Antispyware

debutant -  
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, j'ai un spyware sur mon ordinateur
window me met : windows has detected spyware infection ! It is recomended to use special antispyware tools to pervent data loss.Windows will now download and install the most up-to-date antispyware for you

click here to protect your comuter from spyware voila ce qu'il yas de mi avec un crois rouge sur la barre de tache et ca me met ca je fait je l'installe merci de votre aide
A voir également:

136 réponses

geoffrey5 Messages postés 13732 Date d'inscription   Statut Contributeur sécurité Dernière intervention   10
 
Salut !!

Pourquoi avoir créé un deuxième sujet alors qu on t aidais déjà ?? http://www.commentcamarche.net/forum/affich 9359623 cela me depasse
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Désolé mais je ne maîtrise pas la magie.
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
Salut en fait je voulait expliquer plus clairement mon sujet et je voulait fermer celui la et vu que j'ai donné ce lien a destrio5 ben j'ai continué sur celui la
0
geoffrey5 Messages postés 13732 Date d'inscription   Statut Contributeur sécurité Dernière intervention   10
 
Je pense que le mieux à faire dans ton cas, c est de sauvegarder tes documents et de formater, tu seras tranquille ;-)

Parce que c est le bordel dans le système de ton PC
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
j'is comprend rien ca me depasse j'ai beau rennomé mais protection ca me les bloque quand meme snifff et puis j'ai choper ce virus quand j'ai acheter un jeux en grand magasin et pas cracker
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
et si je formate que le disque C tu crois que sa l'enlevera ?
0
geoffrey5 Messages postés 13732 Date d'inscription   Statut Contributeur sécurité Dernière intervention   10
 
Les virus se logent, en général, dans le disque C: (dans les fichiers système) donc je pense que ça devrait suffir
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
ce qui me fout le plus la haine c'est j'ai acheter un jeux 60 euro pour formater l'ordi -_-'
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
des uqe j'ai installé le jeu boom c'etait partit et il était meme pas fini d'installé -_-'
0
geoffrey5 Messages postés 13732 Date d'inscription   Statut Contributeur sécurité Dernière intervention   10
 
cela m étonnerait quand meme qu il y ai un virus sur un CD acheté au magasin :-D
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
ben comme il ya un jeux sur 1 millard qui a un virus fallait bien que ca tombe sur moi
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
allez op je ait un scan antivir le seul qui marche encore ^^ 14 virus
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Nom des virus ?
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
je vous montre le rapport



Avira AntiVir Personal
Date de création du fichier de rapport : mardi 11 novembre 2008 03:37

La recherche porte sur 1024586 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 1) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :JEANNOT

Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 17:22:06
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 19:40:29
ANTIVIR2.VDF : 7.1.0.57 2048 Bytes 09/11/2008 19:40:29
ANTIVIR3.VDF : 7.1.0.65 52736 Bytes 10/11/2008 19:40:30
Version du moteur: 8.2.0.29
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.13 332156 Bytes 08/11/2008 17:22:19
AESCN.DLL : 8.1.1.5 123251 Bytes 08/11/2008 17:22:19
AERDL.DLL : 8.1.1.3 438645 Bytes 08/11/2008 17:22:18
AEPACK.DLL : 8.1.3.3 393591 Bytes 08/11/2008 17:22:17
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 08/11/2008 17:22:16
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 08/11/2008 17:22:16
AEHELP.DLL : 8.1.1.3 119157 Bytes 08/11/2008 17:22:14
AEGEN.DLL : 8.1.1.0 319859 Bytes 08/11/2008 17:22:14
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.4.1 172405 Bytes 08/11/2008 17:22:13
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 08/11/2008 17:22:12
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, E:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mardi 11 novembre 2008 03:37

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WOOBrowser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DitExp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mptbox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mpservic.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'35' processus ont été contrôlés avec '35' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
C:\WINDOWS\system32\brastk.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Fichier supprimé.
Le registre a été contrôlé ( '59' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <BOOT>
C:\ARK1E.tmp
[RESULTAT] Contient le code suspect : HEUR/Malware
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Fichier supprimé.
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\jean chefdeville\Mes documents\chefdeville.isabelle\smitfraudfix.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Tool.Reboot.F.17
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0004041.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0004043.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0004044.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0005043.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0005045.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0005046.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0005047.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0005048.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0005050.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP14\A0005051.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP15\A0005052.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\WINDOWS\brastk.exe
[RESULTAT] Contient le code suspect : HEUR/Malware
[REMARQUE] Fichier supprimé.
C:\WINDOWS\karna.dat
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Fichier supprimé.
C:\WINDOWS\system32\karna.dat
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Fichier supprimé.
Recherche débutant dans 'D:\' <BACKUP>
D:\musique divers de kevin\matmatha MTV.mp3
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[REMARQUE] Fichier supprimé.
D:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP3\A0001058.exe
[0] Type d'archive: ZIP SFX (self extracting)
--> Windows Live Messenger 8.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.MSN.B
[REMARQUE] Fichier supprimé.
D:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP3\A0001059.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.MSN.B
[REMARQUE] Fichier supprimé.
D:\System Volume Information\_restore{516609DC-C6E7-4F60-8AED-682A1CD6D5AA}\RP3\A0001060.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.MSN.B
[REMARQUE] Fichier supprimé.
Recherche débutant dans 'E:\' <RECOVER>


Fin de la recherche : mardi 11 novembre 2008 03:53
Temps nécessaire: 16:07 Minute(s)

La recherche a été effectuée intégralement

2496 Les répertoires ont été contrôlés
146536 Des fichiers ont été contrôlés
7 Des virus ou programmes indésirables ont été trouvés
14 Des fichiers ont été classés comme suspects
21 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
146513 Fichiers non infectés
6572 Les archives ont été contrôlées
8 Avertissements
21 Consignes
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
mais mes protection veulent tjr pas s'ouvrir
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je pense au rootkit TDSServ.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:files
C:\WINDOWS\system32\drivers\tdssserv.sys
C:\WINDOWS\system32\tdssadw.dll
C:\WINDOWS\system32\tdssinit.dll
C:\WINDOWS\system32\tdssl.dll
C:\WINDOWS\system32\tdsslog.dll
C:\WINDOWS\system32\tdssmain.dll
C:\WINDOWS\system32\tdssservers.dat

:commands
[emptytemp]
[start explorer]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
au passage j'ai trouvé sa http://www.infos-du-net.com/forum/283448-11-antivirus-2009-mechant
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
cav eux pas le téléchargé

Vous venez d'être redirigé vers une page d'erreur.
L'adresse URL que vous avez saisie ou le lien que vous avez cliqué sont erronés.

Vous pouvez poursuivre votre navigation en lançant une nouvelle recherche
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   5
 
je peux chercher ce que tu mas dit dans la recherche de windows et els supprimés manuellement ??
0