[Spy sheriff: my computer is infected] Help

Résolu
joss -  
Kristopher Messages postés 3752 Statut Contributeur -
Bonjour a tous! Recemment confrontés au probleme Spysheriff et sa petite croix blanche sur fond rouge dans la barre des taches en bas a droite on est bien emm...! Son message :"your computer is infected" commence a nous titiller. On a avast , spybot, ad-aware et le pare feu windows. que pouvons nous faire?? Merci pour vos réponses.

11 réponses

  1. Kristopher Messages postés 3752 Statut Contributeur 106
     
    slt,

    - Télécharger le logiciel SmitfraudFix :
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

    - Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.

    Copie et colle le sur le forum.

    ++
    1
  2. siddharta47 Messages postés 144 Statut Membre
     
    Voici donc le rapport smitfraud fix:

    SmitFraudFix v2.16

    Rapport fait à 18:21:00,15 le 02/02/2006
    Executé à partir de C:\Documents and Settings\josselin\Bureau\Nouveau dossier\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600]

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

    C:\winstall.exe PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\josselin\Application Data

    C:\Documents and Settings\josselin\Application Data\Install.dat PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

    C:\Program Files\Daily Weather Forecast\ PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="http://www.camping-cars.com/detailannonce.php?"
    "SubscribedURL"="http://www.camping-cars.com/detailannonce.php?"
    "FriendlyName"=""

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
    "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Re,

      Fais cette manipulation :

      - Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

      - Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

      Colle le nouveau rapport ensuite.

      ++
      0
      1. siddharta47 Messages postés 144 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
         
        tu vas rigoler, on trouve pas le mode sans échec. il nous mets F2 pour la bios set up où on trouve rien et F12 to boot on network. Que faire? merci de votre indulgence
        0
      2. Kristopher Messages postés 3752 Statut Contributeur 106 > siddharta47 Messages postés 144 Statut Membre
         
        Hello,

        Il faut appuyer sur la touche F8 ou F5 selon ta version de Windows.

        ++
        0
  3. kougoue Messages postés 304 Statut Membre 12
     
    Hors mis Ad Aware SE Personal, tous les freeware pour clean les spywares sont des mess.
    Download celui ci et il est payant
    spyware doctor, le leader anti spyware
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      spyware doctor, le leader anti spyware

      Non, je dirai que c'est CounterSpy et de loin...

      ++
      0
      1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354 > Kristopher Messages postés 3752 Statut Contributeur
         
        hello Kris
        ben ils en ont de la chance de connaître le meilleur......
        errare humanum est
        le meilleur c est moi.........ouarf
        Aïe mes chevilles s'enflent......
        0
  4. siddharta47 Messages postés 144 Statut Membre
     
    On a enfin réussi à se mettre en mode sans echec et voila le smitfraudfix mais par contre notre fond d'ecran est tout bleu maintenant ....

    SmitFraudFix v2.16

    Rapport fait à 19:35:45,35 le 02/02/2006
    Executé à partir de C:\Documents and Settings\josselin\Bureau\Nouveau dossier\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600]

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\winstall.exe supprimé
    C:\Documents and Settings\josselin\Application Data\Install.dat supprimé
    C:\Program Files\Daily Weather Forecast\ supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. siddharta47 Messages postés 144 Statut Membre
     
    merci kristopher je n'ai plus spysheriff et son petit icone en bas à droite, sais tu d'ou vient le problème ?
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Bonjour siddharta47,

      Même si spysheriff a l'air d'avoir disparu, il reste peut être encore des infections.

      Poste ton log HijackThis et je jetterai un coup d'oeil ;)

      ++
      0
      1. siddharta47 Messages postés 144 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
         
        Bonjour, merci de penser à moi voila le log.
        Par contre boulepate nous a demandé de télécharger ewido pour lui coller un rapport car on a des favoris non voulus et des pubs comme adultfriendfinder mais on a deja avast comme antivirus est ce que ça risque de poser problème ?
        Merci.

        Logfile of HijackThis v1.99.1
        Scan saved at 18:58:28, on 03/02/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\igfxtray.exe
        C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
        C:\Apps\Powercinema\PCMService.exe
        C:\WINDOWS\System32\hkcmd.exe
        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
        C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
        C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\Program Files\eChanblard\emule.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\microsoft office\office10\WINWORD.EXE
        C:\Documents and Settings\josselin\Bureau\Nouveau dossier\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.packardbell.fr/musicstation
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
        O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
        O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
        O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
        O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{AAFF2029-DB24-4D0A-8F14-365384D4FD77}: NameServer = 80.10.246.1 80.10.246.132
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
        O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        0
      2. Kristopher Messages postés 3752 Statut Contributeur 106 > Kristopher Messages postés 3752 Statut Contributeur
         
        Salut,

        Par contre boulepate nous a demandé de télécharger ewido pour lui coller un rapport (...) est ce que ça risque de poser problème ?

