Un drole de virus

Fermé
Mouchette - 21 avril 2008 à 04:31
 bebe - 2 juin 2008 à 16:51
Bonjour,
Mon chum a attrapé un drole de virus dans son ordi. Lorsqu'il l'ouvre il y a des bibittes qui mangent ses icones mais aussitôt qu'il bouge sa souris toutes disparraissent il n'a aucun écran de veille installé mais lorsque son pc est longtemps à rien faire les bibittes reviennent. Il a aussi un fond d'écran qu'il n'arrive pas a supprimer qui porte le nom de
"" ctfmonb "" , Il est sous Windows XP avec internet explorer 7 tout comme moi on a des machines très similaires.
Que doit-il faire pour que ca arrête.???

5 réponses

Utilisateur anonyme
21 avril 2008 à 04:42
Bonjour,
tu peux désactiver ce "CTFMON" et non le supprimer..

Désactiver CTFMON une bonne fois pour toutes (Windows XP) :

CTFMON (Cicero Loader) est un utilitaire couplé à Office, et qui prend en charge les services de textes avancés. Il est inutile et très collant. On peut le désactiver comme suit :

1. Dans le menu "Démarrer", cliquer sur "Panneau de Configuration",
2. Aller dans la catégorie "Options régionales, date, langue et heure",
3. Choisir l'icone "Options régionales et linguistiques",
4. Se rendre dans l'onglet "Langues" et, dans la section "Services de texte et langues d'entrée", cliquer sur le bouton "Détails...",
5. Dans la nouvelle fenêtre, cliquer sur l'onglet "Avancé",
6. Cocher, dans la section "Configuration du système", la ligne "Arrêter les services de texte avancés",
7. Cliquer sur "Appliquer", puis valider et quitter toutes les fenêtres et le panneau de configuration.

>> Pour savoir si le PC de ton ami est infecté, télécharges "Hijackthis" et demandes de générer un rapport après le scan (save a log) et lorsque tu reçois ce rapport, copie-le et viens le poster ici en demandant de l'aide pour l'analyse. Quelqu'un de compétent analysera ce rapport et te guidera si il y a un désinfection à faire..
1
robat Messages postés 1 Date d'inscription lundi 12 mai 2008 Statut Membre Dernière intervention 12 mai 2008
12 mai 2008 à 11:50
bonjour,
j'ai le même probléme que mouchette, voici plus de précisions:
c'est en surfant sur un site "pour adultes" (je suis majeur depuis de nombreuses années) que mon écran à changer de couleur soit bleu avec au milieu ce texte:
WARNING!
Spyware detected on your computer!
instal an antivirus or spyware remover to clean your computer

cependant impossible de dasactiver ctfmonb: en suivant ton processus, et en cliquant sur "détailss" je n'ai pas d'omglet "avancé" et donc je ne peu aller plus loin (sous XP - IE6 -Norton Internet Sécurity 2006)
en lançant une nouvelle session, hormis ce nouvel écran bleu, apparait un message (windows host) "impossible de trouver le fichier script C\DOCUMENTS AND SETTING\mon nom d'utilisateur ect ...) puis une nouvelle fenétre m'invitant à me connecter à internet. y a t-il un rapport, mais avec la combinaison CTRL-ALT-SUPP je n'arrive pas à ouvrir le gestionnaire des taches, mais apparait le message "le gestionnaire des taches à été dasactivé par votre administrateur"
en fouillant dans les "menaces de sécurités" de mon antivirus je reléve un chiffre impressionant soit 164 dont 158 (NIS m'averti de ces menaces par une fenetre "risque élévé" et en indiquant l'action effectuée (selon) soit SUPPRIMI AUTOMATIQUEMENT - REPARE ou ACCES REFUSE et ce en 'espace de 2 jours (10-11.05) les 6 autres depuis la mis en service de mon ordi (fin 2002) ??????
en fouillant dans "propriétées de l'affichage" 'bouton droit de la souris sur le bureau dans l'onglet "bureau" figure ctfmonb, et dans l'onglet "écran de veille" apparait dans la liste "blackster" et dont le logo représente la fameuse bibitte
je me trouve un peu dépassé par cette nouvelle situation, j'effectue des achats enb ligne avec paiement par CB, et je consulte réguliement mon compte bancaire.
étant plutot profane en matiére de virus et autres, dois-je avoir recours à un professionnel pour régler ce probléme.
merci de votre aide, SOS URGENT
0
MMCCC34 Messages postés 173 Date d'inscription jeudi 29 mai 2008 Statut Membre Dernière intervention 23 juillet 2018 1 > robat Messages postés 1 Date d'inscription lundi 12 mai 2008 Statut Membre Dernière intervention 12 mai 2008
29 mai 2008 à 07:35
Bonjour,

J'ai exactement le même problème !!!

