Virus Win32:Spyware-gen [Spy] ! Aidez moi !

Anonyme450 -  
 celine80 -
Bonjour,
Voilà, Mon antivirus ( Avast ) à détecte un logiciel espion et l'a mis en quarantaine, le virus en question est : Win32:Spyware-gen [Spy]

Comme je suis nulle En informatique, je panique vraiment, et je ne sais pas comment faire pour m'en débarrasser ! Pouvez vous m'aider s'il vous plait ?

Merci .

26 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonjour
    Faut pas paniquer
    on va supprimer ce petit spyware
    Surtout, ne fait aucun mot de passe
    On va examiner le PC pour voir

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI

    0
  2. Anonyme450
     
    Hey !
    Merci beaucoup pour ton aide !
    Voilà j'ai fait le Scan et je l'ai héberge !
    Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201008/cijG71tDds.txt
    0
  3. Utilisateur anonyme
     
    Copie les lignes suivantes en gras ci dessous, c'est à dire
    que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
    clic droit dessus>copier

    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified


    * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
    ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
    tant qu'administrateur
    )
    * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
    as mis en mémoire
    * Clique sur OK, sur Tous, puis sur Nettoyer
    * Copie/colle la totalité du rapport dans ta prochaine réponse

    0
  4. Anonyme 450
     
    Voilà le résultat du Scan :

    Rapport de ZHPFix v1.12.3140 par Nicolas Coolman, Update du 27/08/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-28-08-2010-18-32-07.txt
    Run by titchamo at 28/08/2010 18:32:07
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Elément(s) de donnée du Registre ==========
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès
    [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès

    ========== Récapitulatif ==========
    5 : Elément(s) de donnée du Registre

    End of the scan
    0
    1. Anonyme 450
       
      Ah aussi, Le fichier qui contient le virus est toujours dans la zone de quarantaine! je ne sais pas si ça peut t'informer en plus sur le problème ou pas mais voila !
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    pourrai tu me donner le nom ?
    0
  7. Anonyme 450
     
    Oui, C'est ce fichier : C:\Documents and Settings\Admin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    0
  8. Utilisateur anonyme
     
    ça doit être un faux positif, vu le nom
    On va faire un scan généraliste
    Télécharge malwarebytes' anti-malware
    http://mbam.malwarebytes.org/program/mbam-setup.exe
    Enregistre le sur le bureau
    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    Il va se mettre à jour une fois faite
    Va dans l'onglet recherche
    Sélectionne exécuter un examen complet
    Clique sur rechercher
    Le scan démarre
    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
    Clique sur afficher les résultats pour afficher les objets trouvés
    Clique sur OK pour pousuivre
    Si des malwares ont été détectés, cliquer sur afficher les résultats
    Sélectionne tout (ou laisser coché)
    Clique sur supprimer la sélection
    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
    copie dans la quarantaine
    Malewarebytes va ouvrir le bloc-note et y copier le rapport
    Redémarre le PC
    Une fois redémarré, double-clique sur Malewarebytes
    Va dans l'onglet rapport/log
    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
    bloc-note puis sur sélectionner tout
    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
    Clic droit dans le cadre de la réponse et coller

    0
    1. Anonyme 450
       
      Ok, je le fait tout de suite !
      0
    2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
       
      Lu'

      ça doit être un faux positif, vu le nom 


      Je ne pense pas ==> http://www.prevx.com/filenames/1513846018314071003-X1/LSNFIER.EXE.html
      https://www.greatis.com/appdata/d/l/lsnfier.exe.htm
      0
    3. Utilisateur anonyme
       
      Bonsoir jfkprésident
      Merci pour les précisions
      0
  9. Anonyme450
     
    Re !
    Voila la copie du rapport :
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4495

    Windows 5.1.2600 Service Pack 2
    Internet Explorer 6.0.2900.2180

    28/08/2010 22:50:16
    mbam-log-2010-08-28 (22-50-16).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 169555
    Temps écoulé: 42 minute(s), 32 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 6

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\titchamo\Mes documents\Downloads\Logociels\VLCSetup.exe (Adware.HotBar) -> Quarantined and deleted successfully.
    C:\captura.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    C:\codigo1.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    C:\codigo2.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    C:\codigo3.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    C:\codigo4.bmp (Malware.Traces) -> Quarantined and deleted successfully.
    0
  10. Anonyme450
     
    J'ai mis ' tout supprimer' , c'est bon ?
    0
  11. Utilisateur anonyme
     
    Très bien
    On va finaliser

    Il faut nettoyer le outils de désinfection:

    * Télécharge ToolsCleaner2 sur ton Bureau
    https://www.commentcamarche.net/telecharger/
    * Double-clique sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    supprime toolscleaner2 manuellement

    *Désactive ta restauration pour supprimer les points de restauration infectés:

    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
    ---> Redémarre ton PC ...

