Infecté par spyware quake 2.0

Fermé
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014 - 24 mars 2006 à 23:20
Gaspard Matthaeus Messages postés 6 Date d'inscription vendredi 31 mars 2006 Statut Membre Dernière intervention 31 mars 2006 - 31 mars 2006 à 19:18
bonsoir

lorsque je me connecte sur internet une page s'installe et un programme s'est installé tout seul! spyware quake 2.0
je n'arrive pas à le désinstaller
que dois-je faire ?
merci
evelynrose
A voir également:

14 réponses

did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
24 mars 2006 à 23:57
bonsoir,

télécharge ewido :

https://www.avg.com/en-ww/homepage

installes le, met le à jour et scan
(Important: pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu").


télécharge HijackThis, clique sur do a system scan and save a log file:
http://www.merijn.org/files/hijackthis.zip


Poste le rapport ewido et hijackthis.

a+
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
25 mars 2006 à 00:09
merci did 71

je vais essayer

bonne nuit

evelynrose
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
25 mars 2006 à 11:50
bonjour,

hier je n'ai pu continuer, donc il faut que je telecharge
ewido et hijack this

j'y vais
merci
evelynrose
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
25 mars 2006 à 13:28
bonjour,

il me semble que le programme spywarke 2.0 est désinstallé mais il me reste en bas à droite l'icone vert intermittant rouge et un panneau apparait your computer is infected
que dois je faire
merci
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
25 mars 2006 à 20:28
bonjour,

j'attends les rapports!

a+
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
26 mars 2006 à 00:35
bonsoir did 71

je viens de voir ton message, en fait le spyware est revenu!
il est tard et je dois travailler demain matin, je me connecterai demain après-midi, seras-tu là pour m'aider ?!
j'espère que oui
je copierai les rapports
a demain j'espère

bonne nuit

Evelynrose
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
26 mars 2006 à 00:38
re,

oui je pourrais t'aider, mais sois là!

a+
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
26 mars 2006 à 00:44
oui je serai là! merci
à demain
bonne nuit

evelynrose
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
26 mars 2006 à 13:48
salut did 71
j'installe ewido...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,

Tu as normalement la soluce ici : http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/SpywareQuake-vraie-tar...

Bonne chance !!!!
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
26 mars 2006 à 13:52
merci wawaSeb

je continue avec did 71, merci de ta réponse, j'espère ne pas avoir besoin d'utiliser le lien que tu m'as passé

bonne journée
evelynrose
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
26 mars 2006 à 14:06
ewido anti-malware - Report de arranque
---------------------------------------------------------

+ Creado en: 14:03:27, 26/03/2006
+ Report-Checksum: 54C65BA6

Reg\HKLM\Run S3hotkey S3hotkey.exe
Reg\HKLM\Run Cmaudio RunDll32 cmicnfg.cpl,CMICtrlWnd
Reg\HKLM\Run VSOCheckTask "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
Reg\HKLM\Run VirusScan Online c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
Reg\HKLM\Run MCAgentExe c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
Reg\HKLM\Run MCUpdateExe C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
Reg\HKLM\Run PowerDVD C:\Archivos de programa\CyberLink\PowerDVD\PowerDVD.exe /autostart
Reg\HKLM\Run QuickTime Task "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
Reg\HKLM\Run SpywareQuake C:\Archivos de programa\SpywareQuake\SpywareQuake.exe /h
Reg\HKCU\Run CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe
Reg\HKCU\Run MsnMsgr "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
Shell\CommonStartup Búsqueda en el escritorio de Windows.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Búsqueda en el escritorio de Windows.lnk
Shell\UserStartup Yahoo! Widget Engine.lnk C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Yahoo! Widget Engine.lnk

voilà j'installe l'autre
evelynrose
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
26 mars 2006 à 14:28
pour Hijack this un panneau apparaît
"Since Hijack this browser hijacking methods instead of actual browser hijackers, entries may appear in the scan last that are not hijackers. be careful what you delete some system utilitises can cause problem if diabled
for best results, ask spyware experts for help and show them your scan log. they will adrise you what to fix and to keep
some adware supported program may cease to function if the associated adware is removed
dois-je accepter
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
26 mars 2006 à 14:30
re,

oui tu acceptes, tu ne coches aucune lignes tu laisse faire le scan et tu poste le rapport trouvé ensuite.

a+
0
bonjour did 71
j'ai eu des problèmes de connexions avec internet es-tu toujours là ?

evelynrose
0
Salut;

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

a+
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
26 mars 2006 à 18:55
re,

oui, oui, je suis et attends le rapport hijackthis.

a+
0
Gaspard Matthaeus Messages postés 6 Date d'inscription vendredi 31 mars 2006 Statut Membre Dernière intervention 31 mars 2006
31 mars 2006 à 19:18
Bonjour Did71,

Tu sembles bien informé des techniques permettant de se débarrasser de SpywareQuake. J'essaie d'avoir un rapport de Smitfraudfix, mais je ne sais pas comment faire. Une fois le dossier décompressé, je me retrouve avec 5 ou 6 fichiers/programmes, dont je ne tire rien.
Peux-tu m'aider?
GM
0
Salut;

commence par ce que je t ai mis au <16>

Ensuite, pour hijack this, tu acceptes oui et tu fais ceci:
Clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage, did prendra la suite ^^

A+
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
26 mars 2006 à 19:16
re,

salut Regis59,

je m'occupe de la suite, no problem

a+
0
evelynrose Messages postés 50 Date d'inscription mardi 27 septembre 2005 Statut Membre Dernière intervention 26 août 2014
26 mars 2006 à 20:57
salut did 71
j'ai été toute l'après-midi sans connexion internet, vraiment c'est la poisse!
es-tu là ?

evelynrose
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
27 mars 2006 à 18:44
bonjour evelynrose,

oui et j'attends toujours les rapports

a+
0