Spylocked

Résolu
ptiland Messages postés 73 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonsoir,

j'ai un avertissement de sécurité qui s'affiche pour me dire de telecharger un antispyware, spylocked... or je n'en veux pas!!!

comment faire disparaite ce message?? j'ai supprimer tout ce qui avait un rapport ac spylocked.. et il m'énerve ce truc!! merci de votre aide

19 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

A+
0
nathalie g
 
Allo, hé bien moi aussi j'ai été attrappé par spylocked... j'Ai suivi tes instructions sur smitfraudFix.exe... mais l'acces est refusé ? Je ne m'y connais pas beauoup mais je peux suivre tes instructions a la lettre pour me débarasser de cette caline de cochonnerie Merci al'avance
0
ptiland Messages postés 73 Statut Membre 3
 
salut,

en cherchant bien sur le forum j'étais tombé sur le meme logiciel que tu me conseilles de telecharger, et je suis passé à l'étape 2 direct, du coup, j'ai plus de problème, merci quand même!!
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
ok

a+
0
JeanMaxKortex Messages postés 8 Statut Membre
 
Boujour les informatichiens.

[Je suis sous XP] J'ai choppé le même p..... de programme, et comme indiqué dans le premier thème sur spylocked, c'est en téléchargeant "Video ActiveX Object" que tout à merdé.
Voulant savoir d'où ça venait, c'est comme ça que j'ai débusqué le programme "Video ActiveX Object".

Mais j'ai peut-être eu le mauvais réflexe: J'ai voulu le virer:
-par le panneau de config classique, qui m'indiquait plus ou moins que c'était bon, mais le programme existait toujours, ce b..... -ALors j'ai tenté la corbeille, mais quelques morceaux étaient "protégés en écriture", je ne pouvais pas les virer. MAis j'ai viré deux programmes en .dll ...
-Finalement, en exécutant les morceaux récalcitrant (il y en avait un se terminant par uninstall plus ou moins abrégé) dans un ordre particulier, ils ont fini par disparaître.

JE reste sceptique à cet égard, je vais faire le coup du Smitfraudfix comme tu l'as expliqué.

MAIS je n'arrive plus à me connecter sur le net:
Je suis arrivé il y a deux jours dans une piaule à Bruxelles, un câble et un routeur, la connexion a été automatique (pour moi, quand tout marche avec l'informatique, ça tient du miracle!)
AUjourd'hui je n'y arrive plus... Je fais "réparer la connexion", mais ça s'arrête à "impossible de vider la mémoire/le cache DNS" (?).

D'OU MA QUESTION: est-il possible que j'aie pu virer les DNS que je ne sais même pas ce que c'est, mais que ça m'a l'air d'être le problème??? (et auquel cas que faire?!?)
Possibilité d'importer les DNS du pote en questioin, qui utilise la même connexion que moi?
Auquel cas, où insérer ses DNS???

Je suis en stage au Parlement Européen d'où je ne peux pas télécharger, mais je vais utiliser la connexion d'un pote pour télécharger smitfraudfix et suivre tes consignes ce soir.

Et un grand merci pour la patience et la pédagogie dont tu as fait preuve au long des différents sujets sur le vilain spymescouilles.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Au pire, pour etre sur, tu fais une restauration systeme quite a rechoper l infection.
Rien de grave, si l infection revient, smitfraudfix te la supprimera.

A+
0
JeanMaxKortex Messages postés 8 Statut Membre
 
Sur lmon PC du boulot, je viens de rechercher à tout hasard des programmes contenant dns, et je tombe sur deux dll: "dnsapi" et "dnsrslvr", décrit respectivement comme
"dns slient api dll"
...et...
"dns caching resolver service"

Ces dll sont dans le répertoire win32 (sur mon pc-bureau), alors que sur mon pc spylocké ils étaient dans le dossier ActiveX machin. D'où le détournement de dns dont tu parlais?
C'est ce que j'ai viré manuellement... C'est malin!

J'espère pouvoir les retrouver:
Par le pote (mais il est sous vista, peut-être cela cause t'il un problème, mais il y a d'autres personnes dans l'immeuble)
...OU...
est-il possible de les retrouver par le biais du routeur de la connection, une fois smitfraudfix exécuté?

est-ce que tu le sais, Regis/Quentin?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Essaie d'executer l'option 5 en répondant oui à la question...

A+
0
JeanMaxKortex Messages postés 8 Statut Membre
 
Smitfraudfix téléchargé via le copain, et exécuté avec succès car je n'ai plus l'icône ennervante, moi non plus .
Option 5 également, je pense avoir répondu oui, éventuellement je le referai ce soir, mais le même problème ( "impossible de purger le cache DNS" ) subsiste.

