Conall
-
4 nov. 2008 à 18:47
Regis59
Messages postés21143Date d'inscriptionmardi 27 juin 2006StatutContributeur sécuritéDernière intervention22 juin 2016
-
5 nov. 2008 à 10:24
Bonjour,
je suis apparement victime de Spy Axe, j'ai trouvé une marche à suivre sur le forum:
"Votre ordinateur affiche régulièrement des fenêtres avec le message suivant en anglais :
Your computer is infected
Il s'agit probablement de SpyAxe, un spyware assez coriace utilisant le service d'affichage des messages de Windows pour afficher des messages sous la forme de pop-ups.
Voici ci-dessous une procédure complète pour s'en débarrasser :
• 1. Avant toute chose installer un pare-feu personnel du type ZoneAlarm ou Sunbelt Personal Firewall pour fermer la porte aux intrus sur l'ordinateur.
• 2. Désactiver le service d'affichage des messages en ouvrant le panneau de configuration et en choisissant "Outils d'administration" (dans certains cas il sera nécessaire de cliquer sur "Basculer vers l'affichage classique" pour faire apparaître cet item). Cliquer sur "Services" puis double-cliquer sur "Affichage des messages" et enfin choisir à type de démarrage "Désactivé".
• 3. Désactiver la restauration système en cliquant avec le bouton droit sur le Poste de travail et en choisissant Propriétés. Dans l'onglet Restauration du système cocher "Désactiver la restauration du système sur tous les lecteurs". Cliquer sur OK pour confirmer.
• 4.Télécharger Smitfraudfix par S!RI :
o Décompresser l'archive
o Exécuter le en double cliquant sur Smitfraudfix.cmd
o Appuyer sur une touche pour continuer
o Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
o Au menu, choisir l’option 1 : Recherche
o Poster le rapport ainsi généré dans le forum Virus/Sécurité (ou le cas échéant à la suite de votre message) :
• 5. Redémarrer en mode sans échec
o Attention, la suite de la procédure doit être réalisée en mode sans échec sans prise en charge du réseau, il est donc nécessaire de noter ou imprimer les opérations suivantes.
o Pour démarrer l'ordinateur en mode sans échec, il suffit d'appuyer à intervalles courts sur la touche F8 au démarrage de l'ordinateur jusqu'à l'affichage du menu (ou F5 si F8 ne fonctionne pas), puis de choisir "Mode sans échec". NB: ce mode est particulièrement laid visuellement mais permet de charger un nombre restreint de processus en mémoire.
• 6. Désinfection
o Lancer SmitfraudFix et choisir l’option 2 en répondant OUI (o) à la question qui vous sera posé
• 7. Redémarrer en mode normal :
o Après avoir redémarré Windows normalement, relancer SmitfraudFix et choisir l'option 1, puis poster le rapport ainsi généré dans le forum, à la suite du précédent message. Un utilisateur averti vous indiquera sûrement rapidement si l'ordinateur est complètement désinfecté !
o 8. Réactiver la restauration du système en cochant à nouveau la case décochée à l'étape 3."
que j'ai suivi point par point,
je poste donc les trois rapports, enfin!
Enfin, car j'ai eu des problèmes, je n'avais pas sauvegardé les rapports comme il fallait.
J'ai donc recommencé toutes les manips une seconde fois et voici les rapports:
"etape 4:
SmitFraudFix v2.371
Rapport fait à 18:16:25,82, 04/11/2008
Executé à partir de C:\Documents and Settings\Anne Marie\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
Rapport fait à 18:21:09,26, 04/11/2008
Executé à partir de C:\Documents and Settings\Anne Marie\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
et enfin "etape 7:
SmitFraudFix v2.371
Rapport fait à 18:27:30,00, 04/11/2008
Executé à partir de C:\Documents and Settings\Anne Marie\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
5 nov. 2008 à 02:29
merci d'avoir repondu, j'espere juste que c'est tout bon...