    *Réactive ta restauration :
    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
    --->Redémarre ton PC ...

    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    Créer un point de restauration propre manuellement:
    Démarrer, Programmes
    Va dans accessoires, et dans outils système
    Sélectionne restauration système
    Clique sur suivant
    Entre la date du point de restauration que tu veux créer
    Clique sur créer, et le point de restauration se crée automatiquement
    0
  12. Anonyme450
     
    Je ne trouve pas ToolsCleaner2 en téléchargement !
    comment faire ?
    0
  13. Anonyme450
     
    Merci!
    Voici le rapport TCleaner.txt :
    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Documents and Settings\Admin\Bureau\ZHPdiag.exe: trouvé !
    C:\Program Files\ZHPDiag: trouvé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
    C:\Program Files\ZHPDiag\catchme.exe: trouvé !
    C:\Program Files\ZHPDiag\mbr.log: trouvé !
    C:\Program Files\ZHPDiag\mbr.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\Admin\Bureau\ZHPdiag.exe: supprimé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
    C:\Program Files\ZHPDiag\catchme.exe: supprimé !
    C:\Program Files\ZHPDiag\mbr.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.exe: supprimé !
    C:\Program Files\ZHPDiag: supprimé !
    0
    1. Anonyme450
       
      Désolé de t'embêter encore,
      Mais quand je vais sur ' restauration du systéme' Il y à deux proposition :
      * Restaurer mon ordinateur à une heure antérieur
      ou
      * créer un point de restauration
      Quand je coche' créer un point de restauration ' puis sur suivant, voilà ce qui s'affiche :

      Entrez une description du point de restauration dans la boîte de dialogue suivante. choisissez une description facile à identifier au cas ou vous ayez besoin de restaurer votre ordinateur plus tard .
      * et sous la boite de dialogue en question il y à écrit :

      la date et l'heure sont automatiquement ajoutées à votre point de restauration.

      je dois faire quoi ? =/
      0
  14. Utilisateur anonyme
     
    Bonjour
    Tu crées un point de restauration, tu rentres la date d'aujourd'hui, et tu cliques
    sur créer
    0
  15. Anonyme450
     
    Bonjour !
    Voilà c'est fait =)
    J'ai une dernière question : dois-je supprimer le fichier en quarantaine dans Avast ??
    0
  16. Utilisateur anonyme
     
    Oui tu peux le supprimer
    Tu as des mises à jour importantes à effectuer

    Ton Windows n'est pas du tout à jour, et il est vulnérables aux attaques
    Télécharge le Service Pack3 pour Windows XP
    http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e

    Adobe n'est pas à jour
    Ouvre Adobe, clique sur aide, et sur rechercher les mises à jour
    Ensuite, fait ceci:
    * Lance Adobe Reader
    * Clique sur Edition --> Préférences --> JavaScript
    * Décoche Activer Acrobat JavaScript
    * Valide
    C'est pour désactiver l'interprétation de Javascript dans Adobe,
    car c'est source d'infections, et cela ne sert à rien

    Java n'est pas du tout à jour
    Télécharge JavaRa.zip sur ton bureau
    http://prm753.bchea.org/JavaRa.zip

    Clic droit dessus, puis clique sur extraire tout
    Double-clique dessus pour le lancer. Il est possible que le .exe n'apparaisse pas
    Clique sur Search for updates
    Sélectionne Update using jucheck.exe, puis clique sur Searche
    Si le processus demande à se connecter, accepte, puis clique sur install,
    et suis les instructions. Patiente le temps de l'installation
    Une fois l'installation terminée, revient à l'écran de JavaRa, et clique sur Remover
    Older Versions

    Clique sur oui pour confirmer
    L'outil va travailler, clique sur OK, puis encore sur OK
    Poste le rapport (C:\JavaRa.log)
    Ferme l'application

    Télécharge la nouvelle version
    https://java.com/fr/
    0
  17. Anonyme450
     
    Hey!
    Quand j'ai téléchargé JavaRa.zip, j'ai fait clic droit, je n'ai pas trouvé ' extraire tout ' !

    Sinon, est-ce que je peux laisser l'installation du Pack 3 pour plus tard ? car je n'ai pas une excellente connexion !

    ( Merci encore )
    0
    1. Anonyme450
       
      Enfin, j'ai essayé de télécharger le Pack3 ... J'ai définitivement une très mauvaise connexion, ça ne passe pas du tout !
      0
  18. Utilisateur anonyme
     
    les packs sont assez volumineux
    il faudrai voir avec le FAI pour la connexion
    0
  19. Anonyme450
     
    Oui justement, C'est un problème qui vient du Fournisseur, ça j'en suis sûre !
    Maintenant, faut attendre le temps qu'ils regèlent le problème =/

    Mais au moins je n'ai plus de virus grâce à toi =) Merci Beaucoup, encore une fois !
    0
  • 1
  • 2