Virus par milliers [Spyware, Trojan, Adware..

Fermé
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005 - 29 déc. 2005 à 13:00
 rooms92 - 5 mai 2008 à 17:43
Alors voila mes problèmes, depuis peu, j'ai un virus qui m'énerve, il ouvre une page et installe une page : Spysheriff control panel pour que je le télécharge, de plus ma page de démarage internet explorer a changé et sa me montre mon Ip avec mon adresse.... étrange.
J'ai aussi un problème, au démarage de Windows, une page noire DOS s'ouvre et sa me démarre le spysheriff a la con et une icone en bas a droite qui marche : You computer is infected etc.....
Et ce maudit virus a désactivé le gestionnaire des tâches!!!

Pensant bien faire, je fis une analyse antivirus avec Ewido anti-malware et la, il me dis que tous ces virus se trouvent sur mon Ordi :


Spyware.CoolWebSearch
Trojan.agent.bi
Hijacker.Spywad.n
Adware.Spysheriff
Spyware.Cookie.Adtech
Spyware.Cookie.Atdmt
Spyware.Cookie.Bluestreack
Spyware.Cookie.Doubleclick
Spyware.Cookie.Waborama
Spyware.Cookie.Smartadserver
Hijacker.Spywad.n
Trojan.Small.ga
Trojan.small.ev
Downloader.Small.bpz
Spyware.spysheriff
Spyware.Cookie.Estat
Trojan.agent.bi
Downloader.Agent.td
Hijacker.generic
Downloader.Agent.bc
Trojan.dialer.ay




Aidez moi, je suis déséspéré!!!!

Merci.
A voir également:

66 réponses

playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 16:08
En tout cas, il a trouvé

23 : SpywareNo
3 : Tracking cookies
0
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 16:09
Voila, j'te fai un hijack ou un autre truc?
0
Ou en sont tes probleme
0
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 16:12
Ben je sais pas, je redemarre et j'te dis koi!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
redemarre et dis moi ou s'en est
0
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 16:20
Arff j'ai toujours une page DOS qui s'ouvre quand Windows démarre et le prog c'est netsh.exe et malheureusement, j'ai beau le supprimer, il revient, je l'ai scanné avec ewido, il ne trouve pas que c'est un virus!!!

Sinon, dans procesur, j'ai quelques trucs bizarres comme

: C:\WINDOWS\Sytem32\wdfmgr.exe ( j'ai peur de le supprimer paske on sait jamais c'est un truc important! )

C:\WINDOWS\Sytem32\t.exe ( c'est un virus c'est sur mais j'arriev pas a le supprimer! )

C:\WINDOWS\Sytem32\per.exe ( aucune idée de ske sa peu être)
0
Télécharge ce logiciel

Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.html
0
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 16:32
J'suis en train de faire une analyse.
0
ok
0
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 16:50
Spybot a trouvé quelques trucs mais c'est bon, il les a éffacé
Sauf
Winstall.exe

ça ve pas!


je reboot et j'te dis koi!
0
reboot et dis moi les amelioration
0
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 16:57
Arff dans procesur, j'ai toujours

C:\WINDOWS\Sytem32\t.exe

et quand je démarre, j'ai toujours la page DOS qui s'ouvre : netsh.exe

et même si je l'éfface, il revient toujorus et il n'est pas considéré comme un virus pourtant c'est ce prog qui fait damarrer une icone en bas a droite, c'est une icone rouge avec une croix blanche dedans et sa marke : your computer is infected et ça m'énerve lol
0
ok.on a deja fait une bonne partie
0
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 17:12
Ouais lol
0
As tu des pc en reseau?
0
Télécharge la dernière version du fix ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Dezippe l'archive au complet,
lance smitfraudfix.cmd
selectionne 1 dans le menu
Poste le rapport ici.
0
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 17:20
Nan, j'ai qu'un PC chez moi.
0
ok.j'attend le rapport de du fix pour voir
0
playsam2 Messages postés 64 Date d'inscription jeudi 4 août 2005 Statut Membre Dernière intervention 29 décembre 2005
29 déc. 2005 à 17:22
SmitFraudFix v2.10

Rapport fait à 17:20:44,73 le 29/12/2005
Executé à partir de C:\Documents and Settings\Samir\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

C:\winstall.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

C:\WINDOWS\desktop.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Samir\Application Data

C:\Documents and Settings\Samir\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

C:\Program Files\SpySheriff\ PRESENT!

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
Redemarre en mode sans echec,
Lance SmitfraudFix.cmd
Selectionne 2 dans le menu
Accepte le nettoyage du registre.
Redemarre normalement,
Poste le rapport ici
0