Spy falcon

jayjaybox -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour
Mon Avast m'a laché aujourd'hui... Et j'ai choppé des virus...
Alors ya mon fond d'écran qui est noir et avec un gros warning ! Suis pas tres fort et connais pas gd chose qui peut m'aider???
Merci bcp
A voir également:
  • Spy falcon
  • Seeurank falcon - Télécharger - Divers Web & Internet
  • Spy bot - Télécharger - Antivirus & Antimalwares
  • Spy sweeper - Télécharger - Antivirus & Antimalwares
  • Clone spy - Télécharger - Gestion de fichiers
  • Do not spy - Télécharger - Confidentialité

61 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re ! :-)

oui, mets à jour ta version

++
0
jayjaybox Messages postés 93 Statut Membre
 
Salut
Comment exactement sachant que j'ai pas internet sur mon pc et que je suis sur un autre pc ...
A+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
aïe !

Balltrap stp, une suggestion ...

merci
0
jayjaybox Messages postés 93 Statut Membre
 
Re
Pour pas me répéter, qd j'allume mon pc il y a des fenetres qui s'ouvrent me disant qu'il manque un fichier (wininet.dll)

J'ai trouvé un fichier nommé bootex :
Vérification du système de fichiers sur E:
Le type du système de fichiers est FAT.

L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
Le numéro de série du volume est E4DE-3250
Windows a vérifié le système de fichiers sans trouver de problème.

129734656 octets d'espace disque au total.
88064 octets dans 1 fichiers cachés.
1007616 octets dans 434 dossiers.
79466496 octets dans 2383 fichiers.
49172480 octets disponibles sur le disque.

2048 octets dans chaque unité d'allocation.
63347 unités d'allocation au total sur le disque.
24010 unités d'allocation disponibles sur le disque.
Sais pas a quoi ca correspond..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jayjaybox Messages postés 93 Statut Membre
 
Re
Si le Highjack de tt a l'heure peut vs eclairer...

Logfile of HijackThis v1.99.1
Scan saved at 18:17:55, on 17/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\JAYJAY\Mes documents\Logiciels\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=pavilion&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

A+
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut,

Comme ben vient de le suggérer sur le doublon que tu as crée et qu'on vient d'effacer, tu pourras trouver le fichier "wininet.dll" ici :
http://www.dll-files.com/dllindex/dll-files.shtml?wininet

Après l'avoir préalablement téléchargé, il te suffira ensuite de copier/coller le fichier à l'endroit approprié et le tour devrait être joué.

++
0
jayjaybox Messages postés 93 Statut Membre
 
Merci Kris
Mais c'est quoi le fichier approprié...???
Je l'ai mis ds Windows et maintenant, il me met :
le pt d'entree de procedure shreggetvaluew est introuvable ds la bibli de liaisons dynamique shlwapi.dll
????
0
jayjaybox Messages postés 93 Statut Membre
 
Re
Je me ballade sur le forum et je trouve qqch :
ds mon fichier system32 ya WININET(2).dll, WININET(3).dll et wininet.dll ;...??
Est ce normal?
+++
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Re,

Chez moi, l'emplacement du fichier "wininet.dll" est le suivant :
C:\WINNT\system32

Donc essaie de coller le fichier en question dans le dossier system32 .
0
jayjaybox Messages postés 93 Statut Membre
 
Re
Je viens d'essayer
Il met un message d'erreur
Imossible de copier le fichier... cette ressource est utilisée par une autre pers ou un autre progr
???A+
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Et les autres membres ils dorment ou quoi ??

Oki jayjaybox,

Alors procède ainsi :

http://bvrve.club.fr/Astuces_Michel/34xp.html

Bon courage.
0
jayjaybox Messages postés 93 Statut Membre
 
Merci y en faut
Je suis au bout...
0
jayjaybox Messages postés 93 Statut Membre
 
PUUUUUUUUUUUUU........................;
ca veut pas marcher !
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
0
jayjaybox Messages postés 93 Statut Membre
 
Salut
Ball trap, tu m'as donné un coup de main mais ya un soucis
Ca veut pas installer car : "the language installed on "my" system is different from the update language"
Y a pas en french?
J'ai rien dit je viens de changer...
Merci je te tiens au courant
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
a++
0
jayjaybox Messages postés 93 Statut Membre
 
salut balltrap
Alors je suis a nouveau pret a affronter mon pc
Je comprends rien
Plus aucun progr ne marche
Le wininet que j'ai telech je l'ai installé ds system32 et la au demarrage j'ai :
le pt d'entree de procedure shreggetvaluew est introuvable ds la bibli de liaisons dynamique shlwapi.dll

Du coup je sais pas quoi faire
Je peux plus aller sur internet les cd d'installations de windows buggent tous car manque tjs des fichiers
Bref c'est la mede
Pourrais tu me donner un coup de pouce...???
Merci d'avance
0
jayjaybox Messages postés 93 Statut Membre
 
RE
Bon en trifouillant ds mon ordi je me suis demandé si la version du wininet.dll dt le lien apparait plus haut etait la bonne...
Du coup suis alle sur Google tapé wininet et trouvé un autre fichier
et hop redemarrage le tour est joué !
J'ai a nouveau Internet et tutti quanti
A+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
d apres le lien que je t est donner et ton log hijack la wininet dll correspond
0
ehn-tilsah Messages postés 7 Statut Membre
 
Bonjour,
j'ai mon PC infecté par Spy Falcon.
Pouvez vous m'aider à l'eradiquer?
Je suis novice en informatique et les termes techniques et abréviations sont de l'hébreux:(RAM,BIOS,BOOT,défragmentation,etc....).
Pouvez vous m'expliquer simplement et explicitement la procédure à empoyer?
Merci d'avance.
0