Me débarrasser d'un spyware !

thedeath78 Messages postés 7 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,j'ai un probleme de malware,mais je ne sais pas si je l'ai vraiment attraper,je vous conte mon histoire: hier,alors que j'etais sur zebest-3000.com(un site de jeux,pas de casino mais de jeux) et la,une fenetre rouge m'est apparue dans la "face" et s'était ecris: warning,spyware detected,j'avais deja vu ca a la télé,mais en un peu differant,a la télé,ca disait que c'est le dialer et que le dialer appelai partout dans le monde et que ca fesait considérablement augmenter ta facture de telephone,ca disait aussi que ci tu cliquait dessus,il s'installait,et que ci tu fesait "x" ca l'installait aussi!!!alors pour ne pas me faire "pieger" par ce modit malware,je me suis depecher de peser sur le piton "restart" sur le bouatier de mon ordinateur,ma question est:ci j'ai fait restart,il l'a installer aussi ou ca a marcher et j'ai rien eu?et en passant,j'ai fait le scan de mon pc avec plusieurs spyware,et la,il semble ne plus i en avoir,mais peut etre que dialer est la quand meme,ca se pourrait?

repondez moi vite svp,car la,ca "feel" vraiment pas...

10 réponses

  1. nico54 Messages postés 962 Statut Contributeur 115
     
    salut !

    1.j'ai fait le scan de mon pc avec plusieurs spyware--==>ce serait pas plutot des ANTI-spywares ??
    Lesquels as tu utilisé ??

    2.

    UTILISE TOUS CES PROGRAMMES==>
    a²free : c'est un anti trojan GRATUIT et EFFICACE:
    a² free
    _the cleaner : https://www.freesoftwareweb.com/thecleaner/ : anti malware gratuit pour 30 jours.
    Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    Le patch en Français pour Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    Spybot :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    Ensuite :
    1.tu mets à jour ces programmes
    2. afficher les dossiers cachés et protégés du système
    3. nettoyage de disque : poste de travail/clique droit sur ton disque dur/propriétés/choisir nettoyage de disque
    4. DESACTIVER ta restauration systeme : clique droit sur poste de travail/onglet restauration systeme/cocher " desactiver la rest.systeme".
    5.redémarrer en mode sans échec =>tapote sur la touche f8 ou f5 au demarrage du pc, et effectuer les scans avec les produits
    6.revenir en mode normal
    7.reactiver la rest.systeme
    8. nous tenir au courant :)
    Plus on est grand, moins on est petit .hihi
    
    0
  2. thedeath78 Messages postés 7 Statut Membre
     
    pas de bol,ces logiciels la je les ai deja et je les ai deja utilisés ^^ mais c'est quoi que ca fait de plus le mode sans echec???
    0
    1. nico54 Messages postés 962 Statut Contributeur 115
       
      salut !

      en mode sans echec, seuls les programmes essentiels au fonctionnement de Windows sont lancés au demarrage. Cela permet, dans le cas où tu as chopé 1 saleté, de pouvoir la supprimer en mode sans echec car elle ne sera pas lancé au demarrage.
      Sinon,pour ton probleme==>

      -lance 1 scan en ligne chez Panda, reputé pour supprimer les petites saletés du genre dialers, et autres malwares :
      http://www.pandasoftware.com/activescan/

      S'il ne te trouve rien, fais confinace, ton pc est clean :)
      0
  3. thedeath78 Messages postés 7 Statut Membre
     
    mais,dites le simplewment,la reponse ne peut etre que oui ou non,dialer,c'est possible de l'enlever ou c'est peine perdu
    0
  4. thedeath78 Messages postés 7 Statut Membre
     
    nico54,tu a msn?
    0
    1. nico54 Messages postés 962 Statut Contributeur 115
       
      oui, pourquoi ??
      elle est dans mon profil, tu n'as qu'à cliquer sur mon nom
      Plus on est grand, moins on est petit .hihi
      
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. BmV Messages postés 43704 Date d'inscription   Statut Modérateur Dernière intervention   4 963
     
    Salut TheDeath !

    Je suis très étonné, là !

    1 - ton affichage parlait d'un "spyware", non ?
    Pourquoi en tires-tu la conclusion que c'est forcément un dialer ?????? Juste à cause de la télé ????

