Gros problème de virus (cheval de troie)
Résolucharles -
J'ai un énorme problème sur mon PC du à je ne sais trop quoi. J'ai sans arrêt un message qui s'affiche appelé "Spyware Alert" qui m'ouvre une page avec IE et qui me donne un téléchargement mais au final le logiciel est payant. Je crois que j'ai un cheval de troie sur mon ordinateur et je ne sais pas comment faire. Comme protection j'ai avast et le pare-feu activé. J'ai téléchargé plusieurs anti spyware et fait plusieurs scan puis effacé des fichiers dangereux mais j'ai toujours le message qui apparait me disant qu'un "trojan32" à été détecté (message en anglais). Tout cela s'empire, désormais j'ai un fond d'écran tout rouge avec un message d'alerte, j'ai essayé de changer le fond d'écran je ne peux pas. Je ne peux rien faire. Voici le fond d'écran de mon PC :
http://img204.imageshack.us/img204/8828/fondkr4.png
S'il vous plait, aidez moi à enlever ce virus à "réparer" le problème qu'à mon PC.
Merci d'avance.
- Gros problème de virus (cheval de troie)
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Cheval de troie virus comment le supprimer - Télécharger - Antivirus & Antimalwares
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
224 réponses
Un message d'alerte Spyware Alert s'affiche, ouvre une page via le navigateur et propose un téléchargement qui s’avère payant, avec un affichage de cheval de troie trojan32 et un fond d’écran rouge bloquant l’utilisation.
Malgré Avast et plusieurs scans anti-spyware, l’infection persiste et des éléments repérés et mis en quarantaine apparaissent dans les rapports, notamment des fichiers liés à MessengerSkinner.
Des solutions proposées incluent DiagHelp et clean.zip pour le diagnostic, VundoFix et CCleaner pour le nettoyage, AVG Anti-Spyware et HijackThis pour l’analyse et la suppression des entrées indésirables.
Des options complémentaires comme Zebrestore et des procédures en mode sans échec ont été évoquées pour restaurer le système et générer des rapports détaillés afin de poursuivre la désinfection.
Le bouton arrêter ne marche plus. OT move it ça n'a pas marché. Toujours le problème d'adresse IP.
Connexion faible voir inexistante, affichage des pages lents (j'ai pourtant l'adsl).
Aide moi s'il te plait.
Je ne sais plus trop quoi te dire mon pauvre ami...
Je te conseillerai de sauvegarder tes données sur un disque dur externe et de formater ton pc.
Dis toi que cela me fais du mal de devoir te dire cela, mais j ai épuisé toutes ressources.
Je suis sincèrement désolé, j ai fait tout ce qui était en mon pouvoir, j ai appelé a l aide plusieurs amis, bien plus compétents que moi, en vain..
Amicalement, le sioux.
http://img84.imageshack.us/img84/1341/28992404fj4.bmp
Dis moi si tout ça, ça va, s'il te plait.
Je suis sur que le problème est tout petit, enfin sont tout petit, car antivir ne détecte aucun virus, avg non plus, vundo non plus, je nettoie réguliérement avec cc cleaner, rien d'anormal dans hi jack this.
Ne lachons pas prise.
Version - a-squared Free 3.0
Dernière mise à jour: 13/10/2007 10:14:03
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\, D:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 13/10/2007 12:04:31
c:\documents and settings\hp_propriétaire\application data\shareaza Détecter: Trace.Directory.Shareaza Lite
c:\documents and settings\hp_propriétaire\application data\shareaza\data Détecter: Trace.Directory.Shareaza Lite
c:\documents and settings\hp_propriétaire\application data\shareaza\data\tigertree.dat Détecter: Trace.File.Shareaza Lite
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:80 Détecter: Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:81 Détecter: Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:83 Détecter: Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:84 Détecter: Trace.TrackingCookie
C:\hp\bin\KillWind.exe Détecter: Riskware.RiskTool.Win32.PsKill.p
C:\Program Files\Manitout Script\mirc.exe Détecter: Riskware.Client-IRC.Win32.mIRC.16
C:\Program Files\mIRC\mirc.exe Détecter: Riskware.Client-IRC.Win32.mIRC.621
C:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\qoobox\Quarantine\C\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll.vir Détecter: Adware.Win32.Shopper.l
C:\RaTaM-ScRiPtV3.0\RaTaM-ScRiPtV3.exe Détecter: Riskware.Client-IRC.Win32.mIRC.614
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP11\A0007027.dll Détecter: Adware.Win32.Shopper.l
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP13\A0008129.dll Détecter: Adware.Win32.MyWebSearch
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP17\A0008779.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP17\A0008780.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001511.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001517.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001518.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006798.dll Détecter: Riskware.AdTool.Win32.MyWebSearch.i
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006799.dll Détecter: Riskware.AdTool.Win32.MyWebSearch.au
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006800.scr Détecter: Adware.Win32.MyWebSearch
C:\WINDOWS\system32\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
Scanné
Fichiers: 221815
Traces: 332254
Cookies: 97
Processus: 32
Trouver
Fichiers: 18
Traces: 3
Cookies: 4
Processus: 0
Clés de Registre: 0
Fin du Scan: 13/10/2007 14:38:37
Temps du Scan: 02:34:06
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006799.dll Quarantaine Riskware.AdTool.Win32.MyWebSearch.au
