Warning dangerous spyware

Résolu/Fermé
union-hp - 28 avril 2009 à 13:50
 union-hp - 9 mai 2009 à 00:58
Bonjour, depuis deux jours j'ai un trojan qui me mets en fonds d'écran warning en rouge clignotant et juste en dessous dangerous spyware avec ntdll64 qui a recontrer un probleme é doit fermer.

a cause de se virus je peux plus accéder a plusieurs de mes applications comme à ma base de registre ou a l'option des dossiers pour afficher les fichiers cachés car apparemment le virus se trouve dans le fichiers temporaire...


qui peut m'aider je ne sais pas quoi faire!
A voir également:

24 réponses

bonsoir dlld coment vas tu? dsl d'etre a moitié présent g mon frere ki prépare c fiancialle et avec le travail c galere

voila le rist http://www.cijoint.fr/cjlink.php?file=cj200904/cij55Y6YyI.txt

et voila le kasperky scan http://www.cijoint.fr/cjlink.php?file=cj200905/cijJ4f5fAj.txt

j'attends la suite...
0
Utilisateur anonyme
1 mai 2009 à 12:21
Salut union-hp,
Ca va pas terrible pour moi, hier j'ai bousillé une voiture sur un parking de supermarché : une borne que je n'ai pas vu. Je suis rentré de plein fouet dedans et du coup la voiture va surement finir à la case :\
T'en mieux pour ton frère et puis pour le travail bah, c'est la santé.

Bon, aller : avant dernière étape (les dernières suppressions) puis je t'envoie la fin.

> Télécharge OTMoveIT_3 (de Old_Timer) : http://oldtimer.geekstogo.com/OTMoveIt3.exe sur ton bureau...
- Double-clique sur OTMoveIt3.exe pour le lancer.
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste Instructions for items to be moved > ( Image ).

:processes
explorer.exe
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 
"ctfmon.exe"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Diagnostic Manager]     
:files
C:\AVSCAN-20090429-000134-56A72429.txt     
C:\mbam-log-2009-04-28 (23-52-54).txt     
C:\mbam-log-2009-04-28 (22-21-00).txt     
C:\Documents and Settings\jean yves miry\Mes documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3].iso
C:\info.txt     
C:\log.txt 
C:\WINDOWS\system32\tmp.txt 
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]

- Clique sur < MoveIt! > pour lancer la suppression.
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante.



Peux-tu me dire ce qu'est ce fichier : C:\CCProxy\CCProxy.exe ?
Peux-tu supprimer le dossier C:\CCProxy ?
Si oui fais le stp.



Puis je t'envoie la fin.
Bon courage.
0
slt dlld sava moi bof ya mon frere ki va se fiancé é moi ki redemmare a zéro c la vie... é toi alors ton istoir d'accident sa di koi? ta voiture est rsv? si c le cas c la merde en plus des malus, on diré ke rien ne va en ce moment mé bn fo relativisé sinon voila le rapport et le ccproxy c un programe ki permet de cacher sur adresse ip pour éviter detre pirater, je lé installer mé jamé utiliser g supprimé le dossier com tu ma dit mé ma désinstaller.



========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.exe deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Diagnostic Manager\\ deleted successfully.
========== FILES ==========
C:\AVSCAN-20090429-000134-56A72429.txt moved successfully.
C:\mbam-log-2009-04-28 (23-52-54).txt moved successfully.
C:\mbam-log-2009-04-28 (22-21-00).txt moved successfully.
C:\Documents and Settings\jean yves miry\Mes documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3].iso moved successfully.
C:\info.txt moved successfully.
C:\log.txt moved successfully.
C:\WINDOWS\system32\tmp.txt moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\hsperfdata_jean yves miry\2324 scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\etilqs_RW7JiIX36pAIj6gOX3x3 scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\flaB8.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\flaBA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\NGLALog.txt scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\~B3.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_69c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05032009_200546
0
slt dlld sava, moi bof ya mon frere ki va se fiancé é moi ki redemmare a zéro c la vie... é toi alors ton istoir d'accident sa di koi? ta voiture est rsv? si c le cas c la merde en plus des malus, on diré ke rien ne va en ce moment mé bn fo relativisé sinon voila le rapport et le ccproxy c un programe ki permet de cacher son adresse ip pour éviter detre pirater, je lé installer mé jamé utiliser g supprimé le dossier com tu ma dit é désinstaller.

