[Spy sheriff: my computer is infected] Help

Résolu/Fermé
joss - 2 févr. 2006 à 18:15
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 7 févr. 2006 à 15:46
Bonjour a tous! Recemment confrontés au probleme Spysheriff et sa petite croix blanche sur fond rouge dans la barre des taches en bas a droite on est bien emm...! Son message :"your computer is infected" commence a nous titiller. On a avast , spybot, ad-aware et le pare feu windows. que pouvons nous faire?? Merci pour vos réponses.
A voir également:
  • [Spy sheriff: my computer is infected] Help
  • Spy bot - Télécharger - Antivirus & Antimalwares
  • Xml spy - Télécharger - Web & Internet
  • Spy cam pc - Télécharger - TV & Vidéo
  • Spy sweeper - Télécharger - Antivirus & Antimalwares
  • Classroom spy - Télécharger - Contrôle parental

11 réponses

Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
2 févr. 2006 à 18:17
slt,

- Télécharger le logiciel SmitfraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

- Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.

Copie et colle le sur le forum.

++
1
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
2 févr. 2006 à 18:26
Voici donc le rapport smitfraud fix:

SmitFraudFix v2.16

Rapport fait à 18:21:00,15 le 02/02/2006
Executé à partir de C:\Documents and Settings\josselin\Bureau\Nouveau dossier\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

C:\winstall.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\josselin\Application Data

C:\Documents and Settings\josselin\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

C:\Program Files\Daily Weather Forecast\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://www.camping-cars.com/detailannonce.php?"
"SubscribedURL"="http://www.camping-cars.com/detailannonce.php?"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
2 févr. 2006 à 18:28
Re,

Fais cette manipulation :

- Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

- Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

Colle le nouveau rapport ensuite.

++
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
2 févr. 2006 à 18:55
tu vas rigoler, on trouve pas le mode sans échec. il nous mets F2 pour la bios set up où on trouve rien et F12 to boot on network. Que faire? merci de votre indulgence
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
2 févr. 2006 à 19:11
Hello,

Il faut appuyer sur la touche F8 ou F5 selon ta version de Windows.

++
0
kougoue Messages postés 304 Date d'inscription lundi 26 mars 2001 Statut Membre Dernière intervention 9 mai 2007 12
2 févr. 2006 à 19:03
Hors mis Ad Aware SE Personal, tous les freeware pour clean les spywares sont des mess.
Download celui ci et il est payant
spyware doctor, le leader anti spyware
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
2 févr. 2006 à 19:10
spyware doctor, le leader anti spyware

Non, je dirai que c'est CounterSpy et de loin...

++
0
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
2 févr. 2006 à 20:01
hello Kris
ben ils en ont de la chance de connaître le meilleur......
errare humanum est
le meilleur c est moi.........ouarf
Aïe mes chevilles s'enflent......
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
2 févr. 2006 à 19:44
On a enfin réussi à se mettre en mode sans echec et voila le smitfraudfix mais par contre notre fond d'ecran est tout bleu maintenant ....


SmitFraudFix v2.16

Rapport fait à 19:35:45,35 le 02/02/2006
Executé à partir de C:\Documents and Settings\josselin\Bureau\Nouveau dossier\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\winstall.exe supprimé
C:\Documents and Settings\josselin\Application Data\Install.dat supprimé
C:\Program Files\Daily Weather Forecast\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
2 févr. 2006 à 21:41
merci kristopher je n'ai plus spysheriff et son petit icone en bas à droite, sais tu d'ou vient le problème ?
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
3 févr. 2006 à 18:30
Bonjour siddharta47,

Même si spysheriff a l'air d'avoir disparu, il reste peut être encore des infections.

Poste ton log HijackThis et je jetterai un coup d'oeil ;)

++
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
3 févr. 2006 à 19:01
Bonjour, merci de penser à moi voila le log.
Par contre boulepate nous a demandé de télécharger ewido pour lui coller un rapport car on a des favoris non voulus et des pubs comme adultfriendfinder mais on a deja avast comme antivirus est ce que ça risque de poser problème ?
Merci.

Logfile of HijackThis v1.99.1
Scan saved at 18:58:28, on 03/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\eChanblard\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\microsoft office\office10\WINWORD.EXE
C:\Documents and Settings\josselin\Bureau\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.packardbell.fr/musicstation
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AAFF2029-DB24-4D0A-8F14-365384D4FD77}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
3 févr. 2006 à 19:14
Salut,

Par contre boulepate nous a demandé de télécharger ewido pour lui coller un rapport (...) est ce que ça risque de poser problème ?

Non, ça ne risque rien. Ewido est un bon complément d'antivirus (c'est en fait un anti-malware).
Je vois des infections dans ton log, donc télécharge Ewido et copie/colle le rapport sur ce poste.

Au fait, puisque tu a dis que boulepate t'a demandé quelque chose, ça veut dire que tu a au minimum 2 postes, or il ne faut en garder qu'un seul (si non on ne s'y retrouve plus...).

