"WARNING Dangerous Spyware" fond ecran n

Bonjour,

je crois que mon ordi vient d'être infecté par un virus... j'ai besoin d'aide svp.
Le message suivant s'affiche:
"WARNING
Dangerous Spyware.
Many viruses were found on your computer such as Trojan horse, Passcapture, etc. Your personal Information can fall into in the "third hands".
Please check up the computer with a special software.
Thank"
et mon fon d'écran est tout noir.
Je suis vraiment nulle en info, j'ai donc éteint direct le PC et j'envoie ce message d'un autre PC. J'ai vu sur le forum que d'autres personnes ont eu le même pbl mais ils ont tous fait déjà des manips avant d'écrire. Je ne sais pas du tout par où commencer.
Si qqn pouvait m'aider...
Merci d'avance.
Configuration: Windows XP
Internet Explorer

15 réponses

Résumé de la discussion

Le fil relate une utilisatrice confrontée à un message d’alerte affichant « WARNING Dangerous Spyware », un écran noir et l’impression d’un virus sur un PC équipé de Windows XP et d’Internet Explorer. Des solutions apparaissent, notamment lancer une analyse en ligne avec des outils antivirus, comme Kaspersky Web Scanner, et éviter d’ouvrir des programmes suspects ou d’exécuter des téléchargements douteux. Certaines interventions évoquent que l’outil a été téléchargé ou ouvert rapidement, provoquant des fenêtres d’erreur et des téléchargements qui semblent s’effectuer en arrière-plan, ce qui complique la situation. Par ailleurs, des échanges ultérieurs indiquent que l’utilisateur prévoit d’essayer des manipulations supplémentaires le soir et pourrait demander une aide supplémentaire, sans apporter d’indication définitive sur l’issue ou le statut.

Bobot (l’IA à votre service)
  1. nettoi ton ordi avec avast
    0
    1. l'antivirus installé est norton et je n'arrive même plus à l'ouvrir depuis ce pbl...
      0
  2. Bonjour si cela parle de Spyware ceci devrais t'aider
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
    Sinon voilà pour les virus
    https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
    Bonne chance et bonne journée
    0
    1. merci je vais regarder
      bonne journée
      0
    2. J'ai téléchrargé le logiciel que vous m'avez conseillé
      mais au moment de l'éxecuter le message suivant est apparu:
      "Exception EInvalidOp in module spybotsd16[1].tmp at 778200D5
      Invalid floating point operation"
      et aucun mvt ni trace du logicile!!
      0
  3. désinstalle norton et installe avast ou va sur un antivirus en ligne
    0
    1. --' ba alors restaure a une date avant ton problème
      0
      1. je ne sais pas ce que cela veut dire
        0
    2. Démarrer>programme>accessoires>outil système>restauration du système
      0
      1. Je dois malheureusement partir bosser
        J'essaierai cette manip ce soir et demanderai sans doute encore de l'aide...
        en tout cas merci bcp pour l'aide
        Bon AM.
        0
    3. Bon aprèm mon boulot ^^
      0
      1. je suis de retour, j'étais trop stressée par ce souci de pc!!
        j'ai essayé de restaurer mon pc à une date antérioeure mais la seule date qu'il me propose c'est après que j'ai été infectée....
        0
    4. Eu tu croi que tu pourais télécharger et installer firefox ?
      0
      1. ça ne marche pas non plus
        0
    5. L'installation ou le pop-up vient toujours ?
      0
      1. on dirait que ça télécharge en fait mais une fois "termine" j'ai un message d'erreue qui s'ouvre plein de fois en plus!!
        0
    6. erf c pas jojo
      donc on va tester une sûpression de cookies hein
      alorsà partir de IE :
      Outils > ouptions internet > et la tu doi avoir un truc concernant les cookies tu pe me le lister stp ?
      0
      1. je ne trouve pas de liste de cookies...
        je suis allée dans outil > options internet pourtant
        0
    7. - Télécharge SmitfraudFix :
      http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

      si les liens ne marchent pas ou si tu veux des renseignements pour l'installation, je te conseille de voir le tutorial, il y a également d'autres lien pour télécharger le programme si les autres liens ne marchent pas.

