Virus ou autre chose ?

Bonjour,
j'ai un pb avec des fenêtres intempestives apparues d'un coup d'un seul et qui me disent par ex "spyware activity is found on your computer" "your computer is not protected against spyware" ... et j'en passe ! quand je ferme ces fenêtres, je suis dirigée automatiquement sur le site en anglais pour télécharger antispy Spider ...
Quand je pose le curseur de la souris sur l'icône Bitdefender (version non piratée 2008), on me dit que les services Bitdefender ne répondent pas.
Quand j'affiche Bitdefender, j'ai 2 alertes (rouges) critique sécurité PC et sécurité réseau ; je ne peux rien "corriger" et les mises à jour sont bloquées ....
Je n'ai plus de première page Google non plus : heureusement, "mes favoris" fonctionnent encore !
Dois-je passer par un formatage ou quelqu'un(e) a-t-ill une idée de génie pour m'aider ???
Merci, j'attends de vos nouvelles.

BRIN
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

  1. Contributeur sécurité
    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/d­emohijack.htm
    http://leblogdeclaude.blogspot.com/2006/10/informatique-sect­ion-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    ___________________

    tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

    * Double-clique dessus pour lancer l'installation
    * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
    * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
    * Patiente jusqu'à la fin du scan
    * Poste le rapport généré (C:\lopR.txt)
    1. J'avais énormément de fenêtres intempestives de pub nommées CID.... j'ai tapé cela dans google et j'ai trouvé la solution ce "fournisseur" de pub est rattagé à l'une des version de messenger et s'installe en même temps il faut le supprimer dans les programme. Je suis assez nulle et avec l'explication j'ai réussi en moins de 2mn

      A présent j'ai un écran rouge d'alerte avec un message m'indiquant ll'invasion de virus et me prposant le téléchargement de spider. Je pense que c'est rattaché à un autre site. Pour la première fois j'ai fais 3 jeu concours de M-----et je pense que cela vient de l'un de ces sites. De la pub..
      Bref je n'arrive pas à m'en dépétrer mais si je trouve je laisse un message.
      1. YES !

        J'y suis arrivée !!! 2 jours que je me bats ...
        j'ai simplement téléchargé "Windows Defender" gratuitement.
        Petite analyse de l'ordi (rapide)
        Il m'a détecté : Trojan:Win32/Addicker
        Suppression
        et voilà : mon ordi en état de marche comme avant ! pas de formatage OUF !

        Merci à tous et j'espère que ce message aidera d'autres internautes dans la même panade ! je sais qu'il y en a pas mal.

        Bien cordialement. BRIN
        1. Merci Brin effectivement ça fonctionne très bien après analyse et suppression trojan... avec Windows Defender.

          plus de fenetres intempestives

          @+
      2. moi aussi j ai le meme probleme je suis sous windows 2000

        j ai installé avg spyware, spybot, zone alarme, etc... rien a faire !!

        quelqu un a t il la solution ???
        1. Moi, je deviens folle avec toutes ses fenêtres qui s'entassent et qu'il faut fermer !! Rien à faire à part un formatage ! j'ai trouvé une adresse courriel et je viens de leur faire part de ce que je pensais de leurs méthodes honteuses : cela ne servira sans doute pas à grand chose mais ça défoule ; si cela vous tente : support@antispyspider.us
          Après tout, si on ne dit jamais rien .... Cordialement BRIN
      3. Contributeur sécurité
        tu as le manuel sur le lien bleu!

        manuel :
        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

        _______________

        lance rogue remover

        pour info :
        http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover

        pour telecharger :
        https://www.01net.com/telecharger/

        _______________
        smit fraud fix (colle le rapport cette fois!)

        1/ telecharger :

        http://siri.urz.free.fr/Fix/SmitfraudFix.php

        2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.

        _____________
        1. Contributeur sécurité
          message 10...
          1. hello,

            Ce que tu me dis de faire dans ton message 10 est sans doute bien, mais pour moi c'est du chinois ....merci quand même !! et je suis toujours envahie par cette pub antiSpyspider et il n'y a même pas d'adresse où je pourrai les joindre pour leur dire ce que je pense d'eux de manière bien sentie .... brin
        2. helllo ! je crois que j'ai claironné trop vite .... un coup ça va, un coup ça ne va plus ...
          1. Contributeur sécurité
            colle un rapport hijackthis

            http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

            manuel :
            http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
            https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

            Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

            ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

            Ensuite avec Explorer créer un dossier c:\hijackthis
            Décompresser Hijackthis dans ce dossier.
            C'est important pour les sauvegardes."
            1. salut à tous,

              je viens de bidouiller avec "SmitFraudFix" et j'ai l'impression que cela va bc mieux, j'ai retrouvé ma page personnalisée de Google et j'ai vraiment bc moins de fenêtres intempestives qui arrivent... miracle ???

              j'attends encore un peu et je vous tiens au courant de l'évolution ... A toute !!
              1. Contributeur sécurité
                manuel ccleaner:

                https://www.malekal.com/tutoriel-ccleaner/

                ____________

                smit fraud fix (colle le rapport)

                1/ telecharger :

                http://siri.urz.free.fr/Fix/SmitfraudFix.php

                2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.

                _____________

                colle un rapport hijackthis

                http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                manuel :
                http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
                https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                Ensuite avec Explorer créer un dossier c:\hijackthis
                Décompresser Hijackthis dans ce dossier.
                C'est important pour les sauvegardes."
                1. bonjour brin,
                  je suis dans le même cas que toi !!!
                  de mon côté je travaille avec explorer 7 et je suis protégé par Norton 360.
                  quand je suis sur internet explorer, je reçois un message : The page you opening is probably contains spyware, adware, etc... your system might be at risk, Click here, to protect your system with XP antivirus. il me propose de charger leur programme !!
                  c'est vraiment enquiquinant car il me met régulièrement sa pub à tout moment. j'ai contacté le service chat de norton qui ne m'ont pas trouvé de solution !!!!
                  cordialement
                  micha
                  1. Contributeur sécurité
                    slt micha , cré ton propre post et donne moi le lien et je viendrais t'aider!
                  2. @jlpjlpmerci,
                    je viens de lancer antivirus XP
                  3. Contributeur sécurité
                    @micha771arrete!!!!!!!!!!!!!!!! xp antivirus est un espion!!!! j'ai repondu dans l'autre post! reste y et ne va pas dans d'autre posts!!
                  4. Hello Micha,

                    on m'a conseillé d'installer Ccleaner, ce que je viens de faire mais voilà, je n'ose pas trop m'en servir car j'ai peur d'effacer des dossiers importants ; il m'a l'air "costaud" ce logiciel de nettoyage... j'ai bien trouvé dans les cookies, ce qui semble nous enquiquiner à savoir " antiSpyspider" mais je ne sais pas comment l'isoler ; faut dire que je ne suis pas experte en informatique, quand ça marche ça va mais s'il y a un pb, bonjour la nullité ....
                    Connais-tu Ccleaner ou quelqu'un qui lit ce message ?

                    Merci pour les réponses et merci d'aider les novices.

                    Bien à toi. Brin
                2. Contributeur sécurité
                  slt,

                  smit fraud fix (colle le rapport)

                  1/ telecharger :

                  http://siri.urz.free.fr/Fix/SmitfraudFix.php

                  2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.

                  _____________

                  colle un rapport hijackthis

                  http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                  manuel :
                  http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
                  https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                  Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                  ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                  Ensuite avec Explorer créer un dossier c:\hijackthis
                  Décompresser Hijackthis dans ce dossier.
                  C'est important pour les sauvegardes."