Warning Spyware detected on your computer

Résolu
Sam -  
 Utilisateur anonyme -
Bonjour,
Il semblerait que je sois infecter d'un virus ou spyware
en effet, mon fond d'écran de bureau a été changer pour devenir un écran bleu avec "Warning ! spyware detected on your computer. Install an antivirus or spyware remover to clean your computer" au milieu.
Je reçois également des pubs, qui me proposent de télécharger un antispyware pour éradier ceux qui sont présents sur mon pc, et aussi une "malware alert".
Je ne sais pas quoi faire, j'ai fais une analyse de mes dossiers locaux avec avast 4, qui m'indique que mon pc est infécté, et qui a mis les fichiers concernés en quarantaine, de plus lorsque je reçois des alertes comme quoi que un virus a été trouvé, je met aussi en quarantaine. J'ai également fait plusieurs analyses avec Spybot search and destroy cependant, il est "impossible de trouver le fichier script" au cours de l'aanlyse, et lorsque je veux corriger les problèmes mon pc rédemarre. Et je reviens toujours sur mon bureau avec le même fond d'écran et les mêmes problèmes décris plus haut.

Pourriez-vous m'indiquer par quels moyens je pourrai remédier à ce problème ?
Merci d'avance,
Sam

Sys d'exploitation: win XP famillial, antivirus avast 4.7 pare feu windows SP2

45 réponses

Samy_95 Messages postés 6 Statut Membre
 
Voici le rapport, le pc est comme si il n'y avait aucun virus ! tout va bien

KASPERSKY ON-LINE SCANNER REPORT
Thursday, July 17, 2008 6:15:39 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 17/07/2008
Enregistrements dans la base antivirus Kaspersky : 858892
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
G:\
H:\
I:\
K:\
Statistiques de l'analyse
Total d'objets analysés 74278
Nombre de virus trouvés 4
Nombre d'objets infectés 8 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:17:01

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\temp\JETAEED.tmp L'objet est verrouillé ignoré
C:\WINDOWS\temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\temp\ZLT0528a.TMP L'objet est verrouillé ignoré
C:\WINDOWS\temp\ZLT0528e.TMP L'objet est verrouillé ignoré
C:\WINDOWS\temp\Perflib_Perfdata_6e4.dat L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\ACER-9DEB84EBB9.ldb L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Local Settings\Temp\~DF3E39.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\flashgot.log L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\Application Data\Mozilla\Firefox\Profiles\tqxzcqh8.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Samy\ntuser.dat L'objet est verrouillé ignoré
C:\Program Files\Acer\Acer eConsole\AcerDB.mdb L'objet est verrouillé ignoré
C:\Program Files\Acer\Acer eConsole\AcerDB.ldb L'objet est verrouillé ignoré
C:\Program Files\Avast\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Avast\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Avast\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Avast\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Avast\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Avast\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Avast\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Avast\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\System Volume Information\_restore{18120FB7-1173-47C3-9BCD-321152D5F4E4}\RP562\change.log L'objet est verrouillé ignoré
C:\FOUND.003\FILE0001.CHK/antiviirus.exe Infecté : Trojan-Downloader.Win32.Agent.rin ignoré
C:\FOUND.003\FILE0001.CHK ZIP: infecté - 1 ignoré
C:\_OTMoveIt\MovedFiles\06222008_150648\WINDOWS\system32\ucpvueqd.dll Infecté : Trojan.Win32.Monder.zt ignoré
C:\QooBox\Quarantine\C\WINDOWS\system32\afkixqtv.dll.vir Infecté : Trojan.Win32.Monderb.gen ignoré
C:\QooBox\Quarantine\C\WINDOWS\system32\cbXOHApM.dll.vir Infecté : Trojan.Win32.Monderb.gen ignoré
C:\QooBox\Quarantine\C\WINDOWS\system32\urqNGvwW.dll.vir Infecté : Trojan.Win32.Monderb.gen ignoré
C:\QooBox\Quarantine\C\WINDOWS\system32\tovldmgu.dll.vir Infecté : Trojan.Win32.Monderb.gen ignoré
D:\System Volume Information\_restore{18120FB7-1173-47C3-9BCD-321152D5F4E4}\RP562\change.log L'objet est verrouillé ignoré
D:\Pc protable\Musique\2\Harmony - Stacey Kent - In the still of the night.mp3 Infecté : Trojan-Downloader.WMA.Wimad.n ignoré
Analyse terminée.
0
Samy_95 Messages postés 6 Statut Membre
 
voilà l'analyse kapersky
0
Samy_95 Messages postés 6 Statut Membre
 
Que dois-je faire maintenant ?
Merci pour toute l'aide :)
0
Utilisateur anonyme
 
Bonjour,
Alors on termine :
Je te fais supprimer ce fichier : D:\Pc protable\Musique\2\Harmony - Stacey Kent - In the still of the night.mp3 car il est infecté. (si tu y tiens vraiment alors dis le moi et ne fais pas la manip.

> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

C:\FOUND.003
D:\Pc protable\Musique\2\Harmony - Stacey Kent - In the still of the night.mp3

- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.




Ensuite,
Si tout va bien alors on termine (sinon dis moi et laisse ce poste en suspend) :

> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite.

> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

> Tu peux aussi vider ta corbeille.

> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Recommandations pour le futur :

> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options"</souligne> puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]

> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)



Voila,
Bonne lecture....


A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
djmimixxx Messages postés 4 Statut Membre
 
BONJOUR A TOUS
SOLUTION LA PLUS SIMPLE, TOUT C**
recherchez " frmwrk32.exe "dans le dossier system 32 qui se trouve dans le dossier windows de votre disque dur, téléchargez le logiciel unlocker (logiciel en clic droit de suppression forcée d'un fichier, très pratique) cliquez droit sur ce fichier et affichez supprimer dans la case et valider.
il va vous demander de supprimer au prochain redémarrage dites oui et c'est fini ! un petit redémarrage de l'ordinateur et c'est que du bonheur !!! pourquoi utiliser plein de logiciels compliqué alors que l'antivirus c'est vous !!! ne vous compliquez pas la vie conseil d'ami! bye tout le monde!
P.S : sa a très bien fonctionné pour moi, sa ne coute rien d'essayer... temps total de la manœuvre 10 secondes ...
0
Utilisateur anonyme
 
Salut djmimixxx,
la discussion date de Juillet^^

Et s'il n'y avait qu'un seul fichier à supprimer ce serait vraiment trop simple. N'oublions pas les clés du bonheur non plus.

A++
0