      - Enregistre-le sur le bureau

      - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

      - Un rapport sera généré, poste-le dans ta prochaine réponse.

      [*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

      ** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
      0
      1. Il s'affiche où ce message ? Dans ton navigateur ?

        "WARNING
        Dangerous Spyware.
        Many viruses were found on your computer such as Trojan horse, Passcapture, etc. Your personal Information can fall into in the "third hands".
        Please check up the computer with a special software.
        Thank"
        0
        1. sur mon fond d'écran
          0
      2. sur son bureau je pense, il doit y avoir un fond d'écran avec une croix écrit dangerous spyware et une fenêtre qui s'ouvre et dont il est écrit "WARNING Dangerous Spyware. Many viruses were found on your computer such as Trojan horse, Passcapture, etc. Your personal Information can fall into in the "third hands". Please check up the computer with a special software. Thank" et où on lui demande de télécharger un faux antivirus...
        0
        1. c'est ça
          0
        2. @tybeupsvoilà le rapport:

          SmitFraudFix v2.387

          Rapport fait à 15:39:29,31, 17/12/2008
          Executé à partir de C:\Documents and Settings\Benjamin\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\userinit.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Norton Internet Security\ISSVC.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          c:\APPS\HIDSERVICE\HIDSERVICE.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
          C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
          C:\WINDOWS\system32\svchost.exe
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\WINDOWS\system32\frmwrk32.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Creative\Shared Files\CamTray.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Documents and Settings\Benjamin\Application Data\gadcom\gadcom.exe
          C:\WINDOWS\system32\ntdll64.exe
          C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\cmd.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\explorer.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Benjamin

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Benjamin\LOCALS~1\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Benjamin\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Benjamin\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"="buwtyk.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 212.27.40.241
          DNS Server Search Order: 212.27.40.240

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{FD891D89-C45B-47D1-B350-5AD60F766A84}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{FD891D89-C45B-47D1-B350-5AD60F766A84}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{FD891D89-C45B-47D1-B350-5AD60F766A84}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          merci en tout cas
          0
        3. @tybeupsje vais arreter le pc en attendant que mon ami revienne du travail...
          j'espère que vous pourrez nous aider ce soir car il ne s'y connait pas plus que moi!!
          Merci déjà pour votre aide et à ce soir j'espère
          0
      3. Redémarre l'ordinateur en mode sans échec .

        Comment aller en Mode sans échec

        1) Redémarre ton ordi
        2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
        3) Tu verras un écran avec options de démarrage apparaître
        4) Choisis la première option : Sans Échec, et valide avec "Entrée"
        5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
        ( ps : n'oublie pas, en mode sans échec, pas de connexion ! Donc copie ou imprime bien les info ci-dessous ...)

        *Double click sur SmitfraudFix.exe

        * Sélectionne 2 et presse "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

        * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

        ( Le correctif déterminera si le fichier wininet.dll est infecté.)

        * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
        pour remplacer le fichier corrompu.

        * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

        Le rapport se trouve à la racine de C\:
        (dans le fichier "rapport.txt")

        Poste ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport hijackthis ( fais en mode normal )
        0
        1. je ne trouve pas SmitfraudFix.exe ...
          en fait sur mon bureau j'ai un dossier "SmitfraudFix" uniquement, quand je l'ouvre il y a plusieurs fichiers dedans mais aucun qui se nomme SmitfraudFix.exe
          0
        2. @tybeupsBonsoir tybeups

          Pas d'affolement...

          1 - consulte la discussion du mardi 2 décembre 2008 sur ce sujet, auteur lily2701
          2 - sur ce forum, essaye de contacter sKe69 qui est compétent pour t'aider dans ton problème.

          Pour retrouver la discussion, dans la fenêtre du "Rechercher, tape warning dangerous spyware.
          0
        3. @Norodommerci
          je vais essayer
          0
      4. ouvre le la ou tu l'as télécharger, comment tu as fait en mode normal ?
        0
        1. et bien en fait en mode normal je ne l'avais pas eu besoin de l'ouvrir car comme je venais de le téélcharger il était déjà ouvert...
          0