Windows has detected spyware infection :((

MissLili -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour à tous ,

Sur l'ordi de mon conjoint était installé ZonAlarm. Depuis 2 mois tous les jours une fenêtre s'ouvrait me disant en gros que ce n'était plus à jour je crois. Etant donné que nous avions installé le logiciel Antivir je n'y faisais pas attention et ce soir je crois que j'ai commis LA boulette en le désinstallant depuis "Ajouter ou supprimer des programmes" !!! Quelquechose a du mal se passer, j'ai eu un écran bleu passager (même pas pu lire ce qui était écrit) et depuis cette boulette il y a une heure les problèmes s'enchainent :

- Antivir m'a alerté de tout un tas de virus que j'ai mis en quarantaine.
- Windows me dit des choses bizarres comme quoi il y a eu un probleme system.
- J'ai voulu mettre à jour antivir (derniere update le 07/09/08), depuis je ne peux plus me servir d'Antivir !!!
- L'ordi redemarre tout seul quand ça lui chante en me disant que ça vient du system windows.
- Et j'ai dans la barre des tâches en bas à droite un rond rouge avec une croix blanche qui me dit toutes les 5s que "Windows has detected spyware infection" et windows security centerme dit que je vais au "total system crash"
Dites... j'ai comme un doute là, je crois que c'est grave docteur :((((
A voir également:

160 réponses

MissLili
 
ma foi 40 euros c'est pas la mort, et si il est meilleur qu'antivir moi ça me va !
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...si tu le veux, je te donnerai le lien mais fais quand meme l analyse en ligne, celui là ne coute rien :-p
0
MissLili
 
Ui c'est en train de tourner mais vu l'heure et le temps estimé restant je crois que je vais aller fermer mes zoeils, demain le reveil à 6h30 va être rude ! :P

Et sinon tu as une solution pour que je ne sois pas obligée d'aller à chaque fois dans le gestionnaire des tâches pour faire tourner explorer.exe ??
0
MissLili
 
Je viens de jeter un oeil sur Bitdefender, comme d'hab il me trouve quasiment tous mes fichiers infectés par Win32 virtob X gen...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
à part ce que je t ai dis tantot, je ne vois pas comment résoudre ce problème :s

les fichiers qu il trouve sont ceux de SDfix...rien de grave.

On continuera demain alors si tu veux aller dormir
0
MissLili
 
Coucou Geoffrey !

Bon hier soir me suis endormie pdt le scan bitdefender et... je ne sais plus trop où est le rapport ! J'en referais un ce soir... si j'y arrive !

En revanche je veux bien l'adresse pour le Panda, je vais profiter du mois gratuit et après je paierais la licence (franchement 40 euros... m'attendais à bcp plus !).

Ce midi j'avais d'autres pb sur le PC (ce qui est bien c'est que la monotonie n'existe pas !) : Firefox se lançait mais n'affichait aucun site, il marquait "terminé" en bas et ses pages restaient désespérément blanches !

J'ai donc fait un scan avec Ad aware qui m'a trouvé des saloperies que j'ai virées : j'ai le rapport que je voudrais bien te montrer.

Et puis j'ai fait un Smithfraudfix que j'aimerais te montrer aussi. Mais comment faire sans le net ?

Depuis que j'ai le SP2 ça m'installe des mises à jour mais depuis hier soir 2 mises à jours sont en échec :
* l'installation du patch KB885884 et
*l'installation de la dernière version d'explorer !

2 nouveaux essais, 2 plantages.


J'ai aussi Spybot qui fait des siennes, me trouvant tjs des trucs dans l'éditeur qui ont été changés (dont cftmon32 qu'il identifie comme un virus) et surtout Spybot qui plante quand je veux éteindre l'ordi !!!

Que faire ???

Je vais tenter Malewarebytes ce soir aussi mais à part ça ?

Faudrait vraiment que j'installe un antivirus qu'en penses tu ?
0
MissLili
 
Bon le rapport Ad aware chie mais voilà le rapport SmitFraudfix :

SmitFraudFix v2.348

Rapport fait à 13:35:02.59, 2008-09-12
Executé à partir de C:\Documents and Settings\Nicolas\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicolas

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nicolas\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Nicolas\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
MissLili
 
Et voilà le rapport Malewarebytes :

Malwarebytes' Anti-Malware 1.27
Version de la base de données: 1133
Windows 5.1.2600 Service Pack 2

2008-09-12 19:31:50
mbam-log-2008-09-12 (19-31-50).txt

Type de recherche: Examen complet (C:\|J:\|)
Eléments examinés: 112678
Temps écoulé: 56 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows secure fix (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows secure fix (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\windows secure fix (Backdoor.Bot) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (Explorer.exe %WINDIR%\system32\drivers\svchost.exe) Good: (Explorer.exe) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\iPodFixer.exe (Backdoor.Bot) -> Delete on reboot.
0
Loicdem
 
Encore des problèmes ?
0
MissLili
 
Bonjour :))

Hé oui je suis un gros problème à moi toute seule ! *soupir*

Mais au moins les problèmes n'engendrent pas la monotonie : ce ne sont jamais les mêmes !

