"Your system is infected" sur le bureau

Fermé
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011 - 18 sept. 2010 à 15:53
 Utilisateur anonyme - 6 oct. 2010 à 21:19
Bonjour,

j'ai donc un problème avec un virus qui fait assez peur.

Il y a un message sur mon bureau qui dit "YOUR SYSTEM IS INFECTED. system has been stopped due to a serious malfunction spyware actyvity has been detected" et quand je redémarre mon ordi il me force à faire un scan avec un antivirus que j'ai pas je comprends pas trop.
Il me semble que j'ai chopé ce virus en ouvrant un foutu email.

J'ai cherché sur comment ça marche et j'ai vu qu'il poster un rapport de UsbFix apparement mais j'préfère demander d'abord, Je suis un peu beaucoup perdu en fait.

Est-ce qu'il y'aurais donc quelqu'un pour m'aider svp ? :)

45 réponses

Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
20 sept. 2010 à 18:27
Oui mon antivirus est bien à jour.

Le truc du pointeur j'ai pas compris, je le pose où et pour quoi ?
0
Utilisateur anonyme
20 sept. 2010 à 18:35
ou tu pose le pointeur de ta sourie la dessus pour voir de quel programme il s'agit, ou tu fait un clique drout sur la barre de lancement rapide, puis propriété, personnaliser, tu trouve le logo pour voir ce que c'est exactement :-)
0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
20 sept. 2010 à 18:55
C'est Avira Antivir Personal, mais je ne crois pas avoir compris ce que tu voulais en fait.
0
Utilisateur anonyme
20 sept. 2010 à 19:01
j'essaie de comprendre ce qui se passe, normalement, le logo d'avira est un parapluie rouge
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
20 sept. 2010 à 19:04
Oui c'est un parapluie rouge ouvert.
0
Utilisateur anonyme
20 sept. 2010 à 19:10
essaie de voir le logo avec la croix rouge à quoi correspond exactement
0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
20 sept. 2010 à 19:31
Alors, quand je pose ma souris dessus : http://www.cijoint.fr/cj201009/cijJ1NdfEk.png


Quand je clique dessus :
http://www.cijoint.fr/cj201009/cijGupDe92.png


Et quand je clique sur "1 message important, 7 messages au total" : http://www.cijoint.fr/cj201009/cijDvsGjVQ.png


Voilà.
0
Utilisateur anonyme
20 sept. 2010 à 20:08
ok, c'set le centre de maintenance de windows,
il faut effectue les oprérations de maintenace pour que le message (loigo) s'en aille :-)

clique sur activer maintenance pour voir ce qu'il te propose :-)

0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
20 sept. 2010 à 20:48
Quand je clique sur "Activer maintenant" pour le message important de sécurité il y a un message d'erreur.

http://www.cijoint.fr/cj201009/cijKoEoiCY.png
0
Utilisateur anonyme
21 sept. 2010 à 07:20
bonjour,
vérifie les paramètres du centre de contrôle et le comtrôle de copte d'utilisateur
0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
21 sept. 2010 à 17:36
C'est à dire vérifie ? Je doit faire quoi exactement ?
0
Utilisateur anonyme
21 sept. 2010 à 17:58
il faut effectuer les opérations de maintenance sur ton pc, sur la même page, tu peux le faire en cliquant sur les onglets de droite
0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
21 sept. 2010 à 21:17
Bon j'ai effectué toutes les maintenances mais je peux toujours pas activer le service centre de sécurité windows, même si le drapeau avec la croix rouge a disparu en bas à droite.
0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
21 sept. 2010 à 21:18
ah non, correction, il est toujours là ..
0
Utilisateur anonyme
22 sept. 2010 à 07:27
bonjour,
* Télécharge FindyKill sur le Bureau (Merci à l'équipe FYK) :
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisis l'option F pour la langue
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/NosTools/index.html
Note : l'UAC de Vista ne gêne plus FindyKill.

@+
0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
22 sept. 2010 à 11:24
############################## | FindyKill V5.050 |

# User : Florian (Administrateurs) # FLORIAN-PC
# Update on 03/09/2010 by El Desaparecido
# Start at: 11:20:26 | 22/09/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# AMD Phenom(tm) II X2 550 Processor
# Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 465,66 Go (331,63 Go free) # NTFS
# D:\ # Disque CD-ROM

################## | Eléments infectieux |

C:\Windows\prefetch\WINUPGRO.EXE-C12B80B5.pf

################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.050 ! |
0
Utilisateur anonyme
22 sept. 2010 à 12:53
bonjour,
relance FYK, choisis l'option 2, poste son rapport
0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
29 sept. 2010 à 00:48
Bonjour, ça sert à quoi en fait ce truk avec FindyKill ?
0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
29 sept. 2010 à 04:30
Bonjour, ça sert à quoi de faire tous ça avec FindyKill en fait ?
0
Utilisateur anonyme
29 sept. 2010 à 07:43
bonjour,
tu as deux infections là :

################## | Eléments infectieux |

C:\Windows\prefetch\WINUPGRO.EXE-C12B80B5.pf


# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )



0
Swaan31 Messages postés 34 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 27 février 2011
6 oct. 2010 à 07:19
Bonjour, voilà je l'ai enfin fait :






############################## | FindyKill V5.050 |

# User : Florian (Administrateurs) # FLORIAN-PC
# Update on 03/09/2010 by El Desaparecido
# Start at: 23:40:46 | 05/10/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# AMD Phenom(tm) II X2 550 Processor
# Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 465,66 Go (334,64 Go free) # NTFS
# D:\ # Disque CD-ROM

################## | Eléments infectieux |

Supprimé ! C:\Windows\prefetch\WINUPGRO.EXE-C12B80B5.pf

################## | CRC32 ... |


################## | Registre |


################## | Etat |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Fichiers corrompus |

... OK !

################## | Upload |

Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_Florian-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # FindyKill V5.050 ! |
0