Ecran bleu avec mention warning spyware ....

hartany -  
chimay8 Messages postés 7947 Statut Contributeur sécurité -
Bonjour,

g un probleme voila mon eran devien bleu avec mention warning spyware detected on your computer...., et g de temps en temps une page pub de '' gladiatus''

ce probleme m'embete et surtout sur mon PC portable du boulo

a vous de m'aider
Configuration: Windows XP
Internet Explorer 6.0

3 réponses

  1. Ajbol Messages postés 3034 Statut Membre 403
     
    Kit de désinfection :

    1 : Si tu as Avast ou si tu n’es pas content de ton antivirus actuel, désinstalle-le
    2 : Télécharge Antivir, mets à jour et scanne ton système.
    Tutorial FR : http://www.tutopat.com/viewtopic.php?t=2417 ou bien https://www.malekal.com/avira-free-security-antivirus-gratuit/ ou bien http://speedweb1.free.fr/frames2.php?page=tuto5
    3 : Télécharge Adaware, Spybot
    4 : Mets chacun de ces logiciels à jour et fais les tourner sur l’entièreté du disque dur
    5 : Télécharge Ccleaner
    Tutorial FR : http://www.internetmonitor.lu/download/ccleaner_27082006.pdf
    6 : Effectue TOUTES les mises à jour de windows : http://update.microsoft.com/windowsupdate/v6/default.aspx
    7 : Défragamente ton Disque Dur
    8 : Reviens nous donner de tes nouvelles.

    Pourquoi Antivir et pas Avast : http://forum.malekal.com/ftopic3528.php
    0
    1. hartany
       
      ca prend comeme du temps
      0
      1. Ajbol Messages postés 3034 Statut Membre 403 > hartany
         
        Ben oui, ça prend du temps.
        0
      2. @nGel_974 Messages postés 3489 Date d'inscription   Statut Membre Dernière intervention   157 > Ajbol Messages postés 3034 Statut Membre
         
        mdr 4 jour plus tard, c'est sûr que ça prend du temps là xD
        0
  2. @nGel_974 Messages postés 3489 Date d'inscription   Statut Membre Dernière intervention   157
     
    Bijour,

    hijacthis

    Télécharges

    lances

    Première Option do a scan with logfile, tu copies colles dans ton prochain post

    et ensuite un gentil coupain te diras ce qui ne va pas :)
    0
    1. hartany
       
      bijour

      voila le rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:09:39, on 07/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      D:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      D:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      D:\WINDOWS\Explorer.EXE
      D:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      D:\WINDOWS\system32\rundll32.exe
      D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      D:\WINDOWS\system32\ctfmon.exe
      D:\Program Files\Internet Explorer\iexplore.exe
      D:\Program Files\Internet Explorer\iexplore.exe
      D:\Program Files\Messenger\msmsgs.exe
      D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      O2 - BHO: (no name) - {28030FA8-2428-4DE6-B0F3-CE9494E1A412} - D:\WINDOWS\system32\jkkICuSm.dll (file missing)
      O2 - BHO: (no name) - {7003940B-A3DB-4C83-8E84-D914A99008DE} - D:\WINDOWS\system32\pmnlihgh.dll (file missing)
      O4 - HKLM\..\Run: [687b3a65] rundll32.exe "D:\WINDOWS\system32\cwkwikea.dll",b
      O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F835C14E-1B14-4116-B3B2-60F4B68D390A}: NameServer = 41.221.20.4 193.251.169.165
      O20 - Winlogon Notify: jkkICuSm - jkkICuSm.dll (file missing)
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - D:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
      0
  3. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    bonsoir,

    Télécharge SDfix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le tutorial SDFix de Malekal pour t'aider :

    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    [*]Redémarre ton ordinateur
    [*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    [*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    [*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    [*]Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    [*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    [*]Appuie sur Y pour commencer le processus de nettoyage.
    [*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    [*]Appuie sur une touche pour redémarrer le PC.
    [*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    [*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    [*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    [*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    [*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
    0