    Ce sont quand même deux choses bien différentes !!!! http://www.commentcamarche.net/faq/1057-Diff%E9rents-types-de-malveillants

    2 - si les logiciels en question ci-dessus n'ont rien trouvé, ni ton antivirus non plus, c'est qu'il n'y a rien !!!!

    3 - s'il n'y a rien, c'est "autre chose" et cet "autre chose" est très probablement de la PUB' !!!!!!!
    Alors évidemment tu n'en tiens pas compte pour l'instant et tu désactives le "service d'affichage des messages" (je suppose que tu es sous WinXP ?)

    4 - et ensuite : http://www.commentcamarche.net/forum/affich-1536169

    A+
    0
  7. thedeath78 Messages postés 7 Statut Membre
     
    ok,mais la,nico ma dis de faire un pc scan et ca a donner ca:

    Adware:Adware/nCase No disinfected Windows Registry
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Fun & Games\Betting.lnk
    Adware:Adware/FavoriteMan No disinfected C:\WINDOWS\downloaded program files\ATPartners.inf
    Adware:Adware/WinTools No disinfected Windows Registry
    Spyware:Spyware/TVMedia No disinfected C:\Documents and Settings\the dead\Application Data\tvm*.dll
    Adware:Adware/ILookup No disinfected C:\WINDOWS\ILookup
    Adware:Adware/Startpage.GX No disinfected Windows Registry
    Adware:Adware/Midaddle No disinfected C:\WINDOWS\System32\preuninstall.exe
    Spyware:Spyware/YourSiteBar No disinfected Windows Registry
    Spyware:Spyware/LinkReplacer No disinfected C:\WINDOWS\System32\lmdv.bin
    Virus:Trj/Multidropper.AHD Disinfected C:\WINDOWS\system32\in10tvmk37s.dll
    Spyware:Spyware/LinkReplacer No disinfected C:\WINDOWS\system32\lmdv.bin
    Spyware:Spyware/LinkReplacer No disinfected C:\WINDOWS\system32\PreUninstall.exe
    Adware:Adware/NetPals No disinfected C:\WINDOWS\Downloaded Program Files\ATPartners.inf
    Spyware:Spyware/YourSiteBar No disinfected C:\WINDOWS\Downloaded Program Files\ysbactivex.inf
    Adware:Adware/eZula No disinfected C:\WINDOWS\iLookup\ezStub22.exe
    Adware:Adware/nCase No disinfected C:\WINDOWS\iNetPal\EZThemes_m3tsp8.exe
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Discount.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Computers.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Books.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Auctions.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Flowers.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Golf.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Jewelry.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Movies.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Music.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Online Store.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Perfume.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Shop\Sleepwear.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Living\Insurance.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Living\Home.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Living\Find a Degree.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Living\Find a job.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Living\Dating.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Going Places\Travel.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Going Places\Luggage.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Going Places\Hotel Deals.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Going Places\Car Rentals.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Going Places\Air Tickets.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Fun & Games\Horoscope.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Fun & Games\Games.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Fun & Games\Casino Palace.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Fun & Games\Betting.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Fun & Games\Casino.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Technology\Adware Remover.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Technology\Anti-Virus.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Technology\PC Cleaner.lnk
    Adware:Adware/CWS No disinfected C:\Documents and Settings\the dead\Favoris\Technology\Tech & gadgets.lnk
    Spyware:Spyware/TVMedia No disinfected C:\Documents and Settings\the dead\Application Data\tvmknwrd.dll
    Spyware:Spyware/TVMedia No disinfected C:\Documents and Settings\the dead\Application Data\tvmuknwrd.dll
    Spyware:Spyware/ISTbar No disinfected C:\FOUND.006\FILE0002.CHK
    Virus:Exploit/Codebase.X No disinfected C:\FOUND.010\FILE0012.CHK[target.htm]
    Possible Virus. No disinfected C:\FOUND.010\FILE0012.CHK[win32.exe]
    j'en fait quoi de ca?
    0
  8. thedeath78 Messages postés 7 Statut Membre
     
    alors,j'en fait quoi?
    0
  9. thedeath78 Messages postés 7 Statut Membre
     
    ya kelkun?
    0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    fait ceci
    HijackThis (ici) http://www.florensac-chasse-trap.com/
    section virus

    telecharge le et met le dans son propre dossier ex/c :hj

    clik sur do a systeme scan et save a logfile
    et copier coller le rapport
    0