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006798.dll Quarantaine Riskware.AdTool.Win32.MyWebSearch.i
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001511.exe Quarantaine Riskware.RiskTool.Win32.PsKill.k
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP13\A0008129.dll Quarantaine Adware.Win32.MyWebSearch
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006800.scr Quarantaine Adware.Win32.MyWebSearch
C:\RaTaM-ScRiPtV3.0\RaTaM-ScRiPtV3.exe Quarantaine Riskware.Client-IRC.Win32.mIRC.614
C:\qoobox\Quarantine\C\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll.vir Quarantaine Adware.Win32.Shopper.l
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP11\A0007027.dll Quarantaine Adware.Win32.Shopper.l
C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe Quarantaine Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP17\A0008780.exe Quarantaine Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001518.exe Quarantaine Riskware.RiskTool.Win32.Reboot.f
C:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe Quarantaine Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP17\A0008779.exe Quarantaine Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001517.exe Quarantaine Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\system32\Process.exe Quarantaine Riskware.RiskTool.Win32.Processor.20
C:\Program Files\mIRC\mirc.exe Quarantaine Riskware.Client-IRC.Win32.mIRC.621
C:\Program Files\Manitout Script\mirc.exe Quarantaine Riskware.Client-IRC.Win32.mIRC.16
C:\hp\bin\KillWind.exe Quarantaine Riskware.RiskTool.Win32.PsKill.p
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:80 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:81 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:83 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:84 Quarantaine Trace.TrackingCookie
c:\documents and settings\hp_propriétaire\application data\shareaza\data\tigertree.dat Quarantaine Trace.File.Shareaza Lite
c:\documents and settings\hp_propriétaire\application data\shareaza Quarantaine Trace.Directory.Shareaza Lite
c:\documents and settings\hp_propriétaire\application data\shareaza\data Quarantaine Trace.Directory.Shareaza Lite
Quarantaine
Fichiers: 12
Traces: 3
Cookies: 4
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionTu es encore plus teigneux que moi ;-) c'est bien la tenacité ! Vide la quarantaine d a-squarred Free.
Une idée de fin de nuit blanche ;-) :
--> Ouvrir un sujet dans le forum Windows ou tu préciserais qu une désinfection a été faite sur le forum sécurité mais que tu n'as pas retrouvé ta fonction démarrer correctement (malgré utilisation Zebrestore et dialoguevides de malekal_Morte) + tes soucis de connection ceci afin de rechercher une cause autre qu'infectieuse. .
Voila l'ami...
@+
C'est le mieux je pense, on aura fait ce que l on pouvait pour tenter d eviter cela...
=========================================================================
Pour améliorer la sécurité de ton PC prend quelques instants pour lire
Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp
Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose
=========================================================================
Autre conseils :
--Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html
--Essaye le navigateur Firefox plus sur/securisé qu IE
Firefox n utilise pas le dangereux protocole ActiveX
Verifie tes mises a jours des differents softs regulierement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Java est a mettre a jour entre autre, puis desintalle les anciennes versions de java via panneau de config / ajouts et suppression de programme.
=========================================================================
Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection
- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"
Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne = SmitFraud ; Vundo ; Lop ; Mywebsearch; HotBar
---> https://malwarecomplaints.info/
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)
Indique aussi le nom du Forum qui t'a aidé CCM
=========================================================================
Pour que ton pc retrouve un peu de jeunesse
* Pense a lancer une petite defragmentation.
* Utilise CCleaner regulierement.
* Gere tes services grace a ces 2 liens
http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
* Utilise Zeb Utility
une application ne necessitant pas dinstallation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
Telechargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html
=========================================================================
Bonne continuation et désolé que l on ne soit pas parvenu a nos fins..
Ce fut avec plaisir, dommage que l on n y soit pas arrivé...je pensais que l on en viendrait tout de meme a bout, mais parfois, il faut savoir se résigner..
Bonne continuation.
Ma connexion reste faible alors qu'elle était à bon ou très bon au formatage, comment faire ?
Ce post est abandonné depuis le 16 octobre et cela fait longtemps que le pauvre Agony et moi même avons "baissé les bras"
Laisse tomber ta solution miracle si détaillée stp. Merci.
Salut !
Voila j'espère que ça t'a aider .
Pas la peine de me répondre je suis arriver sur ce sujet par hasard je risque de ne plus y retourner .
Ce post est fermé depuis le 16 octobre.
Il serait plus que préférable que tu crées ton propre sujet.
Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Pour t'y aider, regarde ici :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Salut.