Virus Win32:Spyware-gen [Spy] ! Aidez moi !

Anonyme450 -  
 celine80 -
Bonjour,
Voilà, Mon antivirus ( Avast ) à détecte un logiciel espion et l'a mis en quarantaine, le virus en question est : Win32:Spyware-gen [Spy]

Comme je suis nulle En informatique, je panique vraiment, et je ne sais pas comment faire pour m'en débarrasser ! Pouvez vous m'aider s'il vous plait ?

Merci .
A voir également:

26 réponses

Utilisateur anonyme
 
Bonjour
Faut pas paniquer
on va supprimer ce petit spyware
Surtout, ne fait aucun mot de passe
On va examiner le PC pour voir

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI

0
Anonyme450
 
Hey !
Merci beaucoup pour ton aide !
Voilà j'ai fait le Scan et je l'ai héberge !
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201008/cijG71tDds.txt
0
Utilisateur anonyme
 
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse

0
Anonyme 450
 
Voilà le résultat du Scan :

Rapport de ZHPFix v1.12.3140 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-08-2010-18-32-07.txt
Run by titchamo at 28/08/2010 18:32:07
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès

========== Récapitulatif ==========
5 : Elément(s) de donnée du Registre

End of the scan
0
Anonyme 450
 
Ah aussi, Le fichier qui contient le virus est toujours dans la zone de quarantaine! je ne sais pas si ça peut t'informer en plus sur le problème ou pas mais voila !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pourrai tu me donner le nom ?
0
Anonyme 450
 
Oui, C'est ce fichier : C:\Documents and Settings\Admin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
0
Utilisateur anonyme
 
ça doit être un faux positif, vu le nom
On va faire un scan généraliste
Télécharge malwarebytes' anti-malware
http://mbam.malwarebytes.org/program/mbam-setup.exe
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller

0
Anonyme 450
 
Ok, je le fait tout de suite !
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Lu'

ça doit être un faux positif, vu le nom 


Je ne pense pas ==> http://www.prevx.com/filenames/1513846018314071003-X1/LSNFIER.EXE.html
https://www.greatis.com/appdata/d/l/lsnfier.exe.htm
0
Utilisateur anonyme
 
Bonsoir jfkprésident
Merci pour les précisions
0
Anonyme450
 
Re !
Voila la copie du rapport :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4495

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

28/08/2010 22:50:16
mbam-log-2010-08-28 (22-50-16).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 169555
Temps écoulé: 42 minute(s), 32 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\titchamo\Mes documents\Downloads\Logociels\VLCSetup.exe (Adware.HotBar) -> Quarantined and deleted successfully.
C:\captura.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo1.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo2.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo3.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo4.bmp (Malware.Traces) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
vide la quarantaine
0
Anonyme450
 
J'ai mis ' tout supprimer' , c'est bon ?
0
Utilisateur anonyme
 
Très bien
On va finaliser

Il faut nettoyer le outils de désinfection:

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement

*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
0
Anonyme450
 
Je ne trouve pas ToolsCleaner2 en téléchargement !
comment faire ?
0
Utilisateur anonyme
 
https://www.commentcamarche.net/telecharger/securite/antivirus-antimalwares/
et utilise l'ascenseur pour le trouver il et dedans
0
Anonyme450
 
Merci!
Voici le rapport TCleaner.txt :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Documents and Settings\Admin\Bureau\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Admin\Bureau\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
Anonyme450
 
Désolé de t'embêter encore,
Mais quand je vais sur ' restauration du systéme' Il y à deux proposition :
* Restaurer mon ordinateur à une heure antérieur
ou
* créer un point de restauration
Quand je coche' créer un point de restauration ' puis sur suivant, voilà ce qui s'affiche :

Entrez une description du point de restauration dans la boîte de dialogue suivante. choisissez une description facile à identifier au cas ou vous ayez besoin de restaurer votre ordinateur plus tard .
* et sous la boite de dialogue en question il y à écrit :

la date et l'heure sont automatiquement ajoutées à votre point de restauration.

je dois faire quoi ? =/
0
Utilisateur anonyme
 
Bonjour
Tu crées un point de restauration, tu rentres la date d'aujourd'hui, et tu cliques
sur créer
0
Anonyme450
 
Bonjour !
Voilà c'est fait =)
J'ai une dernière question : dois-je supprimer le fichier en quarantaine dans Avast ??
0
Utilisateur anonyme
 
Oui tu peux le supprimer
Tu as des mises à jour importantes à effectuer

Ton Windows n'est pas du tout à jour, et il est vulnérables aux attaques
Télécharge le Service Pack3 pour Windows XP
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e

Adobe n'est pas à jour
Ouvre Adobe, clique sur aide, et sur rechercher les mises à jour
Ensuite, fait ceci:
* Lance Adobe Reader
* Clique sur Edition --> Préférences --> JavaScript
* Décoche Activer Acrobat JavaScript
* Valide
C'est pour désactiver l'interprétation de Javascript dans Adobe,
car c'est source d'infections, et cela ne sert à rien

Java n'est pas du tout à jour
Télécharge JavaRa.zip sur ton bureau
http://prm753.bchea.org/JavaRa.zip

Clic droit dessus, puis clique sur extraire tout
Double-clique dessus pour le lancer. Il est possible que le .exe n'apparaisse pas
Clique sur Search for updates
Sélectionne Update using jucheck.exe, puis clique sur Searche
Si le processus demande à se connecter, accepte, puis clique sur install,
et suis les instructions. Patiente le temps de l'installation
Une fois l'installation terminée, revient à l'écran de JavaRa, et clique sur Remover
Older Versions

Clique sur oui pour confirmer
L'outil va travailler, clique sur OK, puis encore sur OK
Poste le rapport (C:\JavaRa.log)
Ferme l'application

Télécharge la nouvelle version
https://java.com/fr/
0
Anonyme450
 
Hey!
Quand j'ai téléchargé JavaRa.zip, j'ai fait clic droit, je n'ai pas trouvé ' extraire tout ' !

Sinon, est-ce que je peux laisser l'installation du Pack 3 pour plus tard ? car je n'ai pas une excellente connexion !

( Merci encore )
0
Anonyme450
 
Enfin, j'ai essayé de télécharger le Pack3 ... J'ai définitivement une très mauvaise connexion, ça ne passe pas du tout !
0
Utilisateur anonyme
 
les packs sont assez volumineux
il faudrai voir avec le FAI pour la connexion
0
Anonyme450
 
Oui justement, C'est un problème qui vient du Fournisseur, ça j'en suis sûre !
Maintenant, faut attendre le temps qu'ils regèlent le problème =/

Mais au moins je n'ai plus de virus grâce à toi =) Merci Beaucoup, encore une fois !
0