Debutante a besoin d aide

Fermé
lia - 21 déc. 2004 à 14:30
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 - 14 janv. 2005 à 18:17
Bjr,

Ai besoin d'aide, je ne touche pas trop en informatique, je n'ai plus ma page de demarrage, c'est une page ou on me donne des sites pour anti spyware, un message apparait pour me dire que mon ordi est infeste a 18 %, le virus me dit qu il est toujours en vie et qu il sait tout sur moi..., j ai installe un anti spyware et essayer de nettoyer mon pc, rien n'y fait, j ai toujours cette page de demarrage, je ne peux plus consulter ma messagerie et suis souvent deconnectee. Est ce que quelqun pourrait m indiquer la solution
Merci

41 réponses

kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
21 déc. 2004 à 15:11
Salut,

Commence par faire un scan antivirus complet avec un antivirus à jour.
Peux tu nous dire d'ou vient le message de ce "virus"? Ca vient d'internet explorer ou de ton antivirus?
Si tu changes ta page de démarrage dans les options d'Internet Explorer, ce site reviens quand même après un redémarrage de Windows?

Télécharge également Spybot (un vrai antispyware) et fais un scan:
http://www.safer-networking.org/fr/download/index.html

var a=unescape("%3A-%29");
document.write(a);
0
salut,

Merci pour ta reponse, j ' ai fait un scan avec norton, avec no
adware, spybots, j ai resolu les problemes trouves, j ai installe la barre
contre les pops up de yahoo et quand je clique sur les fenetres
bloquees, j ai une image d' un cerveau et ca me dit > virus HCZ-UX-12o11 je
sais tout de toi...bref les memes messages qu auparavant, les messages
viennent de Internet Explorer, qd je vais dans outil, au lieu de ma page
yahoo en demarrage , c'est marque about blank, je ne peux pas la changer et j ai toujours la page search a l ouverture. J ai ete dans
suppression et ajout de programme pour voir s il y avait qqchose de douteux
mais je ne m y connais pas assez, j ai juste noter que j ai plusieurs
correctifs windows XP -KB823980, XP-KB824146, KB 828741....., j ai egalement fait une retauration systeme au 30 novembre car ja n ai pas la
possibilite de le faire a une date anterieure. D'apres toi qu'est ce que je peux faire
>
> Merci bcp
> Lia
0
Bonjour

J'ai également des problèmes sur mon PC. Je viens de le scanner et voici le resultat /Composants de Spyware trouvés totaux :160.

Je suis également novice dans l'informatique et je ne sais pas comment maintenant je peux retirer ces ennemis, pourriez vous m'aider.

Comme systèmes de surveillance, j'ai kerio personal firewall, avast 4 antivirus protection. Aparemmentcela ne suffit pas.

Pourant, je ne reçois plus d'e-mail avec pieces jointes et via incredimail, je ne peux plus en envoyer, cela joue t-il ??

Je vous remercie pour votre aide et votre réponse.

Bonne soirée et encore merci.
Jossy
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
21 déc. 2004 à 16:08
Salut,

160 spyware ???
Eh ben....

Est ce qu'au démarrage de spybot, tu as bien sauvegardé ta base de registre?
Si oui une fois que tu as scanné ton ordi avec spybot tu peux cliquer sur "corriger les problèmes"....

Ensuite je te conseille de télécharger cet utilitaire:
http://www.spychecker.com/program/hijackthis.html

Démarre le, clique sur scan, et ensuite sur "save log", et là tu enregistres ce fichier ou tu veux. Puis fais un copier coller de ce log dans le fichier sur le forum. (Attention, ne touche pas au bouton fix checked)...

Pour incredimail, je peux pas t'aider, je connais pas du tout...

var a=unescape("%3A-%29");
document.write(a);
0
Rebonjour et merci pour la réponse.
Qu'est ce qu'un spybot.

Lorsque j'ai eu mon alerte VIRUS et que j'ai reconnu encore le même type de message, j'ai téléchargé Spyware-Adware remover version 8.2 build #10. j'ai scanné de suite mon P.C et après ai sauvegardé le résultat.

Je suis retournée également sur le système pour désactiver la restauration du système.

Dois je continuer malgré tout comme tu me l'indiques....

Merci pour ta réponse.

A bientôt.

Jossy
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
21 déc. 2004 à 16:48
Mais ton alerte Virus vient elle d'Avast?

