Gros soucis multiples trojans et spywares

Résolu/Fermé
Chiktika - 1 nov. 2005 à 22:09
^^Marie^^ Messages postés 113926 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 9 nov. 2006 à 13:27
Bonjour, quelqu'un peut-il m'aider je ne m'en sors pas. J'ai beau utiliser un antivirus (pc cillin et ewido), ainsi que spybot et Microsoft antispyware, mon ordinateur est infesté par quelques spy coriaces dont je n'arrive pas à me débarrasser : entre autres look2me, virtumonde et trojandownloaderAget.Yf

Comment faire ?? La naviguation sur internet est devenue impossible.

Avec par avance mes remerciements à celui qui me sortira de la !!!

33 réponses

chiktika Messages postés 41 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 4 novembre 2006
7 nov. 2005 à 22:56
Voici le dernier Ewido du soir :

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 22:53:16, 07/11/2005
+ Somme de contrôle: C1D3B41A

+ Résultats du scan:

[1104] F:\WINDOWS\system32\sulgntfy.dll -> Spyware.Look2Me : Erreur durant le nettoyage
[1272] F:\WINDOWS\system32\kxdkor.dll -> Spyware.Look2Me : Erreur durant le nettoyage
:mozilla.6:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.29:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.30:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.31:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.38:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@as-us.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@casinotropez[1].txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@fl01.ct2.comclick[1].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@hypertracker[1].txt -> Spyware.Cookie.Hypertracker : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@paypopup[2].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@statcounter[1].txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@www.casinotropez[2].txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@www.myaffiliateprogram[1].txt -> Spyware.Cookie.Myaffiliateprogram : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Local Settings\Temporary Internet Files\Content.IE5\OZC5GB0P\ds-111111[1].exe -> TrojanDownloader.Agent.ip : Nettoyer et sauvegarder
F:\WINDOWS\system32\guard.tmp -> Spyware.Look2Me : Nettoyer et sauvegarder
F:\WINDOWS\system32\__delete_on_reboot__kxdkor.dll -> Spyware.Look2Me : Nettoyer et sauvegarder


::Fin du rapport

Bonne nuit.
++
0
Utilisateur anonyme
8 nov. 2005 à 18:27
re,
utilise ceci
Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

***

Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe

:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm

Utilise la methode du bloc note, voici la liste:
F:\WINDOWS\system32\sulgntfy.dll
F:\WINDOWS\system32\kxdkor.dll
F:\WINDOWS\system32\guard.tmp
F:\WINDOWS\system32\__delete_on_reboot__kxdkor.dll

Redemarre et remet un rapport

a+
0
chiktika Messages postés 41 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 4 novembre 2006
8 nov. 2005 à 21:25
Re !!!!!!!!!!!!!!!!!!
Je pense que nous pouvons crier victoire !!!
En tout cas au démarrage ewido ne détecte plus rien, il en a trouvé 17 au scan ci joint, et maintenant plus aucunes pub ne surgissent sauvagement !!!

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 21:12:26, 08/11/2005
+ Somme de contrôle: EE939D2

+ Résultats du scan:

:mozilla.16:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.17:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.18:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.19:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.20:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.21:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.22:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.27:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.28:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.29:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.31:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.49:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.50:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.51:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.57:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
F:\WINDOWS\system32\wcvadvd.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
::Fin du rapport

Tu en penses quoi ??
Bonne soirée.
@++
0
Utilisateur anonyme
8 nov. 2005 à 21:30
re
Double clic sur killbox.exe (Pocket Killbox)

- coche: delete on reboot
- Dans "Full Path of File to Delete"
copie et colle:

F:\WINDOWS\system32\wcvadvd.dll

- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES

Laisse le pc redémarrer.

pour le reste, suis les chemins et supprime ce que le rapport t indique au dessu

A+
0
chiktika Messages postés 41 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 4 novembre 2006
8 nov. 2005 à 22:35
Re,

alors F:\WINDOWS\system32\wcvadvd.dll n'est pas présent sur le disk, et qd je coche la case delete on reboot ds killbox, il ne se passe rien, il ne cherche pas et ne me propose pas de redemarrer le pc.

A+ Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 nov. 2005 à 22:37
salut
redemarre ton pc manuellement

et refais un scan ewido(tu peux slectionner les fichiers a scanner?)

a demain, je coupe

bonne nuit
0
chiktika Messages postés 41 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 4 novembre 2006
8 nov. 2005 à 22:41
Oui je peux choisir les fichiers à scanner.
Dis moi que scanner en particulier, sinon demain je fais un scan integral.

PS : qd ce que tu me dis de faire ne marche pas, je réessai toujours après redemarrage de l'ordi.

Je te remercie encore beaucoup,
bonne nuit,
a demain.
0
Utilisateur anonyme
9 nov. 2005 à 12:44
coucou
tu peux scanner uniquement ceci
F:\WINDOWS\system32

a+
0
chiktika Messages postés 41 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 4 novembre 2006
9 nov. 2005 à 13:07
Re !!
C''est ce que je pensais, mais quand j'ai eu ta réponse le scan intégral était déja demarré.

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 13:05:15, 09/11/2005
+ Somme de contrôle: 6F30DE4

+ Résultats du scan:

:mozilla.22:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder


::Fin du rapport


C'est clean non ??
++
0
Utilisateur anonyme
9 nov. 2005 à 13:43
salut Chiktika;
c est un scan complet?
Oh misericorde, c est clean !!!!

Ou en sont tes soucis ?

A+
0
chiktika Messages postés 41 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 4 novembre 2006
9 nov. 2005 à 15:48
Re !!
Alors par acquis de conscience j'ai refais encore un scan complet.

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 15:40:54, 09/11/2005
+ Somme de contrôle: 20787F5A

+ Résultats du scan:

F:\Documents and Settings\Ramissou\Cookies\ramissou@247realmedia[2].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

::Fin du rapport

Bon il trouve toujours quelque petites choses mais je n'ai plus aucun souci et surtout maintenant je suis outillée!!!!
Il ne me reste plus qu'à te remercier sincèrement pour ton aide précieuse, en espérant que désormais tout ira bien !!!

Bonne aprem et bonne continuation ...... ( @ bientôt peut etre ... ;))
0
Utilisateur anonyme
9 nov. 2005 à 16:13
salut
pour ceci, suis le chemin
:\Documents and Settings\Ramissou\Cookies\<--supprime ce qu il y a a l interieur !

si tu n as plus de soucis, recache tes fichiers caches et cree un point de restauration

a+
0
chiktika Messages postés 41 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 4 novembre 2006
9 nov. 2005 à 21:40
Merci de tes conseils, j'ai passé un petit coup de CLean Up ....

Merci
@+
0
Utilisateur anonyme
9 nov. 2005 à 21:40
De rien,
bonne continuation

a+
0
Utilisateur anonyme
9 nov. 2006 à 13:13
slt moi je te conseille de telecharger spybot et clamwince sont des programmes anti-spywares tres efficaces !!!
Tien le lien pour spybot:

https://www.01net.com/404/
tu descend un peu sa sera marquer telecharger spybot and destroy

tien le lien pour clamwin:

https://www.01net.com/404/

tien tu prend la version 0.37
voila j'espere qu'avec sa tu aura plus de probleme ;)
0
^^Marie^^ Messages postés 113926 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 276
9 nov. 2006 à 13:27
Salut remy

Un an après jour pour jour.......

Tu as vu la date du topik ????

0