Infection de spyware-Fenêtre intempestive....

Remi -  
 archet9 -
Bonjour,

Désolé je ne suis pas un doué en informatique mais j'ai besoin de mon pc pour bosser( lol ).
Il y a un moment j'ai eu un virus que l'on m'a aidé a virer et j'en remercie encore la personne, par contre depuis j'ai des petites fenêtres qui s'ouvrent s'en arrêt et depuis hier XP antispyware (je ne sais même pas d'ou il sors) me dit toutes les 30 secondes que je suis infestés ( windows has detected spyware infection ! ...........) je ne peux plus me servir de mon imprimante...... Que dois je faire ? A l'aide s'il vous plait je ne peux plus bosser ! Merci a vous
Configuration: Windows XP
Internet Explorer 6.0

10 réponses

  1. archet9
     
    ps: hijackthis en mode normal.....

    a ce soir...
    1
  2. Remi
     
    Pouvez vous aussi m'indiquer par la suite un bon anti-virus (avant j'avais avast par lequel j'avais eu un virus lors d'une mise a jour ) maintenant j'ai AVG. Merci d'avance
    0
  3. Remi
     
    Ok merci pour l'info

    h­ijackthis ne veut pas se lancer j'essaie SmitfraudFix
    0
  4. Remi
     
    La je pense avoir un souci les 2 sont bloqués et ne veulent pas s'ouvrir, rien a faire.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Remi
     
    Encore un souci il commence a scanner et ensuite le programme doit fermer cause erreur ..... je suis vraiment perdu la !
    0
    1. archet9
       
      as tu eu des messages genre win 32 non valide?
      -1
  7. Remi
     
    non pas du tout, mais a chaque fois que je veux ouvrir un programme que tu me donnes il se lance ou est bloqué dès le départ par la fenêtre qui s'ouvre et me dit your computer is infected ( croix rouge dansd la barre en bas a droite )
    0
  8. Remi
     
    Excuse moi Archet9 mais "ccm" et " topic " pour moi c'est du chinois dsl.

    Je redemarre en mode sans echec.

    MERCI je fais desuite
    0
    1. Remi > archet9
       
      ok dsl je suis trop nul !! merci, en tout cas super en mode sans echec j'ai pu lancer malware et il scanne je te post le recap apres
      0
    2. Remi > archet9
       
      bonne soirée merci a demain
      0
    3. Remi > archet9
       
      Veux tu que je fasse aussi un scan avec hijackthis et Smidfraufix si ils marchent en mode sans echec ?
      Cordialement
      Bonne soirée merci
      0
    4. Remi > archet9
       
      Ci-joint le rapport de malware:

      Malwarebytes' Anti-Malware 1.28
      Version de la base de données: 1248
      Windows 5.1.2600

      09/10/2008 22:56:34
      mbam-log-2008-10-09 (22-56-34).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 155255
      Temps écoulé: 52 minute(s), 41 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 4
      Valeur(s) du Registre infectée(s): 4
      Elément(s) de données du Registre infecté(s): 1
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 21

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\osvstpqp (Rootkit.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\osvstpqp (Rootkit.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\osvstpqp (Rootkit.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\XP_Antispyware (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\brastk (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsass driver (Trojan.Dropper) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xp antispyware 2009 (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\brastk (Trojan.FakeAlert) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Trojan.Agent) -> Data: msansspc.dll -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      C:\Program Files\XP_AntiSpyware (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\brastk.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
      C:\WINDOWS\msauc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      C:\Program Files\Eurobarre\eb.exe (Adware.Eurobarre) -> Quarantined and deleted successfully.
      C:\Program Files\Eurobarre\uninstall.exe (Adware.Eurobarre) -> Quarantined and deleted successfully.
      C:\WINDOWS\karna.dat (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\karna.dat (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\wpv682.cpx (Trojan.Dropper) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\drivers\osvstpqp.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
      C:\Program Files\XP_AntiSpyware\htmlayout.dll (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
      C:\Program Files\XP_AntiSpyware\pthreadVC2.dll (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
      C:\Program Files\XP_AntiSpyware\Uninstall.exe (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
      C:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe (Rogue.XPAntiSpyware) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\shell31.dll (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\msansspc.dll (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\wpv4411.cpx (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\wpv533.cpx (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\drivers\beep.sys (Fake.Beep.Sys) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\dllcache\beep.sys (Fake.Beep.Sys) -> Quarantined and deleted successfully.
      C:\WINDOWS\brastk.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\_scui.cpl (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\wini10731.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.


      Cordialement
      0
    5. Remi > archet9
       
      Ok je te remercie énormément mon pc refonctionne correctement apres le scan de malware et la suppression des fichiers infectés. Merci énormément par avance pour ton temps consacré au nul comme moi. Merci
      0
  9. archet9
     
    bonsoir
    Commence par poster un rapport HijackThis stp,
    >Télécharge HiJackThis : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
    - Lance le programme, puis sélectionne < do a system scan and save a logfile >
    - Enregistre le rapport sur ton bureau.
    Et envoie, par copier/coller, ton log Hijackthis sur le forum,

    A+

    Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    -1
    1. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
       
      Salut

      Je te laisse continuer ;)

      @+
      -1
  10. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonjour,

    1) Télécharge hijackthis sur ton bureau : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

    Installe le, lance le et clique sur "Do a system scan and save a logfile".
    Fais un copier-coller du rapport entier sur le forum

    2) Télécharge SmitfraudFix : http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    - Enregistre-le sur le bureau

    - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

    - Un rapport sera généré, poste-le dans ta prochaine réponse stp.

    Tutoriel ici pour t'aider : http://www.malekal.com//tutorial_SmitFraudfix.php

    -1
  11. archet9
     
    essaye ceci
    Telecharge malwarebytes + tutoriel :

    -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Tu l´instale; le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

    Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des elements on ete trouvés > click sur supprimer la selection.

    si il t´es demandé de redemarrer > click sur "yes".

    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.
    -1