INFECTÉ PAR WinSpywareProtect

LANDOUCELLE Messages postés 4 Statut Membre -  
 TiMy-ShuLgiN -
Bonjour,
stv kelkun peut til maider? mon pc est infecté depuis une semaine par un spyware.....il ya le meme message ki apparait chaque fois a l'écran.CETTE SALETÉ SAPPELL WINSPYWAREPROTECT...
SVP AIDEZ MOI....je pense ke sa ralenti deja ma conection...toutes reponse est la bienvennue.....jai lantivirus avast..mais il est vraiment inneficasse,,,,au secoursssssssss,,,,,,
kelly

19 réponses

mbastreet Messages postés 6 Statut Membre 1
 
winspywareprotect est un des logiciels malveillant donc tu ne peut pas le désinstaller manuellement en revanche il te faut un logiciel anti-malware capable de détecter et de supprimer cette saleté .
de ma part je te conseille ce logiciel gratuit et efficace (malwarebytes anti-malware) que tu peut télécharger ici

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici

http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
@@@@@+
mbastreet
1
Fab_33
 
Merci, j'ai justement utilisé le logiciel MalwareBytes_antiMalware et il m'a carrément supprimé tous les problèmes que j'avais.
Donc pour ceux qui auraient un problème avec WinspywareProtect, je leur recommande vivement d'utiliser ce logiciel anti malware qui est gratuit et téléchargeable au lien suivant

http://www.malwarebytes.org/mbam.php

++
0
23mp3 > Fab_33
 
Merci, j'ai justement utilisé le logiciel MalwareBytes_antiMalware et il m'a carrément supprimé tous les problèmes que j'avais

Super efficace merci beaucoup pour les infos même si elles ne m'étaient pas directement destinés bonne continuation.
0
cathares
 
merci, grand merci!! enfin je suis débarrassé de cette saleté en un temps très raisonnable, le nettoyage a trouvé d'autres indésirables que j'ignorais, le tout est en français bien expliqué, n'hésitez pas à l'utiliser, merci encore, bonne chance à tous
0
al1
 
Merci pour les informations. Mon Pc était également touché par cette saloperie. La remise en état s'est faite très rapidement et sans problème.

Retour à un fonctionnement correct
0
TiMy-ShuLgiN
 
Toujours aussi efficace Malwarebytes, merci à tous pour vos infos !

@+
1
leader.75 Messages postés 230 Statut Membre 14
 
bonjour,
Au plus simple:

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/41933.html

Je ne sais pas si ce lien est valide, sinon tu le colles sur ton portail.
Tu télécharges ce logiceil (gratuit), tu l'installes sur ton Pc, tu fais la mise à jour,
tu installes l'anti virus.
refaire une mise à jour de la base data.
tu lances l'analise.
tu me dis ce qui se passe.
Tu peux aller voir le site officiel si tu le veux.
http://www.spywareterminator.com/
0
landoucelle
 
kelkun peut til minterpreter ce message svp...je suis infecté par winspyware.......
jaimerai saor la suite pour supprimer le logiciel espion. mrc landoucele kelly




SmitFraudFix v2.320

Scan done at 14:38:29,37, 09/05/2008
Run from C:\Users\user\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Users\user\AppData\Roaming\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\WerFault.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\explorer.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\user


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\user\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\user\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Broadcom 802.11g
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{274F62B5-822B-4C05-9CFB-79D03E8F915B}: DhcpNameServer=88.147.88.157 88.147.88.158
HKLM\SYSTEM\CCS\Services\Tcpip\..\{98EAE8F5-9748-4370-B9B0-0531E356DE93}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{274F62B5-822B-4C05-9CFB-79D03E8F915B}: DhcpNameServer=88.147.88.157 88.147.88.158
HKLM\SYSTEM\CS1\Services\Tcpip\..\{98EAE8F5-9748-4370-B9B0-0531E356DE93}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{274F62B5-822B-4C05-9CFB-79D03E8F915B}: DhcpNameServer=88.147.88.157 88.147.88.158
HKLM\SYSTEM\CS3\Services\Tcpip\..\{98EAE8F5-9748-4370-B9B0-0531E356DE93}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
0
jguyba Messages postés 3 Statut Membre > landoucelle
 
