Spyware : besoin d'aide

a-mami -  
 a-mami -
Bonjour,

J'ai quelques soucis avec mon PC et je cherche une solution.

J'explique : J'allume mon PC et là je vois sur mon bureau 3 raccourcis que je ne connais pas (Error Cleaner, Privacy Protector et Spyware&Malware). Je cherche un peu et en fait il s'agit de liens qui se sont glissés dans mes favoris Internet. Un peu après, des fenêtres Internet s'ouvrent suivies de multiples messages d'alerte et mon PC ralentit.

Je lance alors 1 scan avec AVG anti-spyware : rien. Ensuite avec Spybot : Toujours rien.

Après quelques recherches sur le forum, je télécharge Smitfraudfix. Je fais mes manips et ça marche, il détecte les fichiers et nettoie tout. Mais le lendemain, ça recommence.Je nettoie de nouveau.

Je ne fais que ça depuis quelques jours : Smitfraudfix mais ça revient toujours après quelques heures.
En ce moment, mon fond d'ecran est rouge avec un message " Your privacy is in danger".
Je ne sais vraiment plus quoi faire, j'ai beau nettoyer, ça marche mais c'est pas définitif.

Comment me debarasser de ça pour de bon ?

Merci d'avance.

Pour info : j'utilise AVG anti spyware et pour antivirus j'ai Avast.
A voir également:

12 réponses

DamienDu77 Messages postés 46 Statut Membre 12
 
Bonsoir,
les spyware sont tres enbetants,telecharge sa c'est pour empecher les spyware
0
DamienDu77 Messages postés 46 Statut Membre 12
 
Sur le lien tu vas à droites, produits et Spybot - Search and Destroy
0
DamienDu77 Messages postés 46 Statut Membre 12
 
C'est en français
0
DamienDu77 Messages postés 46 Statut Membre 12
 
Mon grand frere ma mi sa et avec sa tu es tranquil et comme Anti virus prend Antivir c'est en anglais et mieux que avast ! Mon frere s'y connais en informatique donc je peux t'aider un peu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DamienDu77 Messages postés 46 Statut Membre 12
 
Et c'est gratuit aussi et tous les jours tu as des mise à jours de 3 min de l'anti virus pour plus de securité voila !
0
gil le fantom Messages postés 2809 Statut Membre 25
 
0
a-mami
 
Bonsoir,

En fait je n'ai pas hijackthis, j'essaie de télécharger mais je n'y arrive pas. Ca rame et j'ai plein de fenetres internet qui s'ouvrent suivies de messages d'alerte.

Voici un rapport Smitfraudfix. Je sais pas si ça convient ?

SmitFraudFix v2.274

Rapport fait à 22:57:36,84, 25/01/2008
Executé à partir de C:\Documents and Settings\BUTT\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jucheck.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\privacy_danger PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BUTT

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BUTT\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BUTT\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
"SubscribedURL"=""
"FriendlyName"="Privacy Protection"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix.exe by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
"LoadAppInit_DLLs"=dword:00000001

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{F4EC2780-6EC6-4ACC-A7CB-E7A022FEE74E}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F4EC2780-6EC6-4ACC-A7CB-E7A022FEE74E}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{F4EC2780-6EC6-4ACC-A7CB-E7A022FEE74E}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
gil le fantom Messages postés 2809 Statut Membre 25
 
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
0
gil le fantom Messages postés 2809 Statut Membre 25
 
0
DamienDu77 Messages postés 46 Statut Membre 12
 
Bonjour,
Antivir est beaucoup mieux que avast !
0
a-mami
 
Bonjour,

Trop impatiente, ce matin j'ai réessayé avec Spybot. Et il me semble que ça a marché, le fond d'ecran rouge a disparu.
J'espère que c'est pour de bon cette fois ci :-)

Merci pour ton aide !

Je te tiens au courant.

++
0
a-mami
 
Merci pour tes conseils.

J'ai de nouveau essayé avec Spybot et il semble que c'est ok. A voir pour la suite ...

Merci encore

++
0