Bonne chance.

++
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
3 févr. 2006 à 20:08
Voila le rapport d'ewido, tu vois des problèmes sur notre pc ?
Oui on avait 2 postes car on avait 2 problèmes differents.Désolé on savait pas.
Merci pour tout.


ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 20:05:39, 03/02/2006
+ Somme de contrôle: 9D8CFC6D

+ Résultats du scan:

HKU\S-1-5-21-1344263729-884480649-1090629366-1008\Software\SNO2 -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Documents and Settings\josselin\Cookies\josselin@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\josselin\Cookies\josselin@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\josselin\Cookies\josselin@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\josselin\Cookies\josselin@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\josselin\Cookies\josselin@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\josselin\Cookies\josselin@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\josselin\Cookies\josselin@wreport.weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\josselin\Cookies\josselin@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
3 févr. 2006 à 20:12
Hello

- Scanne ton PC avec cet antivirus en ligne : http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
Copie/colle le rapport sur le forum.

Bientôt votre Ordi sera propre :)

++
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
3 févr. 2006 à 21:15
On a un petit problème il ne veut pas nous scanner notre pc et il nous met :

Une erreur s'est produite lors du téléchargement de Panda ActiveScan. Recommencez l'opération. Si l'erreur se produit de nouveau, redémarrez votre ordinateur et essayer une nouvelle foisLes raisons de l’erreur peuvent être:

Ne pas autoriser le téléchargement du contrôle ActiveScan de l’application.

Des problèmes avec la connexion Internet.

Une erreur est survenue au cours de l’installation d’ActiveScan. Merci de vérifier que votre connexion Internet fonctionne puis cliquez sur 'Réessayer'.


Que faut il faire ?
Merci
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
3 févr. 2006 à 21:26
Ce n'est pas grave.

Essaie celui-là :

http://www.kaspersky.com/virusscanner

++
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
4 févr. 2006 à 16:02
Hello kristopher, désolé pour le retard. . . Comme promis voici le rapport du scan kapersky. En espérant ke tu pourras encore nous apporter ton aide précieuse.
Merci d'avance

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Saturday, February 04, 2006 12:52:11
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 4/02/2006
Kaspersky Anti-Virus database records: 164110
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\

Scan Statistics:
Total number of scanned objects: 73586
Number of viruses found: 6
Number of infected objects: 7
Number of suspicious objects: 0
Duration of the scan process: 4154 sec

Infected Object Name - Virus Name
C:\Documents and Settings\josselin\Application Data\Shimonemeta\DART ANTE FAST.0XE Infected: Trojan-Downloader.Win32.Swizzor.cb
C:\Documents and Settings\josselin\Application Data\Shimonemeta\rect this stop 1.0xe Infected: Trojan-Downloader.Win32.Swizzor.dr
C:\Documents and Settings\josselin\Application Data\Shimonemeta\tvscgccm.0xe Infected: Trojan-Downloader.Win32.Swizzor.dr
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP172\A0021379.exe Infected: Trojan-Downloader.Win32.INService.gen
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP172\A0021599.exe Infected: not-virus:Hoax.Win32.Renos.bd
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP172\A0021600.exe Infected: Trojan-Downloader.Win32.Centim.an
C:\winupd.bat Infected: Trojan.BAT.Zapchast

Scan process completed.
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
4 févr. 2006 à 16:09
Bonjour Josselin,

Cela fait un bon moment que je t'attends...

1/
Clique droit sur Poste de travail, Propriétés, onglet Restauration du système, tu coches Désactiver la Restauration du système sur tous les lecteurs, Appliquer, Oui.
Ensuite, tu décoches Désactiver la Restauration du système sur tous les lecteurs, Appliquer, OK.
Ensuite, coche la case à nouveau, Appliquer, OK.

2/
Tu connais ce programme Shimonemeta ?

++
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
4 févr. 2006 à 16:22
Re,

La manip. 1/ servait à supprimer les trojans présents dans "C:\System Volume Information\_restore"

Maintenant, fais vite ça :
Lance hijackthis, clique sur "Open the misc tools section"
puis clique sur "Open uninstall manager" , et enfin sur "save list"
copie/colle la liste ici .

Je vais bientôt y aller.

