Infecté par Windows Security Alert :/

Résolu/Fermé
SpeedraceR - 22 août 2009 à 18:13
 Farahti - 25 août 2009 à 03:07
Salut à tous,

Depuis ce matin, je me suis choppé le virus/spyware/jenesaisquoi qui affiche sans cesse des fenêtre d'avertissement, des demandes de scan PC et qui lance des pages web de site pas très catholique.... Bref le beau bordel. En plus, j'ai de plus en plus d'application que je n'arrive plus lancée du fait qu'elles soient bloqué par le faux antivirus ayant soi disant détecte un virus dedans... Bref c'est de pire en pire.

J'ai donc soit une info bulle "Windows Security alert" qui s'affiche, soit une fenêtre "Antivirus System Pro alert", soit une page explorer qui se lance, soit un message d'erreur "Spyware Alert"

J'ai évidemment chercher à solutionner ça tout seul, mais je n'y arrive pas :/ Je n'ai pas trouvé grand chose à ce sujet sur le net.... J'ai passer un scan de mon AV qui n'a rien trouver.

Est-ce que quelqu'un pourrait me détailler la marche à suivre exacte avec Hijackthis, Smitfraud, etc qu'il faut apparemment utiliser ?
Je ne m'y connais pas vraiment, j'espère que vous pourrait m'aider :
A voir également:

46 réponses

geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
23 août 2009 à 23:19
Tu pouvais corriger les erreurs ;-)

maintenant tu peux faire ceci pour terminer stp, c'est très important donc fais bien tout :

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

▶ Télécharge Update Checker

▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

● Java

● Adobe Reader

● Adobe Flash Player

● Internet explorer


Ensuite :


Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

▶ Télécharge Toolscleaner sur ton Bureau


▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse


Ensuite :


Désactive et réactive la Restauration du système :


Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :


1 Dans la barre des tâches de Windows, clique sur Démarrer.

2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

4 Clique sur Appliquer.

5 Ensuite décoche "Désactiver la restauration du systeme"

6 clique sur appliquer puis ok

7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>

outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom

(exemple : après désinfection sur CCM) puis tu valides.


Tu peux mettre ton problème résolu !! Comment mettre résolu ??


IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!


WOT - Extension pour ton navigateur internet :

Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :


Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp


==informations importantes==


Si tu n'as pas regardé l'envoyé spécial diffusé sur France2, voici les vidéos parlant des hackers :


https://www.dailymotion.com/video/x97v8f

https://www.dailymotion.com/video/x982wr

https://www.dailymotion.com/video/x97v6o


Je te conseille aussi d'installer un pare-feu personnel autre que celui de Windows.

Télécharge PC Tools Firewall Plus

Voici un tutoriel pour t'aider à l'installer et le paramétrer correctement.

N'oublies pas d'aller désactiver le pare-feu de Windows !!
0
Oké, je ferais ça demain en fin d'après midi, je travaille tôt demain matin.

Merci et bonne nuit ! ;)
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
23 août 2009 à 23:37
Ok pas de problème...

Bonne fin de soirée @+
0
Bonsoir Geoffray,

j'ai eu le même souci que Speedracer et j'ai suivi tous vos précieux conseils de professionnel et j'ai pu me débarrasser de ce sale virus.

Merci infiniment,

Farahti.
0
Salut,


Voici le rapport de Toolscleaner :



[ Rapport ToolsCleaner version 2.2.5 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\mbr.log: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\mbr.exe: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Compaq_Propriétaire\Bureau\SmitFraudFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\mbr.log: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\mbr.exe: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !







J'ai fais ensuite l'étape de la restauration systeme, installé WOT et je vais voir pour un pare feu.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Apparemment c'est fini donc, le problème est résolu.
Un grand, très grand merci à toi pour toute ton aide !! :)

Je vais enfin pouvoir réutiliser le pc tranquillement. ;)


Merci encore, à bientôt (quoique non, ça serait signe que j'ai encore un soucis ^^).
0
Dernière petite question... n'étant pas membre CCM, je ne peux pas cocher la case résolu pour ce sujet... à qui m'adresser ou comment faire ? ;)
0