À l'aide ! On m'espionne !

Fermé
Catluna - 16 juil. 2012 à 20:22
 Erneststoser - 24 juil. 2012 à 10:57
Bonjour,





Mon ordinateur est infecté : Trojan-Spy.Win32.Zbot.gen et Spyware:win32/DSSAGENT.
Je n'ai pas de carte de crédit pour acheter des produits en ligne et j'ai essayé plusieurs anti-virus et anti-spy gratuits dont Avast, AVG et d'autres logiciels téléchargés, mais il apparait un message d'erreur disant que même ces logiciels sont infectés...

Que faire?

Merci !

27 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 juil. 2012 à 20:26
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Clique droit sur le raccourci de ZHPDiag et choisis Exécuter en tant qu'administrateur.

--> Clique sur le bouton "UAC".

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
3
Merci ! Mais ça ne m'aide pas. Je ne peux pas exécuter ZHPDiag2.exe parce qu'il est infecté par Trojan:Win32/Adialer.NAC!!!

Il y a 15 virus qui sont apparus en tout depuis que j'ai écrit ce message !

Au secours !
0
PtitchOux Messages postés 50 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 23 août 2015
16 juil. 2012 à 21:13
Catluna est-ce que tu a essayer ce que je t'ai dis ou sa affiche un autre message?
0
Utilisateur anonyme
16 juil. 2012 à 21:40
salut !

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
17 juil. 2012 à 02:11
ok

relance ADWCleaner et fais l'option suppression comme il était demandé

puis la manip Pre_script comme indiquée ici https://forums.commentcamarche.net/forum/affich-25610256-a-l-aide-on-m-espionne#14
1
Utilisateur anonyme
17 juil. 2012 à 08:05
coucou franck , merci franck ^^

@Catluna

firefox toujours à 13 , si tu ne fais pas ce qu'on te conseille , ca va pas etre évident
0
J'ai tout suivi à la lettre, il me semble. Qu'est-ce qui manque ?
0
Utilisateur anonyme
17 juil. 2012 à 18:00
le scritp est pas bon t'as pas memorisé dans la souris avant d'ouvrir pre_scan et fait script
0
Mémorisé dans la souris??? Je ne comprends pas !!!
Qu'est-ce que je dois refaire, au juste ?
0
Merci beaucoup! Mais l'info, pour moi, c'est pire que le mandarin (que j'apprends en ce moment)!

Qu'est-ce qu'un rogue, au juste?
Et du screaming? (Histoire que je ne refasse pas la même erreur! Ca me coûte très cher !)

J'essaie http://forums-fec.be/gen-hackman/Pre_Scan.exe. Je n'ai rien touché et le scan est parti... a suivre! Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 juil. 2012 à 22:11
un rogue c'est le truc pourri qui te dit que tu es infecté et que c est pas vrai , il te bloque ton pc pour te faire peur et pour te forcer à l'acheter ( bref en deux mots à te faire arnaquer )

le streaming c'est les vidéos en direct sur internet , mais ce n'est pas le site qui est directement en cause (enfin si mais bon) , si java etait à jour la faille n'aurait pas été exploitée par l infection et elle serait allée attaquer quelqu'un d'autre qui a un pc gruyère
0
Mille mercis, Mister Hackman ! : )

J'ai obtenu deux rapports Pre Scan que j'ai postés sur le site que tu m'as indiqué. Voici le lien : http://pjjoint.malekal.com/files.php?id=20120716_x5s8h15k13v10

Tout semble sous contrôle. Encore merci !!!!!!
0
Utilisateur anonyme
17 juil. 2012 à 00:13
mozilla à mettre à jour 12 => 13
ddesinstalle µtorrentBar_FR
desinstalle open candy
desinstalle Conduit/ConduitEngine

============


@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

================================

Clique sur ce lien : http://cjoint.com/12ju/BGral0sdXMw.htm

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

===============================

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.
0
Merci !

Pas de fenêtres noires ni de travail, mais un résultat Pre_Script, que voici :


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.714 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Catherine : Windows 7 Home Premium (64 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Script : 19:39:39

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Fin : 19:39:39

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

Le rapport de recherche de ADW est trop long pr être collé ici.
Je constate qu'il y figure encore OpenCandy et Conduit, qui ne sont pas dans ma liste de programmes!!! Comment puis-je supprimer ces deux malotrus, alors?

Je n'ai donc pas demandé de rapport de suppression...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
17 juil. 2012 à 01:53
hello

je doute selon le rapport que la manip Pre_script est été correctement executée
à refaire donc

de + pour ADWCleaner

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
0
Salut !
J'ai refait la procédure de suppression et ai envoyé le rapport à l'adresse ci-dessus. Merci !
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
17 juil. 2012 à 01:58
il faut copier le lien obtenu ici
0
Le voici :
http://pjjoint.malekal.com/files.php?id=20120717_k137y9x9v11
0
Comme j'indiquais hier, il n'y a pas d'open candy ni de conduit qui figurent dans mes choix de programmes, mais j'ai désinstallé U torrent avec succès.
J'ai aussi téléchargé la version 14 de Firefox.

Que dois-je faire avant de me retaper la procédure qui suit?
0
Utilisateur anonyme
17 juil. 2012 à 18:49
le script
0
Clique sur ce lien : http://cjoint.com/12ju/BGral0sdXMw.htm : FAIT!

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier : OK

Relance Pre_scan puis choisis l'option "Script": OK

une page va s'ouvrir : OUI

logiquement le texte que tu as sélectionné s'y trouve déjà : NON!
donc tu fermes et le programme va travailler: NON, RIEN N'ARRIVE!

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge : FAIT!

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte: FAIT

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille : RIEN NE SE PASSE. HIER, IL Y EN AVAIT À LA DEUXIÈME TENTATIVE, DES FENÊTRES NOIRES QUI CLIGNOTENT.

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail : IL N'Y EN N'A PAS !
0
Utilisateur anonyme
17 juil. 2012 à 19:11
ok


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Je n'ai ni la possibilité de le télécharger en français, ni l'option de le mettre à jour. Puis-je par conséquent le lancer (l'exécuter) puisqu'il est téléchargé?
0
Utilisateur anonyme
17 juil. 2012 à 19:26
heu pourquoi tu peux pas le telecharger ?
0
Parce qu'il n'y a qu'un endroit pour le télécharger en anglais! Pas d'option française ni de mise à jour.
0
Utilisateur anonyme
17 juil. 2012 à 19:29
tu cliques bien sur mon lien bleu ?
0
Bien sûr !
0
Même si je sélectionne français à la première page qui apparaît, la seconde m'amène sur une page en anglais où je n'ai pas de possibilité de mise à jour. Et le téléchargement est le même que le précédent que je viens de faire, en anglais. Puis-je suivre le reste de ta procédure quand même?
0