En ce qui concerne le gestionnaire des tâches j'ai trouvé sur internet comment le réactiver par le biais du 'regedit'
Mais en + de toi j'ai eu un logiciel antivirusqui s'est installé tout seul : XPFixer. Je l'ai désinstallé mais à chaque démarrage j'i mon fond d'écran WARNING et même si je n'ai paramétré aucun écran de veille j'ai tt de même 'blackster' qui se met en marche. J'ai passé mon antivirus 'AVAST' et il a trouvé 1 trojan et 2 adware dans ele dossier 'Docuement and setting - monnom - local setting - temp ' mais il ne peut niles déplacer ni les supprimer. J'ai oublié de mettre en fonction les rapports automatiques donc je n'ai pas de rapport de mon scan. Par la même occasion j'ai envoyé depuis hier soir l'anti spyware préconisé ici il atrouvé plussieurs fichiers à risque modéré et élévé mais il n'est pas encore terminé.

Tout çà pour aider un collegue qui n'arrive plus à réactiver son Windows XP...

merci mour votre aide.

MMCCC34
0
Utilisateur anonyme > robat Messages postés 1 Date d'inscription lundi 12 mai 2008 Statut Membre Dernière intervention 12 mai 2008
29 mai 2008 à 15:09
salut robat,
Tu devrais aller dans Outils puis Options internet. Sous l"onglet "Sécurité" tu ouvres les "sites sensibles" et tu supprimes toutes les adresses dans la fenêtre. Tu y retournes régulièrement pour les supprimer, elles reviendront pendant un temps...
Et sous l'onglet "Avancé" tu vas décocher les deux lignes: Autoriser la saisie semi-automatique de naviguation...
Puis Appliquer et OK

Utilise CCleaner souvent.
Et bien sûr tu fais des scans antivirus et anti-spyware....
Tu peux aller prendre des informations utiles sur le site >> http://www.secuser.com/
(Il y a aussi des antivirus gratuit en ligne)
Bonne chance!
0
Utilisateur anonyme
21 avril 2008 à 04:53
Voici comment suivre les étapes pour la désinfection de ton ordinateur, conseils donnés par green day ICI
Et à l'étape 4 de cette page, tu pourras télécharger "Hijackthis".....et pour savoir comment l'utiliser, une démo animée:
Hijackthis
Bonne chance
0
Utilisateur anonyme
12 mai 2008 à 13:29
Bonjour robat,
Le meilleur conseil que je peux te donner est de suivre ce que je disais pour Mouchette dans mon post #2...

Aussi:
Dans les options internet, ouvres l'onglet "confidentialité" et cliques sur les sites sensibles, et dans la fenêtre supprime toutes les adresses que tu vois.
Et sous les sites de confiance, vérifie que tu n'as que des adresses (de confiance justement)
"Vas régulièrement supprimer les adresses dans les sites sensibles."

>> Utilises CCleaner pour nettoyer les cookies, fichiers temporaires, et historique.....


Toujours dans les options internet, sous l'onglet "avancés" cherche les deux lignes: "autoriser la saisie semi-automatique des historiques de naviguation..." et décoches ces deux lignes > Appliquer puis OK

Fais comme ça, et postes ton rapport hijackthis dans le forum Virus/sécurité ici sur Comment ça marche en demandant l'aide pour la désinfection.
0
salut g eu le meme probleme et enfete j avai un rootkit ki etai rentré dans mon pc.ms j arive toujour pas enlevé les fond d ecran et l ecran de vieille.a chaque redemarage de la machine tou se remet.
0
bonjour,
le probléme s'est résorbé sans aucune manup. de ma part au bout de qulques jours,par contre un nouveau probléme est apparu depuis: à savoir plus d'antivirus et une fenetre me demandant, à chaque ouverture de session de me connecter à internet.
sos merci de votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour, jai exactement le meme probleme mais je ss tres nulle en informatike.
o secours
0