Virus trojan spm/lm pas détecté par mes progr
patchou
-
patchou -
patchou -
Bonjour,
J'espère réellement que vous pourrez m'aider car je suis un peu perdue et pas très calée en informatique.
Depuis hier soir j'ai 2 nouveaux raccourci sur mon bureau (que je n'ai pas mis là moi-même) et une alerte virus internet qui me dit que je suis infectée par "Trojan SPM/LX" et qu'il faut que je télécharge un antivirus, il me donne le choix entre 3: "Antivirus Golden" "Spy Heal" et "Virus Blast"
Après qq recherches sur le net je me rends compte que ce sont de faux antivirus donc je ne les télécharge pas
J'ai une icône à coté de l'heure: c'est une croix jaune dans un rond bleu qui se transforme en "?" jaune, impossible de l'enlever, dès que je clic dessus ça m'ouvre une page internet "virusbursters.com" assez louche.
Et là ce matin en ouvrant une page intenet j'ai une alerte internet explorer pour un autre virus dont j'ai oublié le nom mais dont certain parle ici aussi "w32.myzor" ou qq chose du genre
J'ai fait tourner mon antivirus "bitdefender 8 pro plus", ewido, ad aware, ccleaner, spybot et rien ne déniche le trojan, je ne sais plus quoi faire
Pourriez-vous m'aider svp?
J'espère réellement que vous pourrez m'aider car je suis un peu perdue et pas très calée en informatique.
Depuis hier soir j'ai 2 nouveaux raccourci sur mon bureau (que je n'ai pas mis là moi-même) et une alerte virus internet qui me dit que je suis infectée par "Trojan SPM/LX" et qu'il faut que je télécharge un antivirus, il me donne le choix entre 3: "Antivirus Golden" "Spy Heal" et "Virus Blast"
Après qq recherches sur le net je me rends compte que ce sont de faux antivirus donc je ne les télécharge pas
J'ai une icône à coté de l'heure: c'est une croix jaune dans un rond bleu qui se transforme en "?" jaune, impossible de l'enlever, dès que je clic dessus ça m'ouvre une page internet "virusbursters.com" assez louche.
Et là ce matin en ouvrant une page intenet j'ai une alerte internet explorer pour un autre virus dont j'ai oublié le nom mais dont certain parle ici aussi "w32.myzor" ou qq chose du genre
J'ai fait tourner mon antivirus "bitdefender 8 pro plus", ewido, ad aware, ccleaner, spybot et rien ne déniche le trojan, je ne sais plus quoi faire
Pourriez-vous m'aider svp?
A voir également:
- Virus trojan spm/lm pas détecté par mes progr
- Clé usb non detecté - Guide
- Virus mcafee - Accueil - Piratage
- Le logiciel amd a détecté un dépassement de délai du pilote ✓ - Forum Carte graphique
- Virus trojan al11 ✓ - Forum Virus
- Aide pour un virus ✓ - Forum Virus
1 réponse
quelqu'un pourrait m'aider svp?
ça devient ingérable: dès que j'ouvre une page internet un message d'alerte apparait, il y a un petit triangle jaune aussi près de l'heure maintenant, mon antivirus a trouvé trojan.downloader.zlob.bv aussi
et une petite fenêtre me proposant les faux antivirus apparait constamment plus un petit bruit de bulle de dialogue mais je ne vois aucune bulle, jeste le bruit.
Aidez-moi svp, sinon je crois qu'il ne me reste plus qu'à formatter le tout
ça devient ingérable: dès que j'ouvre une page internet un message d'alerte apparait, il y a un petit triangle jaune aussi près de l'heure maintenant, mon antivirus a trouvé trojan.downloader.zlob.bv aussi
et une petite fenêtre me proposant les faux antivirus apparait constamment plus un petit bruit de bulle de dialogue mais je ne vois aucune bulle, jeste le bruit.
Aidez-moi svp, sinon je crois qu'il ne me reste plus qu'à formatter le tout
Télécharge SmitfraudFix (enregistre le sur le "bureau")
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décompresse SmitfraudFix
Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp
C'est la première fois que j'utilise ce programme donc j'espère avoir bien fait ça
Merci!
SmitFraudFix v2.120
Rapport fait à 22:16:13,62, ven. 10/11/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\Applications\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\okkmtv.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\FAVORIS
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
C:\DOCUME~1\ALLUSE~1\BUREAU\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\BUREAU\Security Troubleshooting.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\QualityCodec\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"
[HKEY_CLASSES_ROOT\CLSID\{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}\InProcServer32]
@="C:\WINDOWS\System32\okkmtv.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}\InProcServer32]
@="C:\WINDOWS\System32\okkmtv.dll"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll"
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.
Enregistre le rapport puis Copie/colle le rapport sur le forum stp.
Indique nous quels logiciels anti-spywares tu as stp
Merci, j'ai utilisé smitfraud en mode sans échec et il semblerait que tout soit rentré dans l'ordre: la protection bar n'est plus là, l'alerte dans la barre des taches non plus et je n'ai plus d'alertes de virus
Mais comment en être certaine?
voici le rapport
SmitFraudFix v2.120
Rapport fait à 9:43:02,89, sam. 11/11/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\Applications\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\WINDOWS\system32\okkmtv.dll supprimé
C:\DOCUME~1\ALLUSE~1\BUREAU\Online Security Guide.url supprimé
C:\DOCUME~1\ALLUSE~1\BUREAU\Security Troubleshooting.url supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
Pour les logiciels, j'utilise Ewido, ad aware, ccleaner, spybot, a2 free et je crois que c'est tout
Merci