Gros problème de virus (cheval de troie)

Résolu
Ag0ny Messages postés 148 Date d'inscription   Statut Membre Dernière intervention   -  
 charles -
Bonsoir,

J'ai un énorme problème sur mon PC du à je ne sais trop quoi. J'ai sans arrêt un message qui s'affiche appelé "Spyware Alert" qui m'ouvre une page avec IE et qui me donne un téléchargement mais au final le logiciel est payant. Je crois que j'ai un cheval de troie sur mon ordinateur et je ne sais pas comment faire. Comme protection j'ai avast et le pare-feu activé. J'ai téléchargé plusieurs anti spyware et fait plusieurs scan puis effacé des fichiers dangereux mais j'ai toujours le message qui apparait me disant qu'un "trojan32" à été détecté (message en anglais). Tout cela s'empire, désormais j'ai un fond d'écran tout rouge avec un message d'alerte, j'ai essayé de changer le fond d'écran je ne peux pas. Je ne peux rien faire. Voici le fond d'écran de mon PC :

http://img204.imageshack.us/img204/8828/fondkr4.png

S'il vous plait, aidez moi à enlever ce virus à "réparer" le problème qu'à mon PC.
Merci d'avance.
A voir également:

224 réponses

Ag0ny Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Le bouton arrêter ne marche plus. OT move it ça n'a pas marché. Toujours le problème d'adresse IP.
Connexion faible voir inexistante, affichage des pages lents (j'ai pourtant l'adsl).

Aide moi s'il te plait.
0
Le sioux Messages postés 4894 Date d'inscription   Statut Contributeur sécurité Dernière intervention   496
 
Bonjour AgOny

Je ne sais plus trop quoi te dire mon pauvre ami...
Je te conseillerai de sauvegarder tes données sur un disque dur externe et de formater ton pc.
Dis toi que cela me fais du mal de devoir te dire cela, mais j ai épuisé toutes ressources.
Je suis sincèrement désolé, j ai fait tout ce qui était en mon pouvoir, j ai appelé a l aide plusieurs amis, bien plus compétents que moi, en vain..

Amicalement, le sioux.
0
Ag0ny Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
http://img152.imageshack.us/img152/233/70175599vv8.bmp

http://img84.imageshack.us/img84/1341/28992404fj4.bmp

Dis moi si tout ça, ça va, s'il te plait.
Je suis sur que le problème est tout petit, enfin sont tout petit, car antivir ne détecte aucun virus, avg non plus, vundo non plus, je nettoie réguliérement avec cc cleaner, rien d'anormal dans hi jack this.

Ne lachons pas prise.
0
Ag0ny Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fais un nouveau rapport, je télécharge de nouvelles "armes".

Version - a-squared Free 3.0
Dernière mise à jour: 13/10/2007 10:14:03

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\, D:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 13/10/2007 12:04:31

c:\documents and settings\hp_propriétaire\application data\shareaza Détecter: Trace.Directory.Shareaza Lite
c:\documents and settings\hp_propriétaire\application data\shareaza\data Détecter: Trace.Directory.Shareaza Lite
c:\documents and settings\hp_propriétaire\application data\shareaza\data\tigertree.dat Détecter: Trace.File.Shareaza Lite
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:80 Détecter: Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:81 Détecter: Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:83 Détecter: Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:84 Détecter: Trace.TrackingCookie
C:\hp\bin\KillWind.exe Détecter: Riskware.RiskTool.Win32.PsKill.p
C:\Program Files\Manitout Script\mirc.exe Détecter: Riskware.Client-IRC.Win32.mIRC.16
C:\Program Files\mIRC\mirc.exe Détecter: Riskware.Client-IRC.Win32.mIRC.621
C:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\qoobox\Quarantine\C\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll.vir Détecter: Adware.Win32.Shopper.l
C:\RaTaM-ScRiPtV3.0\RaTaM-ScRiPtV3.exe Détecter: Riskware.Client-IRC.Win32.mIRC.614
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP11\A0007027.dll Détecter: Adware.Win32.Shopper.l
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP13\A0008129.dll Détecter: Adware.Win32.MyWebSearch
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP17\A0008779.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP17\A0008780.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001511.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001517.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001518.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006798.dll Détecter: Riskware.AdTool.Win32.MyWebSearch.i
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006799.dll Détecter: Riskware.AdTool.Win32.MyWebSearch.au
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006800.scr Détecter: Adware.Win32.MyWebSearch
C:\WINDOWS\system32\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20

