Se debarrasser d'un spyware

Fermé
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 - 9 juil. 2008 à 11:09
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 10 juil. 2008 à 17:10
Bonjour,
Malheuresement quand j'allume mon PC, en fond d'ecran il y a ecrit " Spyware detecté " puis quelque minute aprés windows se ferme et un ecran bleu apparait etc ... jusqu'a ce qu'il redemarre puis se re ferme a nouveau.
Merci de votre aide.
A voir également:

21 réponses

Max#01 Messages postés 392 Date d'inscription dimanche 24 septembre 2006 Statut Membre Dernière intervention 7 août 2009 76
9 juil. 2008 à 11:13
Bonjour,

Je pense que vous n'avez pas d'anti spyware sur votre ordinateur alors veuillez télécharger Spybot S&D pour enlever les logiciels espions et les vers pouvant infecter votre ordinateur.
voici les tuto pour vous aider: Tutoriel Spybot

Pour finir, installez MalwareBytes anti-Malware et faites une analyse pour détecter les trojan, win32 de votre machine.

Le Tutoriel MalwareBytes Anti-Malware devrait vous aider ;)
1
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 11:15
Merci beaucoup max, je ne suis pas chez moi maintenant, puis windows se ferme souvent tout seul ( ecran vleu ) puis redemarre, je ne sais pas si j'ai le temps de faire toute ses manipulations.
0
lecristal Messages postés 961 Date d'inscription samedi 31 mars 2007 Statut Membre Dernière intervention 9 août 2022 18
9 juil. 2008 à 11:14
coomence deja par cela

nettoyage complet de ton pc
Télécharge Malwarebytes' Anti-malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Propos recueillis auprès de jacques.gache CCM

. Sur la page cliques sur Télécharger Malwarebytes Anti-malware
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, acceptes
. Une fois la mise à jour terminée, fermes Malwarebytes
. Redémarres en mode sans échec pour savoir comment au cas où tu ne saurais pas regarde plus bas
. Une fois en mode sans échec tu double-cliques sur l'icône de Malwarebytes
. Une fois ouverte rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redémarre le pc
. Une fois redémarrée en mode normal double-cliques sur Malwarebytes
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher une fois affiché
. Tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\



. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilise les touches de direction pour sélectionner mode sans échec
. Puis appuis sur ENTRÉE
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
========================================================================
ensuite tu fais cela

AD-AWARE 2007
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
Tutorial:
http://www.malekal.com/tutorial_Ad-Aware2007.php

CCLEANER
https://forums.cnetfrance.fr
Tutorial:
https://www.malekal.com/tutoriel-ccleaner/

HIJACKTHIS
https://download.cnet.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html

1 - Faites bien les mises à jour

2 - Assurez vous de n'avoir qu'un seul antivirus d'installé.

3 - Faites tous les scans (principalement Spybot et Ad-aware)

4 - Nettoyez votre base de registre avec CCleaner

5 - Redémarrez le pc.

6 - Ouvrez juste les applications nécessaires (important)

7 - Utilisez maintenant HiJackThis. (Hors connexion internet !)

Et tu nous refais un scan après le nettoyage

En te remerciant par avance


et tu reviens nous voir apres

merci
1
Bon la je fait un scan avec Malwarebytes je te tient au courant des resultats.
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 13:00
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 933
Windows 5.1.2600 Service Pack 2

12:58:20 09/07/2008
mbam-log-7-9-2008 (12-58-11).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 152232
Temps écoulé: 33 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 20

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc7u5j0e919 (Trojan.FakeAlert) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Administrateur\Local Settings\Temp\.tt83.tmp (Rogue.Installer) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\nsb86.tmp\blowfish.dll (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\nsb8D.tmp\blowfish.dll (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\nsg8A.tmp\blowfish.dll (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\nso7C.tmp\blowfish.dll (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\nsy82.tmp\blowfish.dll (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\vista_sp1.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\blphc7u5j0e919.scr (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\lphc7u5j0e919.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\phc7u5j0e919.bmp (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\software.php (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\ac8zt2\fdxbameg.dll (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\ac8zt2\sqvgnrpx.dll (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\ac8zt2\wbxdpgfevkl.dll (Trojan.FakeAlert) -> No action taken.
0
Max#01 Messages postés 392 Date d'inscription dimanche 24 septembre 2006 Statut Membre Dernière intervention 7 août 2009 76 > noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018
9 juil. 2008 à 13:12
très bien,

j'ai trouvé d'où cela peut venir !!!

télécharges CCleaner , utilises le Tutoriel CCLeaner pour vous aider.