Vas sur www.malwarebytes.org/mbam.php
c'est plus simple
0
LANDOUCELLE Messages postés 4 Statut Membre
 
OK MERCI bcp..jessaiye de faire la methode,,apres je vous tien informé..a tout
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
victime de WinSpyWareProtect
 
voilà deux jours que je suis infecté par cette saleté de winspyawaeprotect , j ne sais pas comment m'en debarasser et ça commence à m'inquieter , j'aimerais avoir des renseignements sur ce ue c'est et d l'aide pour pour levirer de mon pc, merci bcp a+
0
choupi
 
ce bordel commence a m'énerver j'essaie tte vos méthodes mais rien a faire il est toujours la !
0
laurence et cricri
 
slt on a eu le probleme de winspywareprotect ce soir, nous avons telecharge spybot search and destroy et en 15 minutes il a ete enleve donc telecharge spybot sur telecharge.com
0
myriam
 
Bonjour,Il y a déja 1semaine que je suis attaqué par WinSpywareProtect*** je ne sais comment l'elever ?!? Depuis que j'ai cette afficheje ne peux naviger sur internet ceuiest tresesagreable car je traval souven sur mon Pc*.J'ai lu un commetaire et vous avez di de telcharger spyware et je les fait mais rien ne change ?? alors je voudrai ke vous menvye un msn merci :P
0
cellio
 
pendant deux jour je me suis cassé la tête à cause de ce "virus" voici le lien d'un logiciel qui vous en débarassera, installez le et fait lui faire un scan de votre ordi en 40 min environ c'est términé, bon courage:


http://www.malwarebytes.org/mbam.php

cliquez sur la phrase ci dessus et ensuite une page souvre cliquez sur download
0
netchiz
 
Bonjour,
mon pc a égalemet des problemes depuis quelques jours avec winspyware protect.
ce truc s'est mis sur mon pc sans rien demander.
il m'est tombé dessus apès avoir téléchargé spybot mais je ne suis pas sur qu'il vienne de ce log.
par contre j'ai des doute sur adobe...
j'ai eu une mises à jour bizarre.

en tout cas,si quelqu'un sait comment éjecter winspyware de nos pc n'hésitez pas !!!
0
Fab_33
 
Bonjour à tous.

Voilà, alors moi aussi je viens (hier) d'être infecté par cette saloperie de WinSpywareProtect qui m'annonce des infections pas possibles et qui n'arrete pas de faire apparaitre une fenêtre lorsque je me connecte sur le web, disant qu'un virus essai de s'introduire.

Bref j'ai mis un coup de Navilog et voici le résultat de la recherche :

Search Navipromo version 3.5.8 commencé le 24/06/2008 à 11:29:00,35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Fab"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Fab\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Fab\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Fab\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Fab\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Fab\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\aGijQqru.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 24/06/2008 à 11:39:28,01 ***

Voilà si quelqu'un peu me dire ce que je dois faire ensuite pour éradiquer ce malware.........
Merci d'avance.
0
texan
 
Je confirme le logiciel " MalwareBytes_antiMalware" est tres efficace contre" winspyware protect".
0
lalorgnette
 
