Windows has detected spyware infection :((

MissLili -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour à tous ,

Sur l'ordi de mon conjoint était installé ZonAlarm. Depuis 2 mois tous les jours une fenêtre s'ouvrait me disant en gros que ce n'était plus à jour je crois. Etant donné que nous avions installé le logiciel Antivir je n'y faisais pas attention et ce soir je crois que j'ai commis LA boulette en le désinstallant depuis "Ajouter ou supprimer des programmes" !!! Quelquechose a du mal se passer, j'ai eu un écran bleu passager (même pas pu lire ce qui était écrit) et depuis cette boulette il y a une heure les problèmes s'enchainent :

- Antivir m'a alerté de tout un tas de virus que j'ai mis en quarantaine.
- Windows me dit des choses bizarres comme quoi il y a eu un probleme system.
- J'ai voulu mettre à jour antivir (derniere update le 07/09/08), depuis je ne peux plus me servir d'Antivir !!!
- L'ordi redemarre tout seul quand ça lui chante en me disant que ça vient du system windows.
- Et j'ai dans la barre des tâches en bas à droite un rond rouge avec une croix blanche qui me dit toutes les 5s que "Windows has detected spyware infection" et windows security centerme dit que je vais au "total system crash"
Dites... j'ai comme un doute là, je crois que c'est grave docteur :((((
A voir également:

160 réponses

MissLili
 
Merci tout de même :D

Bon j'ai fait comme tu as dit et la recherche d'antivir m'a donné entre autre 2 fichiers que j'hesite à supprimer :

Antiviru.evt
Antivirus.Evt

tous les 2 dans C:\WINDOWS\system32\config

Je garde ou je massacre impitoyablement ??
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
tu es censée ne plus avoir d antivirus donc pour moi ces 2 fichiers sont suspects et doivent etres supprimés ;-)
0
MissLili
 
Bon je tente de les supprimer alors.

Mais les 2 fichiers"à la con" dans le dossier Program Files Avra sont tjs là et impossible à virer, même en mode sans échec !

Je te les donne ce sont :

mfc71u.dll

shlext.dll
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
essais de supprimer carrément le dossier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MissLili
 
Ui j'ai essayé : sans succès. Aucun moyen de forcer le PC à supprimer un fichier contre sa "volonté" ?

Et pdt ce temps là quand j'essaie d'installer de nouveau Antivir ça se bloque à un moment en me disant :

The CRC sum of c:\DOCUME~1~\Nicolas\LOCALS~1~\temp\rarSFXO\basic\setup.exe has been changed ! This could be due to a virus ! Do you want to shut down setup ?

avec un seul bouton : OK
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 


Télécharge Killbox : http://www.downloads.subratam.org/KillBox.zip

Décompresse-le dans un dossier dédie !
Un dossier KillBox.exe va appraitre, double-clique dessus un encadré blanc va appraitre.. copie/colle ce fichier :

C:\Program Files\Avira\

Puis ensuite clique sur la petite croix blanche dans un rond rouge.
Il vont te poser une question disant : Files will be Removed on Reboot, Do you want to reboot now ?"
(Les fichiers seront supprimés au redémarrage. Souhaitez redémarrer maintenant ?)
Dans ce cas clique sur "oui"
0
MissLili
 
Argh......

Files could not be deleted !!!!!
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
voici un lien qui va t expliquer comment installer et utiliser unlocker :

https://www.clubic.com/article-152870-1-astuces-supprimer-fichier.html
0
MissLili
 
Yes !!!!!!
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
t as su supprimer le dossier ??
0
MissLili
 
Oui !!! Maintenant je vais réessayer d'installer l'antivirus !!! lol
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...j espere pour toi que ca marchera :-D
0
MissLili
 
Argh noooon ça me met tjs le même message d'erreur !! Ce n'étaient donc pas ces 2 fichiers récalcitrants qui en était la cause !!!

Je viens juste de retélécharger antivir.exe, comment est ce qu'il a deja pu etre corrompu par un virus !!! bouhouhou
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
vide ta corbeille, redémarre ton pc et retélécharge le sur mon site web à cette adresse :

https://www.androidworld.fr/
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
et est ce que tu as carrément supprimé le dossier avira ??
0
MissLili
 
Oui, le dossier, le sous dossier et les 2 fichiers !
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...essayes comme je t ai dis au message 133 (déjà 133 lol)
0
MissLili
 
Lol oui dejà !!! Tu mériteras une bouteille de champ ;-)

Ben j'ai essayé, il est vraiment super ton site car il est en version française mais même problème... sauf que cette fois ci le message d'erreur est en français !

"La somme CRC de C:\.... (même fichier que celui que j'avais indiqué a été changée. Cela peut venir d'un virus blablabla"

Je fais quoi en attendant ? Je télécharge un autre antivirus ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Merci :-)

vas faire une analyse en ligne avec bitdefender à cette adresse :

http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
je te proposerais bien de télécharger kaspersky 2009 qui est la référence en antivirus mais il n est pas gratuit :s

30 jours d essai et apres il faut l acheter 40€
0