Mon PC est-il toujours "possédé" par Sya

Fermé
Dr Maboul Messages postés 3 Date d'inscription jeudi 15 décembre 2005 Statut Membre Dernière intervention 16 décembre 2005 - 15 déc. 2005 à 20:57
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 16 déc. 2005 à 21:50
Bonsoir à mes sauveurs,

Depuis plusieurs jours , mon PC est "possédé par spyaxe". N'y connaissant rien en informatique, je suis allé chercher des info sur le Net. J'ai vu sur différents forums, à plusieurs reprises qu'on suggérait de s'en débarrasser à l'aide de SmitfraudFix. J'ai été très scolaire et est suivi les instructions que j'ai pu lire=

Je l'ai executé une fois en sélectionnant 1; puis j'ai redemarré en mode sans échec et est sélectionné 2.

Suite à cela, les icones qui clignotaient dans ma barre d'outil concernant le spyware ont disparu.

Mais, par acquis de conscience, j'ai executer Ad-aware qui jusqu'à présent avait repéré spyaxe , mais sans m'en débarrasser. Et Oh, malheur, voilà qu'il me retrouve des éléments en rapport avec spyaxe (comme suit :"Malware spyAxe (17 objects total))

Bien que le message qui me signalait que mon PC était espionné ait disparu, suis-je vraiment débarrassé de Spyaxe?

A noter que j'ai conservé les différents rapports ( les 2 de SmitfraudFix et le dernier de l'analyse de Ad-aware) si ça peut être utile.

J'attends avec impatience vos suggestions, d'autant plus que c'est mon PC professionnel.

Merci d'avance et bonne soirée
A voir également:

5 réponses

Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
15 déc. 2005 à 21:06
Salut, il déchire ton pseudo.

- Tu peux télécharger le logiciel SmitfraudFix crée par les pros de ce forum :)
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

- Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.
Copie et colle le sur le poste

Ensuite

Fais cette manipulation :

- Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

- Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

Colle le nouveau rapport ensuite.

Puis, scannes ton PC avec cet antispyware en ligne : http://www.trendmicro.com/spyware-scan/

@+
0
Dr Maboul Messages postés 3 Date d'inscription jeudi 15 décembre 2005 Statut Membre Dernière intervention 16 décembre 2005
16 déc. 2005 à 17:18
Krsitopher,
Merci davoir répondu si rapidement; malheureusement, je suis debordé par le boulot et je n'avait pas eu l'occasion de lire les réponses à mon message.
Pour ce qui est de SmitfraudFix, j'ai déjà fait hier ce que tu indiques. J'ai conservé les rpport et je vais les envoyer =

Voici déjà le premier rapport=
SmitFraudFix v2.08

Rapport fait à 13:39:20,71 le 15/12/2005
Executé à partir de C:\Documents and Settings\Dr MATTAUSCH\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\ioctrl.dll PRESENT !
C:\WINDOWS\system32\ld????.tmp PRESENT !
C:\WINDOWS\system32\mscornet.exe PRESENT !
C:\WINDOWS\system32\mssearchnet.exe PRESENT !
C:\WINDOWS\system32\msvol.tlb PRESENT !
C:\WINDOWS\system32\ncompat.tlb PRESENT !
C:\WINDOWS\system32\nvctrl.exe PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\1024\ PRESENT!

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Dr MATTAUSCH\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

C:\Program Files\SpyAxe\ PRESENT!

