Avis windows ( virus déguisé ? )

Résolu/Fermé
che khan Messages postés 22 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 14 mars 2008 - 5 mars 2008 à 13:44
che khan Messages postés 22 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 14 mars 2008 - 7 mars 2008 à 19:35
Bonjour,


Chaque fois que nous allumons notre pc deux fenêtres apparaissent voici le contenu de chacune :

1) /!\ Windows antivirus

Windows has detected spyware infection !
It is recommended to use special antispyware tools to prevent data loss.
Windows will now download and install the most up-to-date software for you.


Click here to protect your computer from spyware !

2) Windows security alert

Warming ! Potential Spyware Operation !
your computer is making unauthorized copies of your system and internet files. Run full scan to prevent any unauthorized access to your files ! Click here to download Spyware remover.


Nous n'osons pas suivre les instruction peur que ce soit un virus déguisé. Si quelqu'un pouvait nos donner une piste d'action. merci !
A voir également:

6 réponses

kyllian69 Messages postés 653 Date d'inscription jeudi 25 mai 2006 Statut Membre Dernière intervention 3 décembre 2010 44
5 mars 2008 à 13:52
hello,

Vous etes contaminé par un spyware. Telecharger ccleaner , spybot ou ad aware et les utiliser

Bye
-1
che khan Messages postés 22 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 14 mars 2008
5 mars 2008 à 18:20
Re Bonjour

Nous avions fait un scan avec Spybot qui a détécté et éliminé quelques spyware. Malheureusement le problème était toujous présent. C'est la raison de ma demande d'aide sur ce forum.

Bien à vous.
-1
che khan Messages postés 22 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 14 mars 2008
5 mars 2008 à 18:51
Re bonjour

Autre question : j'ai débranché mon PC infecté de la conection internet (et je post sur ce forum à partir d'un autre PC).

Est-il dangereux de rebrancher le PC infecté afin par exemple de télécharger HIJACKTHIS ?

Merci de vos réponses et bien à vous.
-1
che khan Messages postés 22 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 14 mars 2008
6 mars 2008 à 18:02
Bonjourà tous

Je fais un petit UP car j'ai peu de réponse.

Pour info : spybot a détecté "virtumonde" mais je ne sais si il a réussi à l'éliminer.

En tout cas, mon problème est toujours présent.

Merci de m'aider
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
che khan Messages postés 22 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 14 mars 2008
6 mars 2008 à 18:26
Voici mon rapport Hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:24:43, on 6/03/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Securite\ZoneAlarm\zlclient.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://peuplescavaliers.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Securite\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSDrive] rundll32.exe C:\WINDOWS\System32\drvkuc.dll,startup
O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\System32\drvvet.dll,startup
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O15 - Trusted Zone: http://*.peuplescavaliers.be
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://foto.hema.be/ips-opdata/layout/hema/objects/jordan.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://colruyt.fujiprint.be/Colruyt/UserControls/Part/Upload/ImageUploader4.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-1
che khan Messages postés 22 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 14 mars 2008
7 mars 2008 à 19:35
Bonjour

Le fil de discussion continue sur ce post

http://www.commentcamarche.net/forum/affich 5350779 virus et spyware demande d aide

Je clôture celui-ci

Bien à tous.
-1