Gros soucis multiples trojans et spywares

Résolu
Chiktika -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, quelqu'un peut-il m'aider je ne m'en sors pas. J'ai beau utiliser un antivirus (pc cillin et ewido), ainsi que spybot et Microsoft antispyware, mon ordinateur est infesté par quelques spy coriaces dont je n'arrive pas à me débarrasser : entre autres look2me, virtumonde et trojandownloaderAget.Yf

Comment faire ?? La naviguation sur internet est devenue impossible.

Avec par avance mes remerciements à celui qui me sortira de la !!!

33 réponses

chiktika Messages postés 41 Statut Membre
 
Voici le dernier Ewido du soir :

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 22:53:16, 07/11/2005
+ Somme de contrôle: C1D3B41A

+ Résultats du scan:

[1104] F:\WINDOWS\system32\sulgntfy.dll -> Spyware.Look2Me : Erreur durant le nettoyage
[1272] F:\WINDOWS\system32\kxdkor.dll -> Spyware.Look2Me : Erreur durant le nettoyage
:mozilla.6:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.29:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.30:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.31:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.38:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@as-us.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@casinotropez[1].txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@fl01.ct2.comclick[1].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@hypertracker[1].txt -> Spyware.Cookie.Hypertracker : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@paypopup[2].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@statcounter[1].txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@www.casinotropez[2].txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@www.myaffiliateprogram[1].txt -> Spyware.Cookie.Myaffiliateprogram : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Local Settings\Temporary Internet Files\Content.IE5\OZC5GB0P\ds-111111[1].exe -> TrojanDownloader.Agent.ip : Nettoyer et sauvegarder
F:\WINDOWS\system32\guard.tmp -> Spyware.Look2Me : Nettoyer et sauvegarder
F:\WINDOWS\system32\__delete_on_reboot__kxdkor.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

::Fin du rapport

Bonne nuit.
++
0
Utilisateur anonyme
 
re,
utilise ceci
Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

***

Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe

:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm

Utilise la methode du bloc note, voici la liste:
F:\WINDOWS\system32\sulgntfy.dll
F:\WINDOWS\system32\kxdkor.dll
F:\WINDOWS\system32\guard.tmp
F:\WINDOWS\system32\__delete_on_reboot__kxdkor.dll

Redemarre et remet un rapport

a+
0
chiktika Messages postés 41 Statut Membre
 
Re !!!!!!!!!!!!!!!!!!
Je pense que nous pouvons crier victoire !!!
En tout cas au démarrage ewido ne détecte plus rien, il en a trouvé 17 au scan ci joint, et maintenant plus aucunes pub ne surgissent sauvagement !!!

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 21:12:26, 08/11/2005
+ Somme de contrôle: EE939D2

+ Résultats du scan:

:mozilla.16:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.17:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.18:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.19:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.20:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.21:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.22:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.27:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.28:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.29:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.31:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.49:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.50:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.51:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.57:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
F:\WINDOWS\system32\wcvadvd.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
::Fin du rapport

Tu en penses quoi ??
Bonne soirée.
@++
0
Utilisateur anonyme
 
re
Double clic sur killbox.exe (Pocket Killbox)

- coche: delete on reboot
- Dans "Full Path of File to Delete"
copie et colle:

F:\WINDOWS\system32\wcvadvd.dll

- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES

Laisse le pc redémarrer.

pour le reste, suis les chemins et supprime ce que le rapport t indique au dessu

A+
0
chiktika Messages postés 41 Statut Membre
 
Re,

alors F:\WINDOWS\system32\wcvadvd.dll n'est pas présent sur le disk, et qd je coche la case delete on reboot ds killbox, il ne se passe rien, il ne cherche pas et ne me propose pas de redemarrer le pc.

A+ Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut
redemarre ton pc manuellement

et refais un scan ewido(tu peux slectionner les fichiers a scanner?)

a demain, je coupe

bonne nuit
0
chiktika Messages postés 41 Statut Membre
 
Oui je peux choisir les fichiers à scanner.
Dis moi que scanner en particulier, sinon demain je fais un scan integral.

PS : qd ce que tu me dis de faire ne marche pas, je réessai toujours après redemarrage de l'ordi.

Je te remercie encore beaucoup,
bonne nuit,
a demain.
0
Utilisateur anonyme
 
coucou
tu peux scanner uniquement ceci
F:\WINDOWS\system32

a+
0
chiktika Messages postés 41 Statut Membre
 
Re !!
C''est ce que je pensais, mais quand j'ai eu ta réponse le scan intégral était déja demarré.

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 13:05:15, 09/11/2005
+ Somme de contrôle: 6F30DE4

+ Résultats du scan:

:mozilla.22:F:\Documents and Settings\Ramissou\Application Data\Mozilla\Firefox\Profiles\default.e73\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder


::Fin du rapport


C'est clean non ??
++
0
Utilisateur anonyme
 
salut Chiktika;
c est un scan complet?
Oh misericorde, c est clean !!!!

Ou en sont tes soucis ?

A+
0
chiktika Messages postés 41 Statut Membre
 
Re !!
Alors par acquis de conscience j'ai refais encore un scan complet.

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 15:40:54, 09/11/2005
+ Somme de contrôle: 20787F5A

+ Résultats du scan:

F:\Documents and Settings\Ramissou\Cookies\ramissou@247realmedia[2].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
F:\Documents and Settings\Ramissou\Cookies\ramissou@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

::Fin du rapport

Bon il trouve toujours quelque petites choses mais je n'ai plus aucun souci et surtout maintenant je suis outillée!!!!
Il ne me reste plus qu'à te remercier sincèrement pour ton aide précieuse, en espérant que désormais tout ira bien !!!

Bonne aprem et bonne continuation ...... ( @ bientôt peut etre ... ;))
0
Utilisateur anonyme
 
salut
pour ceci, suis le chemin
:\Documents and Settings\Ramissou\Cookies\<--supprime ce qu il y a a l interieur !

si tu n as plus de soucis, recache tes fichiers caches et cree un point de restauration

a+
0
chiktika Messages postés 41 Statut Membre
 
Merci de tes conseils, j'ai passé un petit coup de CLean Up ....

Merci
@+
0
Utilisateur anonyme
 
De rien,
bonne continuation

a+
0
Utilisateur anonyme
 
slt moi je te conseille de telecharger spybot et clamwince sont des programmes anti-spywares tres efficaces !!!
Tien le lien pour spybot:

https://www.01net.com/404/
tu descend un peu sa sera marquer telecharger spybot and destroy

tien le lien pour clamwin:

https://www.01net.com/404/

tien tu prend la version 0.37
voila j'espere qu'avec sa tu aura plus de probleme ;)
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut remy

Un an après jour pour jour.......

Tu as vu la date du topik ????

0