        Non, ça ne risque rien. Ewido est un bon complément d'antivirus (c'est en fait un anti-malware).
        Je vois des infections dans ton log, donc télécharge Ewido et copie/colle le rapport sur ce poste.

        Au fait, puisque tu a dis que boulepate t'a demandé quelque chose, ça veut dire que tu a au minimum 2 postes, or il ne faut en garder qu'un seul (si non on ne s'y retrouve plus...).

        Bonne chance.

        ++
        0
  7. siddharta47 Messages postés 144 Statut Membre
     
    Voila le rapport d'ewido, tu vois des problèmes sur notre pc ?
    Oui on avait 2 postes car on avait 2 problèmes differents.Désolé on savait pas.
    Merci pour tout.

    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 20:05:39, 03/02/2006
    + Somme de contrôle: 9D8CFC6D

    + Résultats du scan:

    HKU\S-1-5-21-1344263729-884480649-1090629366-1008\Software\SNO2 -> Adware.SpySheriff : Nettoyer et sauvegarder
    C:\Documents and Settings\josselin\Cookies\josselin@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
    C:\Documents and Settings\josselin\Cookies\josselin@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
    C:\Documents and Settings\josselin\Cookies\josselin@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\josselin\Cookies\josselin@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\josselin\Cookies\josselin@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\josselin\Cookies\josselin@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\josselin\Cookies\josselin@wreport.weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\josselin\Cookies\josselin@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

    ::Fin du rapport
    0
    1. siddharta47 Messages postés 144 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
       
      On a un petit problème il ne veut pas nous scanner notre pc et il nous met :

      Une erreur s'est produite lors du téléchargement de Panda ActiveScan. Recommencez l'opération. Si l'erreur se produit de nouveau, redémarrez votre ordinateur et essayer une nouvelle foisLes raisons de l’erreur peuvent être:

      Ne pas autoriser le téléchargement du contrôle ActiveScan de l’application.

      Des problèmes avec la connexion Internet.

      Une erreur est survenue au cours de l’installation d’ActiveScan. Merci de vérifier que votre connexion Internet fonctionne puis cliquez sur 'Réessayer'.


      Que faut il faire ?
      Merci
      0
    2. Kristopher Messages postés 3752 Statut Contributeur 106 > siddharta47 Messages postés 144 Statut Membre
       
      Ce n'est pas grave.

      Essaie celui-là :

      http://www.kaspersky.com/virusscanner

      ++
      0
    3. siddharta47 Messages postés 144 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
       
      Hello kristopher, désolé pour le retard. . . Comme promis voici le rapport du scan kapersky. En espérant ke tu pourras encore nous apporter ton aide précieuse.
      Merci d'avance

      -------------------------------------------------------------------------------
      KASPERSKY ON-LINE SCANNER REPORT
      Saturday, February 04, 2006 12:52:11
      Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
      Kaspersky On-line Scanner version: 5.0.67.0
      Kaspersky Anti-Virus database last update: 4/02/2006
      Kaspersky Anti-Virus database records: 164110
      -------------------------------------------------------------------------------

      Scan Settings:
      Scan using the following antivirus database: standard
      Scan Archives: true
      Scan Mail Bases: true

      Scan Target - My Computer:
      C:\
      D:\

      Scan Statistics:
      Total number of scanned objects: 73586
      Number of viruses found: 6
      Number of infected objects: 7
      Number of suspicious objects: 0
      Duration of the scan process: 4154 sec

      Infected Object Name - Virus Name
      C:\Documents and Settings\josselin\Application Data\Shimonemeta\DART ANTE FAST.0XE Infected: Trojan-Downloader.Win32.Swizzor.cb
      C:\Documents and Settings\josselin\Application Data\Shimonemeta\rect this stop 1.0xe Infected: Trojan-Downloader.Win32.Swizzor.dr
      C:\Documents and Settings\josselin\Application Data\Shimonemeta\tvscgccm.0xe Infected: Trojan-Downloader.Win32.Swizzor.dr
      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP172\A0021379.exe Infected: Trojan-Downloader.Win32.INService.gen
      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP172\A0021599.exe Infected: not-virus:Hoax.Win32.Renos.bd
      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP172\A0021600.exe Infected: Trojan-Downloader.Win32.Centim.an
      C:\winupd.bat Infected: Trojan.BAT.Zapchast

      Scan process completed.
      0
    4. Kristopher Messages postés 3752 Statut Contributeur 106 > siddharta47 Messages postés 144 Statut Membre
       
      Bonjour Josselin,

      Cela fait un bon moment que je t'attends...