Bonne chance ;)

++
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
4 févr. 2006 à 16:26
je me dépeche, voici la liste demandé,

3ds max 7
3ds max 7 Additional Maps and Materials
3ds max 7 Architectural Materials
3ds max 7 Reference Files
Ad-Aware SE Personal
Adobe Help Center 2.0
Adobe Photoshop Elements 4.0
Adobe Reader 6.0 - Français
Adobe SVG Viewer 3.0
Archiveur WinRAR
ArcSoft Panorama Maker 3
avast! Antivirus
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
DivX
DivX Player
DVD Shrink 3.2
eMule
ewido anti-malware
Google Earth
Google Toolbar for Internet Explorer
Helix YUV Codecs (remove only)
HijackThis 1.99.1
HP Image Zone 4.2
HP PSC & OfficeJet 4.2
HP Software Update
Java 2 Runtime Environment, SE v1.4.2_05
Kaspersky On-line Scanner
Lecteur Windows Media 10
LiveUpdate 2.6 (Symantec Corporation)
Macromedia Flash Player 8
Messenger Plus! 3
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft Office PowerPoint Viewer 2003
Microsoft Word 2002
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB910437)
MSN Messenger 7.5
Nero 7 Demo
Nikon Message Center
overland
Packard Bell Toolbar 1.0
Panda ActiveScan
PictureProject
QuickTime
Sonic MyDVD
Sonic RecordNow!
SpeedTouch USB Software
Spybot - Search & Destroy 1.4
VideoLAN VLC media player 0.8.1
Wanadoo
Wanadoo Messager
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
Yahoo! Toolbar

comment faire pour sortir la barre yahoo?
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
4 févr. 2006 à 16:34
Salut,

Dernière manip. de ouf et j'y vais :)

1/ Affiche tous les fichiers et dossiers :
Clique sur démarrer, panneau de configuration, outil, option des dossiers, affichage

Coche: afficher les fichiers et dossiers cachés

2/ Navigue jusqu'à là et supprime le dossier en gras :
C:\Documents and Settings\josselin\Application Data\Shimonemeta

3/ Désinstalle Yahoo! Toolbar via le Panneau de configuration, en passant par Ajout/Suppression de programmes.

4/ - Tu cliques sur démarrer, Panneau de configuration, Outils, Option des dossiers, Affichage et tu cliques sur Paramètres par défaut.

5/ Refais un scan avec Kaspersky et colle le rapport.
Il ne devrait plus y avoir d'infections si tu effectues bien ces manip.

6/ Je te guiderai à nouveau demain, tel un mentor ;)

++
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
4 févr. 2006 à 16:38
Ok, je fais tout ca mais tu seras peut etre déja parti, je te remercie déja et je te dis a demain ou a taleur, si t pa encore parti.

Bonne fin d'aprem.
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
6 févr. 2006 à 14:34
salut kristopher,

Desolé pour le retard pas dispo hier.J'espère que tu vas bien. Comme promis je te met le scan de kapersky, comme tu peux le voir y a encore une merde !!! Que peut on faire ?
Merci.


-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Saturday, February 04, 2006 19:23:14
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 4/02/2006
Kaspersky Anti-Virus database records: 164153
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\

Scan Statistics:
Total number of scanned objects: 72914
Number of viruses found: 1
Number of infected objects: 1
Number of suspicious objects: 0
Duration of the scan process: 3923 sec

Infected Object Name - Virus Name
C:\winupd.bat Infected: Trojan.BAT.Zapchast

Scan process completed.
0
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
6 févr. 2006 à 23:39
bsr
j ai trouvé ceci
http://www.google.fr/search?hl=fr&q=Trojan.BAT.Zapchast+&btnG=Recherche+Google&meta=lr%3Dlang_fr
qui cause de ton
Trojan.BAT.Zapchast
mais ne l ai pas testé
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
7 févr. 2006 à 14:46
Bonjour,

Je viens de voir ton message concernant le trojan, que puis je faire pour rendre mon pc propre ?
Merci.
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
7 févr. 2006 à 14:52
Hello :)

- Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

- Ensuite, efface le fichier en gras :
C:\winupd.bat

Bon courage :)

++
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
7 févr. 2006 à 15:22
Salut Kristopher,

Comme demandé, j'ai supprimé le fichier C:\winupd.bat . . .
Qu'est ce que ça pouvait être d'après toi? Par contre en supprimant ce fichier, ça m'a viré le raccourci de ce forum sur le bureau. . . Comment se fait-ce?
Veux tu d'autres éléments pour compléter ce nettoyage de printemps?

Merci d'avance
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
7 févr. 2006 à 15:26
Salut :)

Je pense que, tout simplement, le raccourci de ce forum sur ton bureau devait être infecté...

Je vois que tu as coché ton poste comme étant résolu, est ce bien le cas ?

++
0
siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
7 févr. 2006 à 15:42
Le problème spyshériff avait été résolu et entre temps on avait créé un autre poste comme tu dis, parce qu'on avait un autre problème, mais les discussions étaient revenues sur le poste de spyshériff, encore une mauvaise manip' de novices. . .

Comment se fait il q'un raccourci soit contaminé, en + celui là?
Penses-tu que je peux en remettre un ou ca va foirer encore?
Merci pour tout, notre PC est "propre" maintenant ?
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > siddharta47 Messages postés 141 Date d'inscription jeudi 2 février 2006 Statut Membre Dernière intervention 29 avril 2020
7 févr. 2006 à 15:46
Re,

Tu peux remettre un nouveau raccourci.

++
0