Infection de spyware-Fenêtre intempestive....

Remi -  
 Utilisateur anonyme -
Bonjour,

Désolé je ne suis pas un doué en informatique mais j'ai besoin de mon pc pour bosser( lol ).
Il y a un moment j'ai eu un virus que l'on m'a aidé a virer et j'en remercie encore la personne, par contre depuis j'ai des petites fenêtres qui s'ouvrent s'en arrêt et depuis hier XP antispyware (je ne sais même pas d'ou il sors) me dit toutes les 30 secondes que je suis infestés ( windows has detected spyware infection ! ...........) je ne peux plus me servir de mon imprimante...... Que dois je faire ? A l'aide s'il vous plait je ne peux plus bosser ! Merci a vous
A voir également:

10 réponses

Utilisateur anonyme
 
ps: hijackthis en mode normal.....

a ce soir...
1
Remi
 
Pouvez vous aussi m'indiquer par la suite un bon anti-virus (avant j'avais avast par lequel j'avais eu un virus lors d'une mise a jour ) maintenant j'ai AVG. Merci d'avance
0
Remi
 
Ok merci pour l'info

h­ijackthis ne veut pas se lancer j'essaie SmitfraudFix
0
Remi
 
La je pense avoir un souci les 2 sont bloqués et ne veulent pas s'ouvrir, rien a faire.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Remi
 
Encore un souci il commence a scanner et ensuite le programme doit fermer cause erreur ..... je suis vraiment perdu la !
0
Utilisateur anonyme
 
as tu eu des messages genre win 32 non valide?
-1
Remi
 
non pas du tout, mais a chaque fois que je veux ouvrir un programme que tu me donnes il se lance ou est bloqué dès le départ par la fenêtre qui s'ouvre et me dit your computer is infected ( croix rouge dansd la barre en bas a droite )
0
Utilisateur anonyme
 
essayes en mode sans echec avec ''prise en charge reseau''
https://www.malekal.com/demarrer-windows-mode-sans-echec/

vas sur ccm et retouve ton topic et essayes d executer malwarebytes

a+
-1
Remi
 
Excuse moi Archet9 mais "ccm" et " topic " pour moi c'est du chinois dsl.

Je redemarre en mode sans echec.

MERCI je fais desuite
0
Remi > Utilisateur anonyme
 
ok dsl je suis trop nul !! merci, en tout cas super en mode sans echec j'ai pu lancer malware et il scanne je te post le recap apres
0
Remi > Utilisateur anonyme
 
bonne soirée merci a demain
0
Remi > Utilisateur anonyme
 
Veux tu que je fasse aussi un scan avec hijackthis et Smidfraufix si ils marchent en mode sans echec ?
Cordialement
Bonne soirée merci
0
Remi > Utilisateur anonyme
 
Ci-joint le rapport de malware:

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1248
Windows 5.1.2600

09/10/2008 22:56:34
mbam-log-2008-10-09 (22-56-34).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 155255
Temps écoulé: 52 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 21

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\osvstpqp (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\osvstpqp (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\osvstpqp (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\XP_Antispyware (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\brastk (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsass driver (Trojan.Dropper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xp antispyware 2009 (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\brastk (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Trojan.Agent) -> Data: msansspc.dll -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\XP_AntiSpyware (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\brastk.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
C:\WINDOWS\msauc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\Eurobarre\eb.exe (Adware.Eurobarre) -> Quarantined and deleted successfully.
C:\Program Files\Eurobarre\uninstall.exe (Adware.Eurobarre) -> Quarantined and deleted successfully.
C:\WINDOWS\karna.dat (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\karna.dat (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wpv682.cpx (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\osvstpqp.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Program Files\XP_AntiSpyware\htmlayout.dll (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
C:\Program Files\XP_AntiSpyware\pthreadVC2.dll (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
C:\Program Files\XP_AntiSpyware\Uninstall.exe (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
C:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\shell31.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\msansspc.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wpv4411.cpx (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wpv533.cpx (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\beep.sys (Fake.Beep.Sys) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\dllcache\beep.sys (Fake.Beep.Sys) -> Quarantined and deleted successfully.
C:\WINDOWS\brastk.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_scui.cpl (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wini10731.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.


Cordialement
0
Remi > Utilisateur anonyme
 
Ok je te remercie énormément mon pc refonctionne correctement apres le scan de malware et la suppression des fichiers infectés. Merci énormément par avance pour ton temps consacré au nul comme moi. Merci
0
Utilisateur anonyme
 
bonsoir
Commence par poster un rapport HijackThis stp,
>Télécharge HiJackThis : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
- Lance le programme, puis sélectionne < do a system scan and save a logfile >
- Enregistre le rapport sur ton bureau.
Et envoie, par copier/coller, ton log Hijackthis sur le forum,

A+

Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
-1
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Salut

Je te laisse continuer ;)

@+
-1
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonjour,

1) Télécharge hijackthis sur ton bureau : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

Installe le, lance le et clique sur "Do a system scan and save a logfile".
Fais un copier-coller du rapport entier sur le forum

2) Télécharge SmitfraudFix : http://siri.urz.free.fr/Fix/SmitfraudFix.exe

- Enregistre-le sur le bureau

- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

- Un rapport sera généré, poste-le dans ta prochaine réponse stp.

Tutoriel ici pour t'aider : http://www.malekal.com//tutorial_SmitFraudfix.php

-1
Utilisateur anonyme
 
essaye ceci
Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.
-1