Les fichiers infectés sont surtout des fichiers temporaires donc après le passage de CCLeaner, ça fera déjà du vide ;)

Fais ça en premier !
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8 > Max#01 Messages postés 392 Date d'inscription dimanche 24 septembre 2006 Statut Membre Dernière intervention 7 août 2009
9 juil. 2008 à 13:23
LA je fait un test avec AD Aware puis aprés CCleaner que j'ai deja fait en mode sans echec puis la mon ordi c tout bien allumer en mode normal.
Je continue les analyses puis je vous fait un rapport HIJACKTHIS .
Merci a vous tous.
=)
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8 > Max#01 Messages postés 392 Date d'inscription dimanche 24 septembre 2006 Statut Membre Dernière intervention 7 août 2009
9 juil. 2008 à 14:09
Tout est la :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:11:42, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Razer\Diamondback 3G\razerhid.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\program files\steam\steam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Octoshape Streaming Services\Administrateur\OctoshapeClient.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Razer\Diamondback 3G\razertra.exe
C:\Program Files\Razer\Diamondback 3G\razerofa.exe
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\ObjectDock\ObjectDock.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Avast4\setup\avast.setup

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [EPSON Stylus D88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P23 "EPSON Stylus D88 Series" /O6 "USB001" /M "Stylus D88"
O4 - HKLM\..\Run: [EPSON Stylus D88 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P33 "EPSON Stylus D88 Series (Copie 1)" /O6 "USB001" /M "Stylus D88"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback 3G\razerhid.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Program Files\Octoshape Streaming Services\Administrateur\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: ObjectDock
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
jrmlpz Messages postés 455 Date d'inscription lundi 16 juin 2008 Statut Membre Dernière intervention 1 avril 2009 50
9 juil. 2008 à 11:16
Salut,

Fais un nettoyage complet avec CCLEANER, SPYBOT et MALWAREBYTE, ça devrait déja aider
http://www.commentcamarche.net/telecharger/logiciel 4 securite
1
avitor80 Messages postés 108 Date d'inscription vendredi 16 mai 2008 Statut Membre Dernière intervention 15 novembre 2008 60
9 juil. 2008 à 11:13
va sur le bios ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
avitor80 Messages postés 108 Date d'inscription vendredi 16 mai 2008 Statut Membre Dernière intervention 15 novembre 2008 60
9 juil. 2008 à 11:13
oubli se que j'ai dis , c'est des conneries
0
polinfo Messages postés 79 Date d'inscription lundi 7 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
9 juil. 2008 à 11:13
bonjour noob,

croit moi,

j'avais le même problème exactement,

au démarrage l'ordi est trop lent,

il me faut un quart d'heure pour démarrer,

puis il m'affiche un écran bleu et me demande de redemarrer si c'est la 1ere fois que je voit l'ecran,

en fait c'est pas un spyware,c'est un virus,
0
polinfo Messages postés 79 Date d'inscription lundi 7 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
9 juil. 2008 à 11:15
j'aime que tu me suit noob,

on va essayer de resoudre ton probleme ensemble,

etes vous encore en ligne
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 11:17
oui merci je suis toujours la mais vous me poster plusieurs methode et je ne sais pas lequel choisir ...
0
polinfo Messages postés 79 Date d'inscription lundi 7 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008 > noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018
9 juil. 2008 à 11:20
bon,

toutes fois c'est à vous de jouer,

mais je part d'une expérience personnelle ,

t'as un processus qui se lance automatiquement au nom : tazebama.dl_ ??????????????
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 11:19
Je tient a preciser que en ce moment meme je ne suis pas chez moi ... impossible de rester connecter sur mon PC redemarrage automatique.
0
avitor80 Messages postés 108 Date d'inscription vendredi 16 mai 2008 Statut Membre Dernière intervention 15 novembre 2008 60
9 juil. 2008 à 11:19
choisi celle qui te semble la plus simple ;)
0
Max#01 Messages postés 392 Date d'inscription dimanche 24 septembre 2006 Statut Membre Dernière intervention 7 août 2009 76
9 juil. 2008 à 11:19
je vois que tout le monde répète la même chose tout au long du post... je pense que une ou deux personne suffiraient non ?
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 11:23
Touot sa va un peu vite pour moi ... Je peut me connecter a internet de chez moi en mode sans echec sans aucun risque ?
0
polinfo Messages postés 79 Date d'inscription lundi 7 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
9 juil. 2008 à 11:24
tu sais noob,

un spyware est un programme chargé de recueillir des informations sur l'utilisateur de l'ordinateur sur lequel il est installé afin de les envoyer à la société qui le diffuse pour lui permettre de dresser le profil des internautes