Spybot c'est un anti-spyware (anti-logiciels espion). C'est avec ce logiciel que tu as scanné ton ordinateur?

var a=unescape("%3A-%29");
document.write(a);
0
Oui, mon alerte vient d'avast et ce n'était pas le 1er avertissement.

Certaines que j'ai malheureusement ignorées et d'autres, que j'ai mises en quarantaine. Elles commençaient toujours par win32... Je pensai qu'il s'agissait d'une restauration du système et aujourd'hui ça m'a indiqué : win32.dialer-t (trj)Système volume information _restore(EDF..... )avec plein de chiffres.

J'ai cherché à savoir et tu connais la suite... J'ai scanné avec le spyware-adware.

Désolée de t'embêter avec ça mais maintenant comment dois je procéder pour *soigner* mon ordinateur.

Merci encore et bonne soirée.
Jossy
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
21 déc. 2004 à 19:44
D'abord télécharger Spybot:
http://www.safer-networking.org/fr/download/index.html

Comme je ne connais pas ton antispyware, je préfère te conseiller celui-ci, je ne sais pas s'il est mieux que le tiens mais il est efficace.

Lors du premier démarrage clique sur registry backup puis next et enfin search for update puis next et enfin immunize this system.
Dans la fenêtre principale tu verras le mises à jour disponibles. Selectionne "advanced detection library" ainsi que "detection rules"
puis clique sur télécharger les mises à jour en haut.

Spybot va redémarrer et là tu cliques sur "vérifier tout". Voilà il va scanner ton ordi à la recherche de spyware et trojans... Quand il aura fini, clique sur corriger les problèmes. Voilà...

Au fait, si tu as un virus qui contient le mot "dialer" et si tu as un modem autre qu'adsl, dis moi quel genre de modem tu as...

Maintenant assure toi que Avast est à jour. Sinon, mets le à jour et refais un scan.

Télécharge également a2 (un anti-trojan):
http://www.emsisoft.com/en/software/free/

Idem, mets le à jour puis fais un scan.

Puis... bon pour l'instant c'est déjà pas mal :-D
Dis moi ce que ça donne, si a2 a trouvé quelque chose etc...


var a=unescape("%3A-%29");
document.write(a);
0
Merci, merci, merci
Avast a depuis quelques temps des problemes pour se mettre à jour. Apparemment, la connection au server est impossible.
Voila déjà le déut de mes problèmes.

Je suis en vacances, alors, dès demain matin, je m'occupe de mon problème avec tes conseils.

Je te remercie et te recontacte...


Bonne soirée et bonne nuit....

A demain.
Jossy
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
21 déc. 2004 à 20:12
Bonne chance :-)

var a=unescape("%3A-%29");
document.write(a);
0
Merci et à demain.
Jossy
0
ruivo pardal
21 déc. 2004 à 20:33
QUAND un virus persite et que ton anti virus n'y fait rien ,to spyware n'y fera pas grand chose aussi.Deux solution ou tu emmene ton pc chez un informatitien qui touche ça bille et tu payera un peu pres 40E ou bien tu met a blan ton ordi et tu reinstalle ta version windows. Bonne chance
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
21 déc. 2004 à 20:51
Pour win32.dialer-t (trj), le (trj) entre parenthèses ça signifie trojan j'imagine.
Et en tapant "win32.dialer-t" sur google je le trouve souvent précédé de "trojan:"

Si c'est un trojan, Spybot et A2 sont tout à fait indiqués pour ce problème...

Au fait Jossy si tu passes par là, as tu un modem autre qu'Adsl chez toi?

var a=unescape("%3A-%29");
document.write(a);
0
Merci pour tes infos.

Demain matin, je me mets à la täche et je t'appelle au secours si je ne m'en sors pas ou n'y comprends rien.

Je n'ai que l'ADSL fourni par club-internet. Pourqoui, pour aller sur ce forum il faut un autre système particulier ???

J'ai fait la recherche directe en mettant le WIN..... et ça m'a amené à deux sites et je les ai parcouru. Le vötre m'a mieux guidé et j'ai vu le Forum avec Lia qui exposait son problème et je me suis lancée.

Voila tu sais tout....

A demain et encore merci.
jossy
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
21 déc. 2004 à 23:55
Oki. Non pas besoin d'un modem particulier pour venir sur CCM :-)
C'est juste que dans le nom de ton virus il ya "dialer". Et si c'est un dialer (on ne sait jamais), il faut faire attention avec certains modem. Mais si tu n'as qu'un modem ADSL ya pas de soucis.

