Virus par milliers [Spyware, Trojan, Adware..

playsam2 Messages postés 64 Statut Membre -  
 rooms92 -
Alors voila mes problèmes, depuis peu, j'ai un virus qui m'énerve, il ouvre une page et installe une page : Spysheriff control panel pour que je le télécharge, de plus ma page de démarage internet explorer a changé et sa me montre mon Ip avec mon adresse.... étrange.
J'ai aussi un problème, au démarage de Windows, une page noire DOS s'ouvre et sa me démarre le spysheriff a la con et une icone en bas a droite qui marche : You computer is infected etc.....
Et ce maudit virus a désactivé le gestionnaire des tâches!!!

Pensant bien faire, je fis une analyse antivirus avec Ewido anti-malware et la, il me dis que tous ces virus se trouvent sur mon Ordi :

Spyware.CoolWebSearch
Trojan.agent.bi
Hijacker.Spywad.n
Adware.Spysheriff
Spyware.Cookie.Adtech
Spyware.Cookie.Atdmt
Spyware.Cookie.Bluestreack
Spyware.Cookie.Doubleclick
Spyware.Cookie.Waborama
Spyware.Cookie.Smartadserver
Hijacker.Spywad.n
Trojan.Small.ga
Trojan.small.ev
Downloader.Small.bpz
Spyware.spysheriff
Spyware.Cookie.Estat
Trojan.agent.bi
Downloader.Agent.td
Hijacker.generic
Downloader.Agent.bc
Trojan.dialer.ay

Aidez moi, je suis déséspéré!!!!

Merci.
A voir également:

66 réponses

playsam2 Messages postés 64 Statut Membre
 
En tout cas, il a trouvé

23 : SpywareNo
3 : Tracking cookies
0
playsam2 Messages postés 64 Statut Membre
 
Voila, j'te fai un hijack ou un autre truc?
0
didi74
 
Ou en sont tes probleme
0
playsam2 Messages postés 64 Statut Membre
 
Ben je sais pas, je redemarre et j'te dis koi!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
didi74
 
redemarre et dis moi ou s'en est
0
playsam2 Messages postés 64 Statut Membre
 
Arff j'ai toujours une page DOS qui s'ouvre quand Windows démarre et le prog c'est netsh.exe et malheureusement, j'ai beau le supprimer, il revient, je l'ai scanné avec ewido, il ne trouve pas que c'est un virus!!!

Sinon, dans procesur, j'ai quelques trucs bizarres comme

: C:\WINDOWS\Sytem32\wdfmgr.exe ( j'ai peur de le supprimer paske on sait jamais c'est un truc important! )

C:\WINDOWS\Sytem32\t.exe ( c'est un virus c'est sur mais j'arriev pas a le supprimer! )

C:\WINDOWS\Sytem32\per.exe ( aucune idée de ske sa peu être)
0
didi74
 
Télécharge ce logiciel

Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.html
0
playsam2 Messages postés 64 Statut Membre
 
J'suis en train de faire une analyse.
0
didi74
 
ok
0
playsam2 Messages postés 64 Statut Membre
 
Spybot a trouvé quelques trucs mais c'est bon, il les a éffacé
Sauf
Winstall.exe

ça ve pas!

je reboot et j'te dis koi!
0
didi74
 
reboot et dis moi les amelioration
0
playsam2 Messages postés 64 Statut Membre
 
Arff dans procesur, j'ai toujours

C:\WINDOWS\Sytem32\t.exe

et quand je démarre, j'ai toujours la page DOS qui s'ouvre : netsh.exe

et même si je l'éfface, il revient toujorus et il n'est pas considéré comme un virus pourtant c'est ce prog qui fait damarrer une icone en bas a droite, c'est une icone rouge avec une croix blanche dedans et sa marke : your computer is infected et ça m'énerve lol
0
didi74
 
ok.on a deja fait une bonne partie
0
playsam2 Messages postés 64 Statut Membre
 
Ouais lol
0
didi74
 
As tu des pc en reseau?
0
didi74
 
Télécharge la dernière version du fix ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Dezippe l'archive au complet,
lance smitfraudfix.cmd
selectionne 1 dans le menu
Poste le rapport ici.
0
playsam2 Messages postés 64 Statut Membre
 
Nan, j'ai qu'un PC chez moi.
0
didi74
 
ok.j'attend le rapport de du fix pour voir
0
playsam2 Messages postés 64 Statut Membre
 
SmitFraudFix v2.10

Rapport fait à 17:20:44,73 le 29/12/2005
Executé à partir de C:\Documents and Settings\Samir\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

C:\winstall.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

C:\WINDOWS\desktop.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Samir\Application Data

C:\Documents and Settings\Samir\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

C:\Program Files\SpySheriff\ PRESENT!

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
didi74
 
Redemarre en mode sans echec,
Lance SmitfraudFix.cmd
Selectionne 2 dans le menu
Accepte le nettoyage du registre.
Redemarre normalement,
Poste le rapport ici
0