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

Et le second rapport=
SmitFraudFix v2.08

Rapport fait à 13:53:01,32 le 15/12/2005
Executé à partir de C:\Documents and Settings\Dr MATTAUSCH\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\system32\hp????.tmp supprimé
C:\WINDOWS\system32\ioctrl.dll supprimé
C:\WINDOWS\system32\ld????.tmp supprimé
C:\WINDOWS\system32\mscornet.exe supprimé
C:\WINDOWS\system32\mssearchnet.exe supprimé
C:\WINDOWS\system32\msvol.tlb supprimé
C:\WINDOWS\system32\ncompat.tlb supprimé
C:\WINDOWS\system32\nvctrl.exe supprimé
C:\WINDOWS\system32\ot.ico supprimé
C:\WINDOWS\system32\ts.ico supprimé
C:\WINDOWS\system32\1024\ supprimé


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Merci de ton avis. A plus. J'ai du taff.
0
Zamizf Messages postés 50 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 7 décembre 2008
15 déc. 2005 à 21:07
Si quelq'un pouvait m'aider pour resoudre ce problème dès le départ des actions à exécuter?
J'ai vraiment du mal,depuis Mercredi,cela me bloque dans toutes mes démarches...
0
Utilisateur anonyme
15 déc. 2005 à 21:08
--Bonjour zami,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt

Chouchou-Chouchou, alias Mister Chouchou² (copyright © Bansheestyle)
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
16 déc. 2005 à 18:40
Salut Dr Maboul,

Est ce que ton problème est reglé ?

- Pour vérifier, scannes ton PC avec l'antispyware en ligne comme je te l'avais écrit (il faut lire les messages jusqu'au bout !) :
http://www.trendmicro.com/spyware-scan/

- Mets un rapport de HijackThis

bon courage

@+
0
Dr Maboul Messages postés 3 Date d'inscription jeudi 15 décembre 2005 Statut Membre Dernière intervention 16 décembre 2005
16 déc. 2005 à 20:48
Salut kristopher,

Ca c'est du service rapide!!!! T'es variment sur les starting blocks!

Alors, j'avais bien lu ton message en entier concernant l'antispyware, mais je n'avais pas le temps de m'en occuper au moment où j'ai lu ton message ( j'avais des patients dans ma salle d'attente dont il fallait que je m'occupe! Eh oui, je suis médecin , d'où mon pseudo).

Je me suis donc contenté à ce moment là de t'envoyer les rapports puisque tu me disais de le faire dans ton message, mais avec le projet d'aller sur le lien que tu m'indiquais un peu plus tard.

J'y suis donc allé il y a quelques minutes et j'ai scanné comme les instructions l'indiquait.

Par contre, tu vas dire que je suis vraiment naze, mais j'ignore ce qu'est HijackThis???!!!! Oui, c'est vrai, t'as raison ,je suis naze!
Je suis sûr que tu vas éclairer mon ignorance. Je doit dire que mes connaissances en informatique ont été multipliées par 1000 depuis que j'ai ce Spyware!!

J'attends de tes news, ma femme m'attends et je quitte le cabinet, donc je n'aurais ton message que demain.

Bonne soirée. Encore merci de t'occuper de mon cas!

PS: même si je suis médecin et que j'ai sans doute un peu plus de 10 ans de plus que toi (d'après ton profil) tu peux continuer à me tutoyer!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
16 déc. 2005 à 21:50
Bonsoir docteur ;)

Il est vrai, cher docteur, que vous avez plusieurs symptômes associés qui pointent sur le syndrome des spywares. On va essayer de guérir votre patient, en l'occurrence votre PC via des remèdes lénitifs.

- Quels sont les résultats de l'antispyware en ligne ? Avez-vous supprimé toutes les menaces détectées ?

- Concernant HijackThis, je ne me moquerai point de vous. Voici une explication :
HijackThis est un utilitaire permettant de détecter les logiciels ajoutés au navigateur Internet, les programmes démarrés avec le système d'exploitation. Le programme vous permet également de consulter les éléments installés et éventuellement de les retirer de l'ordinateur.

- Ainsi, pour vérifier s'il ne reste pas des "bestioles" sur votre PC, je vous préconise de télécharger cet utilitaire : http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html et de l'exécuter sur votre machine, puis de poster le rapport « hic et nunc » pour une analyse exhaustive par les professionnels du forum.

- Lisez ceci : http://sebsauvage.net/safehex.html

Quant à moi, je file à tire-d’aile car demain je vais au lycée. Bonne soirée Dr Maboul.
0