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.exe deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Diagnostic Manager\\ deleted successfully.
========== FILES ==========
C:\AVSCAN-20090429-000134-56A72429.txt moved successfully.
C:\mbam-log-2009-04-28 (23-52-54).txt moved successfully.
C:\mbam-log-2009-04-28 (22-21-00).txt moved successfully.
C:\Documents and Settings\jean yves miry\Mes documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3].iso moved successfully.
C:\info.txt moved successfully.
C:\log.txt moved successfully.
C:\WINDOWS\system32\tmp.txt moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\hsperfdata_jean yves miry\2324 scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\etilqs_RW7JiIX36pAIj6gOX3x3 scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\flaB8.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\flaBA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\NGLALog.txt scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\~B3.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_69c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05032009_200546

Files moved on Reboot...
File C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\hsperfdata_jean yves miry\2324 not found!
File C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\etilqs_RW7JiIX36pAIj6gOX3x3 not found!
File C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\flaB8.tmp not found!
File C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\flaBA.tmp not found!
C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\NGLALog.txt moved successfully.
C:\DOCUME~1\JEANYV~1\LOCALS~1\Temp\~B3.tmp moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_69c.dat not found!
C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\jean yves miry\Local Settings\Application Data\Mozilla\Firefox\Profiles\w62of9pg.default\XUL.mfl moved successfully.
0
Utilisateur anonyme
5 mai 2009 à 12:49
Salut union-hp,

Peux-tu éviter d'écrire en sms stp car j'ai beaucoup de mal à te lire et c'est hors charte en plus.
Oui, c'est pas terrible les chose en ce moment. Mais bon la voiture est assurée tous risques, c'est déjà une chance...

Très bien pour ton PC.
Voici la fin :

> Rends toi sur ce site avec Internet Explorer (pas avec un autre navigateur) : http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
- Effectue toutes les mises à jour proposées.
- relance ton PC.
- Effectue plusieurs fois la même opération (avec reboot du PC) jusqu'à ce que plus aucune mise à jour ne te soit proposée.
NB : Eventuellement MS Update peut te proposer des mises à jour facultatives. Je te conseille de les faire.

> Télécharge et installe Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
- Lance le programme. Une page web de ce type va s'ouvrir.
- Fais les mises à jour de tous les logiciels proposés pour Update. Je te déconseille de faire celles pour les versions béta (elles peuvent être instables).
- Fais un copier/coller de la liste de éléments "Updates" ou de l'adresse http (préférable). Puis poste la sur le forum.
- Une fois les mises à jour effectuées, relance ton PC.
/!\ Attention /!\ : Pour la console Java et Acrobat il faut désinstaller les versions précédentes (ajout/supp. de programmes) avant de faire les mises à jour.
Tuto si problèmes : http://www.commentcamarche.net/faq/sujet 9908 update checker vos logiciels sont ils a jour
NB : après cette opération de Update Checker, je te conseille de relancer Microsoft Update et de vérifier qu'il n'existe pas de nouvelles mises à jour disponibles.

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives).
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).

> Télécharge et installe Easy Cleaner : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
NB : Je te conseille de n'utiliser que cette fonction de nettoyeur de registre avec ce programme ; c'est la seule qui à mon sens vaut le coup.

> Tu peux aussi vider ta corbeille.

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte le programme.

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait...

> Désactive et réactive la restauration système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
PS : Si tu es sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" de Ccleaner : clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)



Voila,
Bonne lecture....


A+

PS : N'oublies pas les deux rapports stp : Update Checker (le lien de préférence) et Toolscleaner (le rapport).
0