spyware guard a encore frapper
Forum Sécurité - Virus : spyware guard a encore frapper
bonjour a tous,
voila apres plusieur tentative sur d autre forum jespere trouver une solution ici.
j ai spyware guard qui s est installer sur mon pc et deuis c la cata...
- plus d internet = oblige de la demarrer en mode sans echec avec prise en charge du reseau.
- g telecharger :
* hisjack qui me scan mon ordi sans probleme
* combo fix qui me demarre pas
* malaware qui s est installe mais n a pas fais sa mise a jour et qui ne demarre pas non plus.
suite a une lecture d un post sur le meme probleme que moi j ai telecharge ROOTER que je ne pas encore executer.
si quelqu un peut m aider je suis toute ouïe ....
merci d avance
noune
voila le rapport de ROOTER
noune_cece@hotmail.comMicrosoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
BIOS : BIOS Date: 08/27/04 13:45:15 Ver: 08.00.10
USER : HP_Propriétaire ( Administrator )
BOOT : Fail-safe with network boot
C:\ (Local Disk) - NTFS - Total:181 Go (Free:156 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
13/12/2008|15:49
----------------------\\ Search..
C:\WINDOWS\system32\cfeOYcfe.ini
C:\WINDOWS\system32\cfeOYcfe.ini2
C:\WINDOWS\system32\efcYOefc.dll
==> VUNDO <==
----------------------\\ ROOTKIT !!
Rootkit TDSS ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit TDSS ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit TDSS ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]
----------------------\\ Rogues..
C:\DOCUME~1\HP_PRO~1\MENUDM~1\PROGRA~1\Spyware Guard 2008
C:\PROGRA~1\Spyware Guard 2008
----------------------\\ Registry
[HKEY_LOCAL_MACHINE\Software\TDSS]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\tdssdata]
1 - "C:\Rooter$\Rooter_1.txt" - 13/12/2008|15:51
----------------------\\ Scan completed at 15:51
Bonjour,
Merci de ne pas utiliser des outils sans notre accord. Tu patientes
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
AIDE : Tuto en images sur MBAM
Répondre à Angeldark
malware ne demmarre pas ; il n a pas fais sa mise a jour;
le lien que tu ma donne arrive sur une page ki ne marche pas
Merci d'écrire correctement.
! Désactive tes protections résidentes (antivirus, Spybot-S&D, etc.) !
- Télécharge ComboFix (sUBs) sur ton Bureau.
- Double clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
- Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\combofix.txt*) dans ta prochaine réponse.
AIDE : Un guide et un tutoriel sur l'utilisation de ComboFix
* le nom de la partition peut changer
Répondre à Angeldark
Il y a 2401 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
