Virus Win32:Spyware-gen [Spy] ! Aidez moi !

Fermé
Anonyme450 - 28 août 2010 à 16:47
 celine80 - 10 juil. 2011 à 10:40
Bonjour,
Voilà, Mon antivirus ( Avast ) à détecte un logiciel espion et l'a mis en quarantaine, le virus en question est : Win32:Spyware-gen [Spy]

Comme je suis nulle En informatique, je panique vraiment, et je ne sais pas comment faire pour m'en débarrasser ! Pouvez vous m'aider s'il vous plait ?

Merci .
A voir également:

26 réponses

Utilisateur anonyme
28 août 2010 à 17:11
Bonjour
Faut pas paniquer
on va supprimer ce petit spyware
Surtout, ne fait aucun mot de passe
On va examiner le PC pour voir

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI

0
Hey !
Merci beaucoup pour ton aide !
Voilà j'ai fait le Scan et je l'ai héberge !
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201008/cijG71tDds.txt
0
Utilisateur anonyme
28 août 2010 à 18:26
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse


0
Voilà le résultat du Scan :

Rapport de ZHPFix v1.12.3140 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-08-2010-18-32-07.txt
Run by titchamo at 28/08/2010 18:32:07
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès


========== Récapitulatif ==========
5 : Elément(s) de donnée du Registre


End of the scan
0
Ah aussi, Le fichier qui contient le virus est toujours dans la zone de quarantaine! je ne sais pas si ça peut t'informer en plus sur le problème ou pas mais voila !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 août 2010 à 21:02
pourrai tu me donner le nom ?
0
Oui, C'est ce fichier : C:\Documents and Settings\Admin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
0
Utilisateur anonyme
28 août 2010 à 21:47
ça doit être un faux positif, vu le nom
On va faire un scan généraliste
Télécharge malwarebytes' anti-malware
http://mbam.malwarebytes.org/program/mbam-setup.exe
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller

0
Ok, je le fait tout de suite !
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
29 août 2010 à 18:07
Lu'

ça doit être un faux positif, vu le nom 


Je ne pense pas ==> http://www.prevx.com/filenames/1513846018314071003-X1/LSNFIER.EXE.html
https://www.greatis.com/appdata/d/l/lsnfier.exe.htm
0
Utilisateur anonyme
29 août 2010 à 18:22
Bonsoir jfkprésident
Merci pour les précisions
0
Re !
Voila la copie du rapport :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4495

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

28/08/2010 22:50:16
mbam-log-2010-08-28 (22-50-16).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 169555
Temps écoulé: 42 minute(s), 32 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\titchamo\Mes documents\Downloads\Logociels\VLCSetup.exe (Adware.HotBar) -> Quarantined and deleted successfully.
C:\captura.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo1.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo2.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo3.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo4.bmp (Malware.Traces) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
28 août 2010 à 22:59
vide la quarantaine
0
J'ai mis ' tout supprimer' , c'est bon ?
0
Utilisateur anonyme
28 août 2010 à 23:19
Très bien
On va finaliser

Il faut nettoyer le outils de désinfection:

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement


*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
0
Je ne trouve pas ToolsCleaner2 en téléchargement !
comment faire ?
0
Utilisateur anonyme
29 août 2010 à 00:08
https://www.commentcamarche.net/telecharger/securite/antivirus-antimalwares/
et utilise l'ascenseur pour le trouver il et dedans
0
Merci!
Voici le rapport TCleaner.txt :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Documents and Settings\Admin\Bureau\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Admin\Bureau\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
Désolé de t'embêter encore,
Mais quand je vais sur ' restauration du systéme' Il y à deux proposition :
* Restaurer mon ordinateur à une heure antérieur
ou
* créer un point de restauration
Quand je coche' créer un point de restauration ' puis sur suivant, voilà ce qui s'affiche :

Entrez une description du point de restauration dans la boîte de dialogue suivante. choisissez une description facile à identifier au cas ou vous ayez besoin de restaurer votre ordinateur plus tard .
* et sous la boite de dialogue en question il y à écrit :

la date et l'heure sont automatiquement ajoutées à votre point de restauration.

je dois faire quoi ? =/
0
Utilisateur anonyme
29 août 2010 à 10:31
Bonjour
Tu crées un point de restauration, tu rentres la date d'aujourd'hui, et tu cliques
sur créer
0
Bonjour !
Voilà c'est fait =)
J'ai une dernière question : dois-je supprimer le fichier en quarantaine dans Avast ??
0
Utilisateur anonyme
29 août 2010 à 11:17
Oui tu peux le supprimer
Tu as des mises à jour importantes à effectuer

Ton Windows n'est pas du tout à jour, et il est vulnérables aux attaques
Télécharge le Service Pack3 pour Windows XP
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e


Adobe n'est pas à jour
Ouvre Adobe, clique sur aide, et sur rechercher les mises à jour
Ensuite, fait ceci:
* Lance Adobe Reader
* Clique sur Edition --> Préférences --> JavaScript
* Décoche Activer Acrobat JavaScript
* Valide
C'est pour désactiver l'interprétation de Javascript dans Adobe,
car c'est source d'infections, et cela ne sert à rien

Java n'est pas du tout à jour
Télécharge JavaRa.zip sur ton bureau
http://prm753.bchea.org/JavaRa.zip

Clic droit dessus, puis clique sur extraire tout
Double-clique dessus pour le lancer. Il est possible que le .exe n'apparaisse pas
Clique sur Search for updates
Sélectionne Update using jucheck.exe, puis clique sur Searche
Si le processus demande à se connecter, accepte, puis clique sur install,
et suis les instructions. Patiente le temps de l'installation
Une fois l'installation terminée, revient à l'écran de JavaRa, et clique sur Remover
Older Versions

Clique sur oui pour confirmer
L'outil va travailler, clique sur OK, puis encore sur OK
Poste le rapport (C:\JavaRa.log)
Ferme l'application

Télécharge la nouvelle version
https://java.com/fr/
0
Hey!
Quand j'ai téléchargé JavaRa.zip, j'ai fait clic droit, je n'ai pas trouvé ' extraire tout ' !

Sinon, est-ce que je peux laisser l'installation du Pack 3 pour plus tard ? car je n'ai pas une excellente connexion !

( Merci encore )
0
Enfin, j'ai essayé de télécharger le Pack3 ... J'ai définitivement une très mauvaise connexion, ça ne passe pas du tout !
0
Utilisateur anonyme
29 août 2010 à 16:51
les packs sont assez volumineux
il faudrai voir avec le FAI pour la connexion
0
Oui justement, C'est un problème qui vient du Fournisseur, ça j'en suis sûre !
Maintenant, faut attendre le temps qu'ils regèlent le problème =/

Mais au moins je n'ai plus de virus grâce à toi =) Merci Beaucoup, encore une fois !
0