommanded Actions. Sélectionne Quarantine.

Reviens à l'onglet Scan. Clique sur "Complete System Scan"
A la fin du scan, choisis l'option "Apply All Actions" en bas.

2/ ensuite on va vérifier s'il reste des saletés à virer :

Télécharge le programme >>Hijackthis 1.99.1<<

Dézippe-le et mets-le dans un dossier specifique (exemple : ..\Bureau\Hijackthis\Hijackthis.exe )

Lance-le
Clique sur "Do a system scan and save a logfile" et poste le rapport avec copier/coller

voila le new rapport

Citation :
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 13:37:00 23/08/2006

+ Scan result:



HKU\S-1-5-21-861567501-796845957-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{052B12F7-86FA-4921-8482-26C42316B522} -> Adware.Generic : Cleaned with backup (quarantined).
HKU\S-1-5-21-861567501-796845957-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{873EB32D-AE1A-4183-89BD-45A77F761BE4} -> Adware.Generic : Cleaned with backup (quarantined).
C:\Program Files\ToolBar888 -> Adware.ToolBar888 : Cleaned with backup (quarantined).
C:\Program Files\ToolBar888\MyToolBar.dll -> Adware.ToolBar888 : Cleaned with backup (quarantined).
C:\Program Files\ToolBar888\Uninst.exe -> Adware.ToolBar888 : Cleaned with backup (quarantined).
C:\WINDOWS\system32\vtussrr.dll -> Adware.Virtumonde : Cleaned with backup (quarantined).
HKU\S-1-5-21-861567501-796845957-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F6FE2C2-6040-4645-9053-7F689AFFE176} -> Adware.VirusBlast : Cleaned with backup (quarantined).
HKU\S-1-5-21-861567501-796845957-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Cleaned with backup (quarantined).
C:\Documents and Settings\Becuwe !\Application Data\winantiviruspro2006freeinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned with backup (quarantined).
C:\Program Files\Fichiers communs\{803E3F93-0A2D-1036-0903-030308280021}\Update.exe -> Trojan.Starter.65 : Cleaned with backup (quarantined).
[1612] C:\Program Files\Fichiers communs\{803E3F93-0A2D-1036-0903-030308280021}\Update.exe -> Trojan.Starter.65 : Error during cleaning.


::Report end
Lassé par la pub ? Créez un compte
Tom's guide dans le monde