Virus webcam? [Fermé]

Signaler
-
Messages postés
769
Date d'inscription
dimanche 2 décembre 2007
Statut
Membre
Dernière intervention
24 février 2011
-
Bonjour,





Voila j'ai un souci depuis 2-3 semaines ma webcam s'allume toute seule, mon msn change de statut tout seul, ma boite mail ne s'ouvre qu'une fois sur deux, j'ai des pages de sites "chaud" qui s'ouvre aussi...
Mon antivirus est avast et il ne trouve rien, on m'a conseillé d'utiliser un spybot mais pareil ça ne donne rien.

Que puis je faire pour m'en débarasser??

72 réponses

Voila je l'ai refait, le résultat est tres court je vais le copier directement ici

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\20ta7]
"FirstExecution"=hex(2):33,00,31,00,2f,00,30,00,31,00,2f,00,32,00,30,00,31,00,\
31,00,20,00,2d,00,2d,00,20,00,31,00,36,00,3a,00,30,00,36,00,00,00
"NewIdentification"=hex(2):33,00,31,00,2f,00,30,00,31,00,40,00,4e,00,41,00,44,\
00,49,00,41,00,2d,00,56,00,41,00,49,00,4f,00,00,00
"NewGroup"=hex(2):

Et c'est tout...
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 522
Re,

je retranscris en caractères les infos en hexa :

31/01/2011 -- 16:06

31/01@NADIA-VAIO

Ca m'a permis de trouver un rapport qui présente des similitudes :

https://www.symantec.com?md5=c7d99a26d53841b8870640f8e4a1bb72

===

Ouvre l'explorateur Windows, cherche C:\Windows\SysNative\Settings.ini

Fais un clic droit et Modifier.

Poste le contenu du fichier.

===

Toujours avec l'explorateur, cherche les fichiers modifiés le 31/01/2011

Trie les par date et poste ce qui apparaît entre 15 h et 17 h.

===

Je vais supprimer le rapport de la clé de registre inutile. Il tient de la place sans apporter d'informations.
C:\Windows\SysNative\Settings.ini est introuvable, l'explorateur me demande de verifier l'orthographe et de recommencer...
Et je ne vois pas comment je peux utiliser l'explorateur windows pour retrouver les fichiers modifiés :-/ je cherche depuis 20 min...

La je vais devoir m'absenter mais je reviens ce soir vers 22h
Je ne comprend pas ou j'ai été choper ce truc!
Messages postés
769
Date d'inscription
dimanche 2 décembre 2007
Statut
Membre
Dernière intervention
24 février 2011
162
Salut, Je me permets de me joindre à ton problème voilà ce que je te conseille:
Télécharge ComboFix. Et ouvre le (Double-Clic pour Xp, Clic-Droit Exécuter en tant qu'administrateur pour Vista/Seven)
Suit les instruction, si il te demande de télécharger un truc de récupération dit lui que non.
Une fois fini, post le rapport !

Bilou.
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 522
Salut,

intervention plus qu'intempestive.

Tu attends quoi comme action de Combofix ?

En plus, conseiller contre l'avis du concepteur du fix, de ne pas installer la console de récupération est parfaitement criminel et signale ton incompétence notoire. Si le fix la demande, il faut l'installer. En plus, ici, il ne la demandera pas. Mais comme tu n'y connais pas grand chose (pour ne pas dire rien) ...

Si tu ne veux pas qu'on te cherche, il ne faut pas chercher les autres.

Au plaisir de ne plus te croiser.
Combofix refuse de s'installer sur mon pc! Je l'execute mais rien ne se passe et je ne le trouve pas dans mon pc...
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 522
Re,

laisse tomber Combofix pour le moment.

===

Fais ceci :

Ouvre l'explorateur.

Outils, Options des dossiers, onglet Affichage.

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]

Ca permet de voir C:\Windows\SysNative\Settings.ini ?