      1/
      Clique droit sur Poste de travail, Propriétés, onglet Restauration du système, tu coches Désactiver la Restauration du système sur tous les lecteurs, Appliquer, Oui.
      Ensuite, tu décoches Désactiver la Restauration du système sur tous les lecteurs, Appliquer, OK.
      Ensuite, coche la case à nouveau, Appliquer, OK.

      2/
      Tu connais ce programme Shimonemeta ?

      ++
      0
  8. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Re,

    La manip. 1/ servait à supprimer les trojans présents dans "C:\System Volume Information\_restore"

    Maintenant, fais vite ça :
    Lance hijackthis, clique sur "Open the misc tools section"
    puis clique sur "Open uninstall manager" , et enfin sur "save list"
    copie/colle la liste ici .

    Je vais bientôt y aller.

    Bonne chance ;)

    ++
    0
  9. siddharta47 Messages postés 144 Statut Membre
     
    je me dépeche, voici la liste demandé,

    3ds max 7
    3ds max 7 Additional Maps and Materials
    3ds max 7 Architectural Materials
    3ds max 7 Reference Files
    Ad-Aware SE Personal
    Adobe Help Center 2.0
    Adobe Photoshop Elements 4.0
    Adobe Reader 6.0 - Français
    Adobe SVG Viewer 3.0
    Archiveur WinRAR
    ArcSoft Panorama Maker 3
    avast! Antivirus
    Correctif Windows XP - KB873333
    Correctif Windows XP - KB873339
    Correctif Windows XP - KB885250
    Correctif Windows XP - KB885835
    Correctif Windows XP - KB885836
    Correctif Windows XP - KB885884
    Correctif Windows XP - KB886185
    Correctif Windows XP - KB887472
    Correctif Windows XP - KB887742
    Correctif Windows XP - KB888113
    Correctif Windows XP - KB888302
    Correctif Windows XP - KB890175
    Correctif Windows XP - KB890859
    Correctif Windows XP - KB890923
    Correctif Windows XP - KB891781
    Correctif Windows XP - KB893066
    Correctif Windows XP - KB893086
    DivX
    DivX Player
    DVD Shrink 3.2
    eMule
    ewido anti-malware
    Google Earth
    Google Toolbar for Internet Explorer
    Helix YUV Codecs (remove only)
    HijackThis 1.99.1
    HP Image Zone 4.2
    HP PSC & OfficeJet 4.2
    HP Software Update
    Java 2 Runtime Environment, SE v1.4.2_05
    Kaspersky On-line Scanner
    Lecteur Windows Media 10
    LiveUpdate 2.6 (Symantec Corporation)
    Macromedia Flash Player 8
    Messenger Plus! 3
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1 French Language Pack
    Microsoft Office PowerPoint Viewer 2003
    Microsoft Word 2002
    Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
    Mise à jour de sécurité pour Windows XP (KB883939)
    Mise à jour de sécurité pour Windows XP (KB890046)
    Mise à jour de sécurité pour Windows XP (KB893756)
    Mise à jour de sécurité pour Windows XP (KB896358)
    Mise à jour de sécurité pour Windows XP (KB896422)
    Mise à jour de sécurité pour Windows XP (KB896423)
    Mise à jour de sécurité pour Windows XP (KB896424)
    Mise à jour de sécurité pour Windows XP (KB896428)
    Mise à jour de sécurité pour Windows XP (KB896688)
    Mise à jour de sécurité pour Windows XP (KB899587)
    Mise à jour de sécurité pour Windows XP (KB899588)
    Mise à jour de sécurité pour Windows XP (KB899591)
    Mise à jour de sécurité pour Windows XP (KB900725)
    Mise à jour de sécurité pour Windows XP (KB901017)
    Mise à jour de sécurité pour Windows XP (KB901214)
    Mise à jour de sécurité pour Windows XP (KB902400)
    Mise à jour de sécurité pour Windows XP (KB903235)
    Mise à jour de sécurité pour Windows XP (KB904706)
    Mise à jour de sécurité pour Windows XP (KB905414)
    Mise à jour de sécurité pour Windows XP (KB905749)
    Mise à jour de sécurité pour Windows XP (KB905915)
    Mise à jour de sécurité pour Windows XP (KB908519)
    Mise à jour de sécurité pour Windows XP (KB912919)
    Mise à jour pour Windows XP (KB894391)
    Mise à jour pour Windows XP (KB896727)
    Mise à jour pour Windows XP (KB898461)
    Mise à jour pour Windows XP (KB910437)
    MSN Messenger 7.5
    Nero 7 Demo
    Nikon Message Center
    overland
    Packard Bell Toolbar 1.0
    Panda ActiveScan
    PictureProject
    QuickTime
    Sonic MyDVD
    Sonic RecordNow!
    SpeedTouch USB Software
    Spybot - Search & Destroy 1.4
    VideoLAN VLC media player 0.8.1
    Wanadoo
    Wanadoo Messager
    Windows Genuine Advantage v1.3.0254.0
    Windows Installer 3.1 (KB893803)
    Windows Installer 3.1 (KB893803)
    Windows Media Format Runtime
    Yahoo! Toolbar

    comment faire pour sortir la barre yahoo?
    0
  10. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Salut,

