"WARNING Dangerous Spyware" fond ecran n

tybeups -  
 tybeups -
Bonjour,

je crois que mon ordi vient d'être infecté par un virus... j'ai besoin d'aide svp.
Le message suivant s'affiche:
"WARNING
Dangerous Spyware.
Many viruses were found on your computer such as Trojan horse, Passcapture, etc. Your personal Information can fall into in the "third hands".
Please check up the computer with a special software.
Thank"
et mon fon d'écran est tout noir.
Je suis vraiment nulle en info, j'ai donc éteint direct le PC et j'envoie ce message d'un autre PC. J'ai vu sur le forum que d'autres personnes ont eu le même pbl mais ils ont tous fait déjà des manips avant d'écrire. Je ne sais pas du tout par où commencer.
Si qqn pouvait m'aider...
Merci d'avance.
A voir également:

15 réponses

popol07 Messages postés 355 Statut Membre 64
 
nettoi ton ordi avec avast
0
tybeups
 
l'antivirus installé est norton et je n'arrive même plus à l'ouvrir depuis ce pbl...
0
g.chinal Messages postés 1151 Date d'inscription   Statut Membre Dernière intervention   76
 
Bonjour si cela parle de Spyware ceci devrais t'aider
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
Sinon voilà pour les virus
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
Bonne chance et bonne journée
0
tybeups
 
merci je vais regarder
bonne journée
0
tybeups
 
J'ai téléchrargé le logiciel que vous m'avez conseillé
mais au moment de l'éxecuter le message suivant est apparu:
"Exception EInvalidOp in module spybotsd16[1].tmp at 778200D5
Invalid floating point operation"
et aucun mvt ni trace du logicile!!
0
popol07 Messages postés 355 Statut Membre 64
 
désinstalle norton et installe avast ou va sur un antivirus en ligne
0
g.chinal Messages postés 1151 Date d'inscription   Statut Membre Dernière intervention   76
 
Voila tu peux tenter une analyse en ligne en peut toujours essayer
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
tybeups
 
je n'arrive même pas à aller sur ce lien sur l'ordi infecté
ça m'envoie sur une page "portails d'info packard bell"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g.chinal Messages postés 1151 Date d'inscription   Statut Membre Dernière intervention   76
 
--' ba alors restaure a une date avant ton problème
0
tybeups
 
je ne sais pas ce que cela veut dire
0
g.chinal Messages postés 1151 Date d'inscription   Statut Membre Dernière intervention   76
 
Démarrer>programme>accessoires>outil système>restauration du système
0
tybeups
 
Je dois malheureusement partir bosser
J'essaierai cette manip ce soir et demanderai sans doute encore de l'aide...
en tout cas merci bcp pour l'aide
Bon AM.
0
g.chinal Messages postés 1151 Date d'inscription   Statut Membre Dernière intervention   76
 
Bon aprèm mon boulot ^^
0
tybeups
 
je suis de retour, j'étais trop stressée par ce souci de pc!!
j'ai essayé de restaurer mon pc à une date antérioeure mais la seule date qu'il me propose c'est après que j'ai été infectée....
0
g.chinal Messages postés 1151 Date d'inscription   Statut Membre Dernière intervention   76
 
Eu tu croi que tu pourais télécharger et installer firefox ?
0
tybeups
 
ça ne marche pas non plus
0
g.chinal Messages postés 1151 Date d'inscription   Statut Membre Dernière intervention   76
 
L'installation ou le pop-up vient toujours ?
0
tybeups
 
on dirait que ça télécharge en fait mais une fois "termine" j'ai un message d'erreue qui s'ouvre plein de fois en plus!!
0
g.chinal Messages postés 1151 Date d'inscription   Statut Membre Dernière intervention   76
 
erf c pas jojo
donc on va tester une sûpression de cookies hein
alorsà partir de IE :
Outils > ouptions internet > et la tu doi avoir un truc concernant les cookies tu pe me le lister stp ?
0
tybeups
 
je ne trouve pas de liste de cookies...
je suis allée dans outil > options internet pourtant
0
salamort Messages postés 146 Statut Membre 15
 
- Télécharge SmitfraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

si les liens ne marchent pas ou si tu veux des renseignements pour l'installation, je te conseille de voir le tutorial, il y a également d'autres lien pour télécharger le programme si les autres liens ne marchent pas.