Des infos sur les dialers : http://www.inoculer.com/dialers.php3

var a=unescape("%3A-%29");
document.write(a);
0
Merci. Demain, je vais m'instruire. J'en ai bien besoin car l'informatique , j'aime mais n'y connais rien.

J'espère que je vais réussir à *soigner* mon ordi.

Je te tiens au courant.

Bonne nuit.
jossy
0
Bonjour

Voila installation SPYBOT + A2.

Procedure effectuée et actuelleement A2 m'a trouvé ce/*virus *Win32:Tibick-UPX [Wrm]* dans mon système sous WINDOWS\msview\et tous les sous dossiers.

Que veux dire égalementversion VPS :???

Je suis en train de les supprimer mais je réalise que ces sous dossiers me sont peut-être nécessairES;

Et ce sont tous les dossiers repris sous cette rubrique *WINDOWS\msview\*

QU'en penses tu ???

En attendant ta réponse, je les mets touts en quarantaine sachant, bien sür, que j'en ai supprimé plusieurs.

Merci pour ta réponse.

A tout de suite, je l'espère.
Jossy
0
Encore moi,

Ci dessous le rapport du scan A2


a² Report
Nom du fichier Diagnose
C:\WINDOWS\autoclk.exe
Trojan.Win32.KillReg.d
C:\WINDOWS\system32\ATPartners.dll TrojanDownloader.Win32.Rameh.e
C:\WINDOWS\Temp\trz3D.tmp TrojanDownloader.Win32.Minstaller


Qu'en penses tu ?? Que dois je faire - beaucoup sont en quarantaine sous AVAST.

Merci pour ta réponse.

Je ne touche plus à rien pour l'instant.

Merci encore et à plus tard.
Jossy
0
salut,
>
> Merci pour ta reponse, j ' ai fait un scan avec norton, avec no
adware, spybots, j ai resolu les problemes trouves, j ai instale la barre
contre les pops up de yahoo et quand je clique sur les fenetres bloquees,
j ai une image d' un cerveau et ca me dit v> irus HCZ-UX-12o11 je sais
tout de toi...bref les memes messages qu auparavant, les messages
viennent de Internet Explorer, qd je vais dans outil, au lieu de ma page
yahoo en demarrage , c'est marque about blank, je ne peux pas la changer
et j ai toujours > la page search a l ouverture. J ai ete dans
suppression et ajout de programme pour voir s il y avait qqchose de douteux mais
je ne m y connais pas assez, j ai juste noter que j ai plusieurs
correctifs windows XP -KB823980, XP-KB824146, KB 828741..... D'ap> res toi
qu'est ce que je peux faire
>
> Merci bcp
> Lia
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
22 déc. 2004 à 16:37
Les alertes virus viennent d'Internet explorer? Ce n'est pas plutôt une pub par hasard? Bon en tout cas ne clique pas dessus...
Si ta page de démarrage a été changée je te redirige là-dessus:
http://www.commentcamarche.net/faq/64-About-blank---Page-de-d%E9marrage-remplac%E9e

Dis nous si tu as un problème :-)

var a=unescape("%3A-%29");
document.write(a);
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
22 déc. 2004 à 16:06
Euh Lia et Jossy c'est la même personne?

Pour ton dossier Msview c'est, d'après Secuser.com, ton virus Tibick qui l'a créé: http://www.secuser.com/alertes/2004/tibick.htm

Donc pas de soucis, le dossier Msview n'est vraiment pas necessaire :-)
Ensuite quand tu trouves quelquechose avec a2 n'hésite pas à lui dire de guérir ou réparer.....

var a=unescape("%3A-%29");
document.write(a);
0
bonjour

Non, Lia et Jossy sont des personnes différentes. Mais, hier, j'ai vu son appel au secours et pensant entrée dans le site par le biais de son message, je me suis liée sans le vouloir à son ecrit.

Merci de m'avoir rassurée mais sur A2, après le scan, je me res trouve avec le rapport avec une case mentionnant *envoyer le rapport* c'est tout.

Où puis aller pour trouver *REPARER*.

Les dossiers mis en quarantaine sont sur AVAST, et je ne trouve pas non plus où je eux réparer.

Et oui, je suis une piètre informaticienne.

Je vais voir comment je peux procéder de mon cöté.

Merci encore et à tout à l'heure.

Je te tiens au courant.
Jossy
0