alors mon ami c'est un virus et non spyware,

on dit que c'est un spyware mais c'est un message lancé par le virus même pour s'échapper du contrôle,

un spyware ralentit la naviguation mais n'infecte pas le systeme
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 11:27
Donc nous somme d'a&ccord c'est un virus. Presente -til un dangers si je demarre mon
PC en mode sans echec ? Je peux me connecter a internet en mode sans echec ? car l'endroit ou je me trouve ouvre le matin de 9h a 12h .
0
polinfo Messages postés 79 Date d'inscription lundi 7 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008 > noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018
9 juil. 2008 à 11:29
je doit savoir tout d'abord si le processus tazebama.dl_ se lance ou non,

allez au gestionnaire des taches et jetez un coup d'œil,

si vous suspectez d'un processus envoi moi son nom et je on verra de quoi s'agit il d'abord
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8 > polinfo Messages postés 79 Date d'inscription lundi 7 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
9 juil. 2008 à 11:30
et bien sa ferme dans 30 min ...
Je fais au plus vite et je reviens.
0
polinfo Messages postés 79 Date d'inscription lundi 7 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008 > noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018
9 juil. 2008 à 11:32
je vous attend
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8 > polinfo Messages postés 79 Date d'inscription lundi 7 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
9 juil. 2008 à 11:47
impossible de demmarrer windows. Cela a marcher une fois et avast a trouver " GNS ( je croit ) Malware-GEN "
Puis ecran bleu redemarrage puis chargement de windows ecran rose puis bleu a nouveau redemarrage et ainsi de suite.
0
avitor80 Messages postés 108 Date d'inscription vendredi 16 mai 2008 Statut Membre Dernière intervention 15 novembre 2008 60
9 juil. 2008 à 13:14
se site est top
0
Max#01 Messages postés 392 Date d'inscription dimanche 24 septembre 2006 Statut Membre Dernière intervention 7 août 2009 76
9 juil. 2008 à 20:17
Tu es infecté !

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe mais je ne suis pas sur, je vais demander conseil

0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 22:14
alors ? pour l'instant tout a l'air de fonctionner ...
Quel serait le probléme si j'etait encore infecté ?
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 23:30
en tout cas quand je fais ctrl+alt+suppr dans l'onglet processus il y a marquer que ctfmon.exe est en execution.
Si sa peut aider.
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 22:39
je fait encore un scan avec AD-Aware et il me trouve encore des fichiers affectés.
Savez vous ce qui se passe ?
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 22:44
Ca ne me dit rien qui vaille ...
0
Max#01 Messages postés 392 Date d'inscription dimanche 24 septembre 2006 Statut Membre Dernière intervention 7 août 2009 76
9 juil. 2008 à 23:40
Oui après vérification, c'est normal,

le premier s'occupe du système et le second s'occupe de la carte audio ;)

je vais laisser faire un pro ;)
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
9 juil. 2008 à 23:42
et bien apparement tout le monde m'a un petit peu oublier :/
Sinon tout a l'heure j'ai scanner avec AD-Aware et j'ai supprimer tout les fichiers detectés,
puis aprés j'en ais refait un et il m'a trouver d'autre fichier infectés ...
Merci.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
10 juil. 2008 à 07:27
slt pour faire le point fais ceci

1/ dis nous les problemes que tu as actuellement


2/colle le rapport d'un scan en ligne
avec un des suivants: (désactiver avast le temps du scan)


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
10 juil. 2008 à 13:11
merci jlpjlp je vais faire sa de suite alors .
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
10 juil. 2008 à 14:21
Je ne vois pas ou sont les resultat il y a 3 onglet avec : niveau de risque faible, fichier suspect, et vulnerabilité.
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
10 juil. 2008 à 14:28
voici un rapport de kaspersky : Nom de l'objet infecté:

C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_780.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_c34.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
10 juil. 2008 à 14:42
ok rien dans kaspersky

encore des problèmes???
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
10 juil. 2008 à 15:13
oui !
a chaque nouvelle analyse avec AD-Aware 2008 de nouveau fichier sont infectés !
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8 > noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018
10 juil. 2008 à 15:18
il me trouve " traking cookie " et un autre fichier.
0
noob.net Messages postés 281 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 21 avril 2018 8
10 juil. 2008 à 16:04
puis dans le gestionnaire des tache, une application nommée Watch.exe est lancé, et je tourne a environ 500 Mo de ram ( avant je tourner a 300 ) peut-etre spybot que j'ai installer mais je doute que sa mange ainsi ma ram...
0