- Enregistre-le sur le bureau

- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

- Un rapport sera généré, poste-le dans ta prochaine réponse.

[*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
0
Utilisateur anonyme
 
Il s'affiche où ce message ? Dans ton navigateur ?

"WARNING
Dangerous Spyware.
Many viruses were found on your computer such as Trojan horse, Passcapture, etc. Your personal Information can fall into in the "third hands".
Please check up the computer with a special software.
Thank"
0
tybeups
 
sur mon fond d'écran
0
salamort Messages postés 146 Statut Membre 15
 
sur son bureau je pense, il doit y avoir un fond d'écran avec une croix écrit dangerous spyware et une fenêtre qui s'ouvre et dont il est écrit "WARNING Dangerous Spyware. Many viruses were found on your computer such as Trojan horse, Passcapture, etc. Your personal Information can fall into in the "third hands". Please check up the computer with a special software. Thank" et où on lui demande de télécharger un faux antivirus...
0
tybeups
 
c'est ça
0
tybeups > tybeups
 
voilà le rapport:

SmitFraudFix v2.387

Rapport fait à 15:39:29,31, 17/12/2008
Executé à partir de C:\Documents and Settings\Benjamin\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\frmwrk32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Documents and Settings\Benjamin\Application Data\gadcom\gadcom.exe
C:\WINDOWS\system32\ntdll64.exe
C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\explorer.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Benjamin


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Benjamin\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Benjamin\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Benjamin\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="buwtyk.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.40.241
DNS Server Search Order: 212.27.40.240

HKLM\SYSTEM\CCS\Services\Tcpip\..\{FD891D89-C45B-47D1-B350-5AD60F766A84}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FD891D89-C45B-47D1-B350-5AD60F766A84}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FD891D89-C45B-47D1-B350-5AD60F766A84}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

merci en tout cas
0
tybeups > tybeups
 
je vais arreter le pc en attendant que mon ami revienne du travail...
j'espère que vous pourrez nous aider ce soir car il ne s'y connait pas plus que moi!!
Merci déjà pour votre aide et à ce soir j'espère
0
salamort Messages postés 146 Statut Membre 15
 
Redémarre l'ordinateur en mode sans échec .

Comment aller en Mode sans échec

1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
( ps : n'oublie pas, en mode sans échec, pas de connexion ! Donc copie ou imprime bien les info ci-dessous ...)

*Double click sur SmitfraudFix.exe

* Sélectionne 2 et presse "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

( Le correctif déterminera si le fichier wininet.dll est infecté.)

* A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
pour remplacer le fichier corrompu.

* Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

Le rapport se trouve à la racine de C\:
(dans le fichier "rapport.txt")

Poste ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport hijackthis ( fais en mode normal )
0
tybeups
 
je ne trouve pas SmitfraudFix.exe ...
en fait sur mon bureau j'ai un dossier "SmitfraudFix" uniquement, quand je l'ouvre il y a plusieurs fichiers dedans mais aucun qui se nomme SmitfraudFix.exe
0
Norodom Messages postés 44 Statut Membre 9 > tybeups
 
Bonsoir tybeups

Pas d'affolement...

1 - consulte la discussion du mardi 2 décembre 2008 sur ce sujet, auteur lily2701
2 - sur ce forum, essaye de contacter sKe69 qui est compétent pour t'aider dans ton problème.

Pour retrouver la discussion, dans la fenêtre du "Rechercher, tape warning dangerous spyware.
0
tybeups > Norodom Messages postés 44 Statut Membre
 
merci
je vais essayer
0
salamort Messages postés 146 Statut Membre 15
 
ouvre le la ou tu l'as télécharger, comment tu as fait en mode normal ?
0
tybeups
 
et bien en fait en mode normal je ne l'avais pas eu besoin de l'ouvrir car comme je venais de le téélcharger il était déjà ouvert...
0