Scanné

Fichiers: 221815
Traces: 332254
Cookies: 97
Processus: 32

Trouver

Fichiers: 18
Traces: 3
Cookies: 4
Processus: 0
Clés de Registre: 0

Fin du Scan: 13/10/2007 14:38:37
Temps du Scan: 02:34:06

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006799.dll Quarantaine Riskware.AdTool.Win32.MyWebSearch.au
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006798.dll Quarantaine Riskware.AdTool.Win32.MyWebSearch.i
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001511.exe Quarantaine Riskware.RiskTool.Win32.PsKill.k
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP13\A0008129.dll Quarantaine Adware.Win32.MyWebSearch
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP8\A0006800.scr Quarantaine Adware.Win32.MyWebSearch
C:\RaTaM-ScRiPtV3.0\RaTaM-ScRiPtV3.exe Quarantaine Riskware.Client-IRC.Win32.mIRC.614
C:\qoobox\Quarantine\C\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll.vir Quarantaine Adware.Win32.Shopper.l
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP11\A0007027.dll Quarantaine Adware.Win32.Shopper.l
C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe Quarantaine Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP17\A0008780.exe Quarantaine Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001518.exe Quarantaine Riskware.RiskTool.Win32.Reboot.f
C:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe Quarantaine Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP17\A0008779.exe Quarantaine Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP3\A0001517.exe Quarantaine Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\system32\Process.exe Quarantaine Riskware.RiskTool.Win32.Processor.20
C:\Program Files\mIRC\mirc.exe Quarantaine Riskware.Client-IRC.Win32.mIRC.621
C:\Program Files\Manitout Script\mirc.exe Quarantaine Riskware.Client-IRC.Win32.mIRC.16
C:\hp\bin\KillWind.exe Quarantaine Riskware.RiskTool.Win32.PsKill.p
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:80 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:81 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:83 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\sktbeval.default\cookies.txt:84 Quarantaine Trace.TrackingCookie
c:\documents and settings\hp_propriétaire\application data\shareaza\data\tigertree.dat Quarantaine Trace.File.Shareaza Lite
c:\documents and settings\hp_propriétaire\application data\shareaza Quarantaine Trace.Directory.Shareaza Lite
c:\documents and settings\hp_propriétaire\application data\shareaza\data Quarantaine Trace.Directory.Shareaza Lite

Quarantaine

Fichiers: 12
Traces: 3
Cookies: 4
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4894 Date d'inscription   Statut Contributeur sécurité Dernière intervention   496
 
Bonjour AgOny

Tu es encore plus teigneux que moi ;-) c'est bien la tenacité ! Vide la quarantaine d a-squarred Free.

Une idée de fin de nuit blanche ;-) :

--> Ouvrir un sujet dans le forum Windows ou tu préciserais qu une désinfection a été faite sur le forum sécurité mais que tu n'as pas retrouvé ta fonction démarrer correctement (malgré utilisation Zebrestore et dialoguevides de malekal_Morte) + tes soucis de connection ceci afin de rechercher une cause autre qu'infectieuse. .


Voila l'ami...

@+
0
Ag0ny Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

J'ai formaté et tout se passe bien. :p
0
Le sioux Messages postés 4894 Date d'inscription   Statut Contributeur sécurité Dernière intervention   496
 
Bonsoir AgOny

C'est le mieux je pense, on aura fait ce que l on pouvait pour tenter d eviter cela...

=========================================================================

Pour améliorer la sécurité de ton PC prend quelques instants pour lire

Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose
=========================================================================

Autre conseils :

--Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

--Essaye le navigateur Firefox plus sur/securisé qu IE
Firefox n utilise pas le dangereux protocole ActiveX

Verifie tes mises a jours des differents softs regulieremen
t ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Java est a mettre a jour entre autre, puis desintalle les anciennes versions de java via panneau de config / ajouts et suppression de programme.

=========================================================================

Dénonce ton infection pour faire condamner les auteurs.

Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne = SmitFraud ; Vundo ; Lop ; Mywebsearch; HotBar

---> https://malwarecomplaints.info/

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)


Indique aussi le nom du Forum qui t'a aidé CCM

=========================================================================

Pour que ton pc retrouve un peu de jeunesse

* Pense a lancer une petite defragmentation.
* Utilise CCleaner regulierement.
* Gere tes services grace a ces 2 liens
http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
* Utilise Zeb Utility
une application ne necessitant pas dinstallation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
Telechargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

=========================================================================

Bonne continuation et désolé que l on ne soit pas parvenu a nos fins..
0
Ag0ny Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour tout. ;)
0
Le sioux Messages postés 4894 Date d'inscription   Statut Contributeur sécurité Dernière intervention   496
 
Bonsoir AgOny

Ce fut avec plaisir, dommage que l on n y soit pas arrivé...je pensais que l on en viendrait tout de meme a bout, mais parfois, il faut savoir se résigner..
Bonne continuation.
0
Ag0ny Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Ma connexion reste faible alors qu'elle était à bon ou très bon au formatage, comment faire ?
0
Le sioux Messages postés 4894 Date d'inscription   Statut Contributeur sécurité Dernière intervention   496
 
Bonsoir AgOny

Pour ta connexion, poste sur le forum Windows.

Salut.
0
modemmt880 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
voilà la procedure : C\WINDOWS ... ensuite tu cherche 2 à 3 troyens de 80 à 85ko environ , g eu le mème probléme il y a quelqus mois , bon courage , une dernère chose achéte un bon AV , bon courage
0
Le sioux Messages postés 4894 Date d'inscription   Statut Contributeur sécurité Dernière intervention   496
 
Bonsoir Modem

Ce post est abandonné depuis le 16 octobre et cela fait longtemps que le pauvre Agony et moi même avons "baissé les bras"

Laisse tomber ta solution miracle si détaillée stp. Merci.

Salut !
0
modemmt880 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
désolé je suis un peu fatigué , j'ai un mois de retard! pas de chance alors , ces 2 trojans ce sont installés dans C\WINDOWS ; et je les ai cherché pendant 2 jours pour finalement les trouver et les suprimer manuellement.bonne nuit
0
paul
 
moi aussi g eu ce font decran et jai du formater
0
visteurs
 
Moi j'ai eu ce fond d'écran aussi, j'ai pas eu à formater, j'ai cliquer dans rechercher en tapant privacy danger et j'ai trouver le dossier je l'ai déplacé puis supprimer (je ne sais pas si c'est ça qui a fait de l'effet mais que je ne l'ai pas déplacer avant de suppr, il revenait sans arrêt) après j'ai fait un nettoyage de mon ordi (Cceaner etc...) et paf plus rien ! (par contre pour l'effacer j'ai utiliser un logiciel (il y en a plusieurs comme tune up etc ...)
Voila j'espère que ça t'a aider .


Pas la peine de me répondre je suis arriver sur ce sujet par hasard je risque de ne plus y retourner .
0
akilah
 
slt tous le monde jai un cheval de trie cela fait ramer mon pc grave de plus jai ntoujours une fenetre qui s ouvre en me signalant une alerte jai avast mais le scan trouve aucun fichier malveillant comment je peut enlever cette salte de mon pc? merci de bien voiloir m aide le plus explicit possible merci d avance
0
Le sioux Messages postés 4894 Date d'inscription   Statut Contributeur sécurité Dernière intervention   496
 
Hello


Ce post est fermé depuis le 16 octobre.

Il serait plus que préférable que tu crées ton propre sujet.
Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Pour t'y aider, regarde ici :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

Salut.
0
lamiss
 
moii je crois ke jai un cheval de troie sur mon ordi alors la je fai une mise a jour jvous dirai si jai vraimen le virus et commen vous le debarasser :) pck mon pere en avai eu un sur son PC et bien mon pere a su le tiré alors
0
lamiss
 
moii je crois ke jai un cheval de troie sur mon ordi alors la je fai une mise a jour jvous dirai si jai vraimen le virus et commen vous le debarasser :) pck mon pere en avai eu un sur son PC et bien mon pere a su le tiré alors
0