===

Toujours dans l'explorateur,

mets en surbrillance Ordinateur

clique dans la zone de recherche (en haut à droite)

tape *.* dans la zone

clique sur Modifié le

choisis la date dans le calendrier.

la recherche devrait se lancer.
Bon j'ai bien cocher et decocher mais je ne trouve toujours pas
C:\Windows\SysNative\Settings.ini

Sinon j'ai su faire la recherche par date et j'ai 6 résultats mais je ne sais pas comment te les faire parvenir, tout ce que je peux faire c'est retaper les noms ici:

Epreuve
C:/Utilisateurs/Nadia/AppData/Roaming/Microsoft
System32
C:/Utilisateurs/Nadia/AppData/Local/VirtualStore/Windows/SysWOW64
SysWOW64
C:/Utilisateurs/Nadia/AppData/Local/VirtualStore/Windows
VirtualStore
C:/Utilisateurs/Nadia/AppData/Local
Windows
C:/Utilisateurs/Nadia/AppData/Local/VirtualStore
report
C:/Programmes/Sony/VAIO Care
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 522
Bonjour,

je crois que tu as donné le nom du répertoire et pas le nom du fichier qui se trouve dans la colonne la plus à gauche (nom et extension).


Tu vas aussi faire une recherche sur Settings.ini mais tu chercheras seulement dans c:\Windows (tu le mets en surbrillance avec la souris).
Hello!

J'ai renoter tout ce qui correspondait a la date du 31 dans la fourchette d'heure demandée.

Pour la recherche dans windows j'ai 3 résultats, 2 bien avant que j'achète mon pc et le 3ème date du 9 février 2011

Settings.ini
C:/Windows/System32

Et si je l ouvre il y a ca:

[Global]
AutoRemoveKMSEmulator=True
AutoRemoveKMSHost=True
AutoRepairOnLicDelete=True
KMSServer=127.0.0.1
UseKMSEmulator=True
[AutoKMS]
ActAttempts=10
AutoRemoveKMSEmulator=True
AutoRemoveKMSHost=True
KMSServer=127.0.0.1
Logging=True
UseKMSEmulator=True
[EZ-Activator]
ActAttempts=10
AutoLicDeleteAll=True
AutoLicReinstall=True
AutoMakeRestoreBackup=True
AutoRearm=True
InstallAutoKMS=True
MAK2KMS=True
RemoveRetailKeys=True
Retail2VL=True
StarterSub2Bypass=True
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 522
Re,

tu supprime ce fichier settings.ini :

clic droit et Supprimer.

Pour les fichiers du 31/01, tu as la liste des noms ?
Voila je l'ai supprimer

Pour les 6 autres j'ai taper hier tout ce qui était écrit, sur la gauche il n'y a que :Modifié le 31 à __h C'est tout.

Je doit les ouvrir et te donner le nom de ce qui est dedans??
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 522
Re,

tu n'as pas une colonne nom, puis une colonne Modifié le, puis Type puis Dossier ?

Vérifie que tu n'as pas un ascenseur horizontal pour te déplacer vers la gauche.
Non pas d'ascenseur horizontal, je n'ai qu'une icone de fichier avec le nom et puis Modifié le...
Je doit peut etre faire un réglage pour que cela apparaisse??
J'ai trouver je devais changer le type d'affichage!
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 522
Re,

la fonction Recherche de W7 est moins pratique que celle de Xp ! :(
Je retape tout ici ou je dois chercher un truc en particulier??
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 522
Re,

tu me donnes le nom associé à chacun de ces cas :

Epreuve
C:/Utilisateurs/Nadia/AppData/Roaming/Microsoft
System32
C:/Utilisateurs/Nadia/AppData/Local/VirtualStore/Windows/SysWOW64
SysWOW64
C:/Utilisateurs/Nadia/AppData/Local/VirtualStore/Windows
VirtualStore
C:/Utilisateurs/Nadia/AppData/Local
Windows
C:/Utilisateurs/Nadia/AppData/Local/VirtualStore
report
C:/Programmes/Sony/VAIO Care
Epreuve Dossier de fichier Microsoft (C:/Utilisateurs/Nadia/AppData/Roaming)

System32 Dossier de fichier
SysWOW64 (C:/Utilisateurs/Nadia/AppData/Local/VirtualStore/Windows)

SysWOW64 Dossier de fichier Windows (C:/Utilisateurs/Nadia/AppData/Local/VirtualStore)

VirtualStore Dossier de fichier Local (C:/Utilisateurs/Nadia/AppData)

Windows Dossier de fichier VirtualStore (C:/Utilisateurs/Nadia/AppData/Local)

report Dossier de fichier VAIO Care (C:/Programmes/Sony)
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 522
Re,

ce sont des dossiers, pas des fichiers.

Tu n'as rien d'autre ? (plus haut ou plus bas)