J'ai débranché le câble net, désactivé la connexion réseau, vidé les répertoires temporaires, rebranché, mais norton ("de m....", si j'en crois les commentaires des informatichiens) bloquait ça comme une intrusion.
Je désactive le bon vieux norton et recommence la manoeuvre, a priori avec succès car je reçois enfin les "paquets" sur l'écran de la connexion réseau. Depuis mon problème, je ne recevais quasiment rien, genre xxx envoyés pour 1 ou 2 reçus. Maintenant je reçois normalement, je pense. Même plus que ce qui est envoyé...
MAIS,
LE net ne marche toujours pas. Même problème: "impossible de purger le cache DNS", lorsque je fais "réparer" la connexion réseau.

Sinon, j'ai bien les 2 dll dont j'avais parlé hier (les mêmes que celles repérées depuis mon bureau).

Tous ses éléments afin d'essayer d'éclairer ta lanterne...
Que dois-je faire maintenant? Bidouiller des paramètres de connexions internet?
Parce que là je sèche...

Et en te remerciant encore.
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Pour ce message:
"impossible de purger le cache DNS"

Ils ouvre dans une fenetre noire?
Qu'as tu comme connection?

A+
0
JeanMaxKortex Messages postés 8 Statut Membre
 
PAs de fenêtre noire.
Dans afficher les connexions, quand on x2clique sur la connexion, s'ouvre une icône, avec les paquets envoyés/reçus.
Dans cette icône il y a deux onglets, et dans le deuxième onglet je choisis dépanner le réseau.
Une icône plus petite s'ouvre alors par dessus la précédente, énonçant les différentes actions jusqu'à "purge du cache DNS" (ou quelque chose comme ça), et là, le truc s'arrête, toujours dans la même petite icône: "léchec du dépannage connexion, raison: impossible de purger le cache DNS".

Ma connexion, je ne le sais pas vraiment. Je branche un câble ethernet, connecté à un routeur. Voilà tout ce que j'en sais.
AU début ça a marché nickel chrome en 15 secondes, sans manip' de ma part.
LE reste, je n'en sais rien. Quelles infos pourrais-je te donner là dessus?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
T'as essayé de la réinstaller?

A+
0
JeanMaxKortex Messages postés 8 Statut Membre
 
La connexion?
Je suppose qu'il faut commencer par la désinstaller, mais peux-tu me dire où stp?Comment faire?

Tu as une sacrée patience. Tu es développeur/ codéveloppeur de smitfraudfix?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Tu as le CD d'installation de ton modem/connection?

Non pas développeur de Smitfraudfix. C'est S!ri le développeur. Moe et balltrap34 ont été aussi a l'origine de ce programme.
Je ne suis qu'un remonteur d'informations et utilisateurs sur les forums.

A+
0
JeanMaxKortex Messages postés 8 Statut Membre
 
Je n'ai rien installé de particulier relatif à la connexion. Mais j'ai eu mon pc (portable neuf avec tout installé dessus. J'ai les CDS, bien sûr. On va me les envoyer si tout va bien (je les ai laissé chez moi, je n'ai pas encore tous les réflexes quant à ce qu'il faut emporter en voyage!)
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
ok tiens moi au courant

a+
0
elnilam
 
Bonsoir,
j'ai attrapé spylocked et je voudrais bien m'en débarasser...est ce que vous pourriez m'aide?
D'avance merci.

elnilam
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
JeanMaxKortex Messages postés 8 Statut Membre
 
Regis, me revoilà:

J'ai enfin reçu mes CD de réinstalation, et tout va bien maintenant, par contre je fais plus gaffe et je croise les programmes de chasse aux vilains virus.
PAR CONTRE: j'ai un autre problème: j'ai stocké des répertoires professionnels important sur une clé USB, mais les dossiers(pour la plupart du moins, tous les docs word je crois) ont vu leurs contenus remplacés par une multitude de tout petits programmes type carré-parenthèse, des noms inintelligibles, que je ne peux pas ouvrir.
Ai-je une façon de récupérer ces données? Ou me faut-il pondre un message ailleurs?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

En fait quand tu ouvres le fichier word, c est des caractéres bizarres?

A+
0
JeanMaxKortex Messages postés 8 Statut Membre
 
Non, pas quand je l'ouvre. Mes docs words ont été remplacés par un plus grand nombre de fichiers super-légers, avec des noms bizarres, très courts, pas possible de les ouvrir.
Je le sens mal
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
ouep ca craint.

Peux tu nous faire une capture d ecran pour qu'on voit exactement le probleme auquel on est confronté?

Merci
0