Content de lire tous vos commentaires car depuis hier, 11/7/08, je suis aussi infecté par cette saleté. Je vais suivre les derniers conseils et lutter avec Malwarebytes... mais entretemps, j'avais trouvé une solution perso, dont je mesure l'efficacité depuis une demi-heure!!! C'est très peu de temps et je ne sais pas encore si c'est définitif, mais depuis, je n'ai plus eu d'alerte inopportune !
J'ai fait une Recherche System et j'ai trouvé que Winspyware se cachait dans c\Prefetch... J'y suis allé voir, et j'ai trouvé trois fichiers de ce nom... J'ai bien fait attention à ne toucher à aucun autre mais j'ai poubellisé ces trois là. Depuis, je suis tranquille !!! Je répète: je ne sais pas si c'est OK définitivement.
Je reviendrai vous raconter...
0
lalorgnette
 
Je reviens vous confirmer que mes opérations de mise à la poubelle, comme expliqué dans ma précédente intervention, ont été totalement efficaces. Je n'ai plus revu, depuis lors, ce satané WinspyWare... Et il semble bien que cela n'a affecté aucune autre fonction ni programme de mon PC. Au contraire, dès mon redémarrage, il est redevenu aussi rapide qu'avant... et je crois que ce n'est pas que psycho :-) !
Je retiens tout de même les conseils de fab_33. Sait-on jamais !
0
lalorgnette
 
Voici une précision nécessaire sous forme de correctif de mon premier message; le chemin que je vous donnais pour trouver les fichiers de la "bête" y est erronément raccourci! Il s'agit bien de C:\WINDOWS\Prefetch . Je confirme que je n'ai plus eu de problème depuis mon intervention et que rien d'autre ne semble affecté dans mes programmes.
Convivialement vôtre...
0
landoucelle
 
merci a vous tous 9lalorgnette, texan,fab-33 et......
grace a vous jai pu me debarasser de winspyrewayprotect...jai trane ce salopri pdt des moismieux vo tard k jamais
encore grd merci!!!
0
loulouzaza
 
salut
merci à tous ceux qui ont répondu à ce post qui m'a été d'un grand secours à moi aussi
je me suis aussi débarrassé de antispycheck par la même occase
merci à tous et à toutes
0
Emeline
 
sa fait 2 jour ke je suis infecter par ce virus de merde! jai installer malwares bytes jvous remerci car jai reussi a tout suprimer c vraiment sympa un groooooo merci a tous
0
sofy
 
cOucOu bah mOi je viien juste de telehcarger le truc malware que vous conseiller tant et c'ets pour l'instan en train de faire l'analyse mais le probleme c'est que j'ai deja telehcrager un autre logiciel spywaredoctor et c'est ce logicile qui me di que je suis infecte par winspywareprotect sinon moi contrairement a vous sa fait pas iruption quan je vais sur le web quoi en fait j'etais meme pas au courante que jetais infecte par sa !! donc je sais pas si le logiciel que vous conseille la serait efficace pour moi aussi de plus je suis partii sur c/windows/prefetch ou chei pas koi lol et j'ai aussi pas trouver de dossier winspywareprotect..donc je sais pas quoi faire disons que je suis infecte par sa mais pas come vous ...=( et donc que faire ? j'ai aussi telehcrager spybot mais est-il réellement efficace ?

repondez vite s'il vous plait bisous..
0
sofy
 
cOucOu vOus tOus!!

je viien de faire l'analyse de mOn Ordiiinateurr fiinalmen avec ce lOggiiciiel et d'apres les resultat je ne suis infecte que par des spyware winspywareprotect geniiialll !! [ ironie ]] le probleme c'est que c'ets en anglais dOnc jai juste cliikeii sur show results" et ensuite sur "remove selected " pi aprees jai u une frazz en anglais ki s'est ouver sur une fenetre je sais pa si c'ets bon ^^' menfiin bOn On veraa je suis en train de faiire une autre analysee esperOns ke cet fOiis se sera bOn ... sii c le ca en tout je le dii hau et forr' [ lol ] c'ets le mùeiileur logicile qu'il ya en un cliik tOu par xD mai pOur liinstan riien n'est diit vu ke jai pas eu les resultas de l'analise ..

biisOus
0