Là je suis en train de télécharger la version d'évaluation de panda que geoffrey5 m'a conseillée vu que antivir ne veut plus s'installer chez moi.

Trop de petits problèmes pour les mettre en un seul poste je crois ! Mais mon dernier pb en date est que j'ai une "fenêtre" de temps pour lancer firefox sinon j'essaie de le lancer, la page s'affiche mais entierement blanche, quelque soit l'adresse que je tape. Une idée ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

Dsl mais je ne suis pas allé sur le pc hier...

Ton rapport de smitfraudfix ne montre pas d infections donc inutile de lancer la suppression..

Par contre je veux bien vérifier ton rapport d ad-aware pour voir les infections qu il a trouvé..

Pour l antivirus, ce n est pas panda que je t avais proposé mais kaspersky 2009 lol

voici le lien : https://www.kaspersky.fr/downloads

Si veux le prendre, désinstalle correctement panda dans ajout/suppression de programmes et fais aussi une recherche en tapant panda et supprimes tout ce qu il trouve...vide ta corbeille et redémarre le pc avant de télécharger le nouvel antivirus...Ne prends pas kaspersky internet security !! Prends kaspersky antivirus 2009

Mais je pense que ton pc est vraiment planté...Si l antivirus ne corrige pas tous tes problèmes, je te conseillerais plutot de sauvegarder toutes tes musiques, photos, etc... et de reformater ton pc pour pouvoir remettre ensuite kaspersky...Tu seras normalement bien protégée avec cet antivirus...Mais il faut quand meme faire attention à ce que tu télécharges et aussi où tu cliques...Ne pas cliquer sur les publicités etc...

Qu en penses tu ??
0
MissLili
 
Coucou Chef ! Quel soulagement de te revoir ! Lol

C'est bien normal que tu ne sois pas tout le temps devant le PC ;)

Je ne sais pas pourquoi j'ai fixé sur Panda !!! Mais j'ai essayé durant ton absence de l'installer, ça l'a fait mais la protection était "faible" j'avais un probleme dessus bref ce matin je l'ai désinstallé puis ai réussi à réinstaller antivir...

Panda et Antivir me trouve que je suis caffie de W32/Virtus et ça m'a mis en quarantaine pleins de trucs importants je crois de Windows system32 dont explorer.exe (je n'ai de nouveau plus mes icones et ma barre de taches sur le bureau). Pourtant j'avais refait la manip avec Tools Cleaner et enlevé tous les Sdfix, SmitFrauffix, navilog etc etc

En plus j'ai installé le SP2 mais pleins de patchs ou autres ne se sont pas installés correctement...

Bref... je crois en effet que la solution "formatage" s'impose... mais je ne sais pas du tout comment faire :((( En plus je n'ai que l'OS windows pro SP1 craqué (pas tapé j'ai trouve le PC en "l'état") Peut être vaudrait il meiux mettre Linux ? Mais je n'y connais vraiment rien de rien pour le coup (déja qu'avec Windows ma connaissance était limitée)...

Que faire ?

J'ouvre un autre fil ici ? Tu veux bien m'aider ou bien je demande l'aide d'une autre personne (si tu en as marre de mon cas !! lol) ?

Merci beaucoup en tout cas :))
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Non je n en ai pas marre du tout !! Que veux tu savoir au niveau formatage ??
0
MissLili
 
Comment on fait ???
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Si tu as un cd d installation c est tout simple... il suffit de suivre les instructions à l écran.Le plus embetant c est de réinstaller le matériel (carte graphique, son, etc...) et tous les programmes..

Est ce que tu as acheté ton pc dans un magasin ou il a été monté par quelqu un avec des pièces différentes ??
0
MissLili
 
En fait c'est le frère de mon conjoint qui est ingénieur info qui lui a monté.

Sinon tu me conseilles de réinstaller Windoxs XP pro SP 1 ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
oui...windows XP est quand meme mieux que linux.

Ton pc a une marque et un modèle ?
0
MissLili
 
Heu... on fait comment pour le savoir ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ca doit etre marqué sur ton pc..soit à l avant, soit à l arriere (peut etre sur une étiquette)
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
il doit surement y avoir une étiquette avec la marque, le modèle et le numéro de série
0
MissLili
 
Coucou !

Bon, peu de temps après ton dernier message ya eu plantage de l'ordi, impossible de revenir sur le net bref... N'ayant plus accès au site on a tenté le reformatage avec conseils téléphoniques...

Ca s'est à peu près bien passé, me voilà avec un PC sans virus... sauf que maintenant apparemment faut réinstaller les "drivers" de petites choses telles que : carte mère, carte graphique etc

Après moultes péripéties pour les télécharger, arriver à les mettre sur le PC (qui ne reconnait plus aucun périphérique usb), tout est installé sauf le plus important... la carte mère ! Et donc plus de son ni de connexion internet possible.

Mais on va y arriver !

Je met donc le problème en "résolu" et je te dit un grand merci à toi Geoffrey :)))
0