    Dernière manip. de ouf et j'y vais :)

    1/ Affiche tous les fichiers et dossiers :
    Clique sur démarrer, panneau de configuration, outil, option des dossiers, affichage

    Coche: afficher les fichiers et dossiers cachés

    2/ Navigue jusqu'à là et supprime le dossier en gras :
    C:\Documents and Settings\josselin\Application Data\Shimonemeta

    3/ Désinstalle Yahoo! Toolbar via le Panneau de configuration, en passant par Ajout/Suppression de programmes.

    4/ - Tu cliques sur démarrer, Panneau de configuration, Outils, Option des dossiers, Affichage et tu cliques sur Paramètres par défaut.

    5/ Refais un scan avec Kaspersky et colle le rapport.
    Il ne devrait plus y avoir d'infections si tu effectues bien ces manip.

    6/ Je te guiderai à nouveau demain, tel un mentor ;)

    ++
    0
    1. siddharta47 Messages postés 144 Statut Membre
       
      Ok, je fais tout ca mais tu seras peut etre déja parti, je te remercie déja et je te dis a demain ou a taleur, si t pa encore parti.

      Bonne fin d'aprem.
      0
    2. siddharta47 Messages postés 144 Statut Membre
       
      salut kristopher,

      Desolé pour le retard pas dispo hier.J'espère que tu vas bien. Comme promis je te met le scan de kapersky, comme tu peux le voir y a encore une merde !!! Que peut on faire ?
      Merci.


      -------------------------------------------------------------------------------
      KASPERSKY ON-LINE SCANNER REPORT
      Saturday, February 04, 2006 19:23:14
      Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
      Kaspersky On-line Scanner version: 5.0.67.0
      Kaspersky Anti-Virus database last update: 4/02/2006
      Kaspersky Anti-Virus database records: 164153
      -------------------------------------------------------------------------------

      Scan Settings:
      Scan using the following antivirus database: standard
      Scan Archives: true
      Scan Mail Bases: true

      Scan Target - My Computer:
      C:\
      D:\

      Scan Statistics:
      Total number of scanned objects: 72914
      Number of viruses found: 1
      Number of infected objects: 1
      Number of suspicious objects: 0
      Duration of the scan process: 3923 sec

      Infected Object Name - Virus Name
      C:\winupd.bat Infected: Trojan.BAT.Zapchast

      Scan process completed.
      0
  11. siddharta47 Messages postés 144 Statut Membre
     
    Bonjour,

    Je viens de voir ton message concernant le trojan, que puis je faire pour rendre mon pc propre ?
    Merci.
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Hello :)

      - Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

      - Ensuite, efface le fichier en gras :
      C:\winupd.bat

      Bon courage :)

      ++
      0
    2. siddharta47 Messages postés 144 Statut Membre
       
      Salut Kristopher,

      Comme demandé, j'ai supprimé le fichier C:\winupd.bat . . .
      Qu'est ce que ça pouvait être d'après toi? Par contre en supprimant ce fichier, ça m'a viré le raccourci de ce forum sur le bureau. . . Comment se fait-ce?
      Veux tu d'autres éléments pour compléter ce nettoyage de printemps?

      Merci d'avance
      0
      1. Kristopher Messages postés 3752 Statut Contributeur 106 > siddharta47 Messages postés 144 Statut Membre
         
        Salut :)

        Je pense que, tout simplement, le raccourci de ce forum sur ton bureau devait être infecté...

        Je vois que tu as coché ton poste comme étant résolu, est ce bien le cas ?

        ++
        0
      2. siddharta47 Messages postés 144 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
         
        Le problème spyshériff avait été résolu et entre temps on avait créé un autre poste comme tu dis, parce qu'on avait un autre problème, mais les discussions étaient revenues sur le poste de spyshériff, encore une mauvaise manip' de novices. . .

        Comment se fait il q'un raccourci soit contaminé, en + celui là?
        Penses-tu que je peux en remettre un ou ca va foirer encore?
        Merci pour tout, notre PC est "propre" maintenant ?
        0
      3. Kristopher Messages postés 3752 Statut Contributeur 106 > siddharta47 Messages postés 144 Statut Membre
         
        Re,

        Tu peux remettre un nouveau raccourci.

        ++
        0