Spyware

Résolu/Fermé
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008 - 22 juil. 2008 à 17:26
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008 - 28 juil. 2008 à 13:13
Bonjour,

j'ai apparemment un gros problème sur mon pc probablement du à un spyware

plus aucun programme ne s'ouvre et j'ai un message m'indiquant que le pc va redémarrer dans 59 s (et c'est ce qui se passe !!!)

actuellement je suis en mode sans échec, mais je ne sais plus trop comment faire pour résoudre ce problème !

si quelqu'un pouvait m'aider, ce serait vraiment très sympa !!

par avance merci !!!

kris
A voir également:

126 réponses

ok merci !

bonne soirée !
0
Utilisateur anonyme
23 juil. 2008 à 23:54
Re,
je suis de retour.
Le diner : la famille.....


Oui Trend micro n'est pas une star....
Je t'aurais plutôt conseillé Antivir (mais en anglais), mais bon AVG est pas mal non plus : c'est deux antivirus de qualité.
Si tu veux changer d'antivirus certaines précautions sont à prendre avant la désinstallation : dis le moi...


Alors,
On y va : on supprime les Boites de pandor et le reste :
> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

C:\Documents and Settings\christelle\Local Settings\Application Data\Mozilla\Firefox\Profiles\9svmwrl9.default\Cache\63329BDCd01
C:\WINDOWS\system32\IEDFix.C.exe
C:\WINDOWS\system32\IEDFix.exe
C:\WINDOWS\system32\susqhjcqr.exe
C:\WINDOWS\system32\uoclufdv.exe
C:\Documents and Settings\christelle\Bureau\SmitfraudFix.exe/SmitfraudFix/IEDFix.C.exe
C:\Documents and Settings\christelle\Bureau\SmitfraudFix.exe/SmitfraudFix/IEDFix.exe

- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.



Ensuite,
> Installe IE7 stp : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite.

> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

> Tu peux aussi vider ta corbeille.

> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Recommandations pour l'avenir :

> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options"</souligne> puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]

> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)



Voila,
Bonne lecture....


Peux tu faire un dernier scanne Kaspersky on line et poster le rappot stp ?
Puis c'est bon.


A+
0
OTMoveIT a signaler une erreur au niveau des deux dernières lignes !

je n'ai pas le rapport, il n'en a pas généré .
0
Utilisateur anonyme
24 juil. 2008 à 10:40
Bonjour,
le rapport ce trouve ici : C:\_OTMoveIt\MovedFiles\ ""date du jour""

A+
0
il n'y est pas le dernier date d'hier !
0
Utilisateur anonyme
24 juil. 2008 à 11:04
Peux tu le refaire ?

(Juste le OTmoveIT avec les mêmes éléments à supprimer).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 11:04
ok
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 11:10
ça c'est ce qui était affiché dans la fenêtre results !

File/Folder C:\Documents and Settings\christelle\Local Settings\Application Data\Mozilla\Firefox\Profiles\9svmwrl9.default\Cache\63329BD­Cd01 not found.
File/Folder C:\WINDOWS\system32\IEDFix.C.exe not found.
File/Folder C:\WINDOWS\system32\IEDFix.exe not found.
File/Folder C:\WINDOWS\system32\susqhjcqr.exe not found.
File/Folder C:\WINDOWS\system32\uoclufdv.exe not found.
< C:\Documents and Settings\christelle\Bureau\SmitfraudFix.exe/SmitfraudFix/IED­Fix.C.exe >




le message Error disait ;

Invalid time flag ! [IED-FIX.C.exe]
must be numerical
0
Utilisateur anonyme
24 juil. 2008 à 11:12
Très bien. Tu peux donc passer à la suite.

A+
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 12:35
encore un problème !

IE7 ne termine pas l'installation ! j'ai essayer plusieurs fois impossible !
0
Utilisateur anonyme
24 juil. 2008 à 13:09
Alors passe à la suite.

On verra cela en dernier.
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 13:52
-->- Recherche:

C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\christelle\Bureau\Dss.exe: trouvé !
C:\Documents and Settings\christelle\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\christelle\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\christelle\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\christelle\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\christelle\Bureau\Dss.exe: supprimé !
C:\Documents and Settings\christelle\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\christelle\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\christelle\Bureau\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\christelle\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !



rapport toolscleaner !
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 14:10
easycleaner n'a pas pu supprimer ça :

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}\InprocServer32 2007-01-01 19:16:16 C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 14:21
voilà tout est fait, activation et réactivation du système aussi !

reste le problème d'installation de IE7

et savoir ce que je garde encore sur le bureau style fix.rec
et les programme installés : cleanup40 , OAD, ATF cleaner, OTMoveIT , easycleaner , cccleaner et malwarebyte's

si trend n'est pas super que me conseilles tu ?

merci, ça fait 2 jours que tu bosses la dessus, sincèrement bravo !!

A+
0
Utilisateur anonyme
24 juil. 2008 à 14:33
Ok,

cleanup40 , OAD, ATF cleaner, OTMoveIT => poubelle puis tu l'as vide. A la rigueur tu peux garder ATF cleaner.

Le reste tu peux les garder et les utiliser de temps en temps.



Si tu souhaites changer d'antivirus :
En payant : Kaspersky est le meilleur à mon sens.
En gratuit : Antivir (très bien, c'est celui que j'ai).

Pour l'instant ne change pas toute seule ton antivirus. Dis moi juste ce que tu comptes faire.


Pour IE7 on voit tout à la fin.


A+
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 15:04
pour linstant je vais garder trend , je verrai après (si c'est pas urgent ?)

je fais un scan kaspersky

A+
0
Utilisateur anonyme
24 juil. 2008 à 15:17
Ok,
mais je te conseille Antivir. Mais si tu as acheté Trend alors fini ton abonnement avec lui.
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 15:24
non pas de soucis si vraiment c'est mieux antivir , tu me diras comment faire !
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 15:34
est ce qu' antivir analyse aussi les mails ?
0
Utilisateur anonyme
24 juil. 2008 à 16:03
La version payante : oui.

Mais à ce moment là il vaut mieux prendre Kaspersky.
0
BOB3 > Utilisateur anonyme
24 juil. 2008 à 17:51
Salut DiiD

hier j'avai jeté un coup d'oeil sur le log Kaspersky,
je pense que le programme Logitech est hyper infecté "zlob" et co
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\christelle\Data\prs.idx
+ tout les fichiers .dat + .log


amicalement
BOB3
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 17:59
le dernier rapport kaspersky


http://www.cijoint.fr/cjlink.php?file=cj200807/cijVLWkM5T.txt
0
Utilisateur anonyme
24 juil. 2008 à 18:05
Ok,
parfait : t'es guérie.


Bonne continuation.


PS : BOB3 : il n'y a plus rien (salutations au passage).

A+
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 18:06
ok merci

attends part pas comment je fais pour IE7 qui veux pas s'installer ?
0
Utilisateur anonyme
24 juil. 2008 à 18:09
Ha oui : c'est vrai.

Peux tu réessayer une dernière fois maintenant ?
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 18:13
ok
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 18:29
toujours pareils l'installation ne se termine pas !
0
kris34160 Messages postés 24 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 28 octobre 2008
24 juil. 2008 à 18:31
problème d'autorisation peut être ?
0
Utilisateur anonyme
24 juil. 2008 à 18:36
0