Your computer is infected et croix rouge

Résolu/Fermé
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 - 9 févr. 2006 à 01:18
 berthiersk - 8 oct. 2009 à 17:33
Bonjour a tous !!!

Apparemment je suis pas le seul a avoir choppé cette saleté "your computer is infected" avec en prime une croix blanche sur fond rouge qui clignote "virus alert".
J'ai donc suivi également tout ce qui a été dit mas rien n'y fait...



Voici mon rapport Hichackthis":





Logfile of HijackThis v1.99.1
Scan saved at 00:19:28, on 09/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\DOCUME~1\pierre\LOCALS~1\Temp\Répertoire temporaire 4 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Exif Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {826287F8-454E-11D9-ADFE-00062919A34C} (ActiveXUploadFotoCom.UserCtrlFotoCom) - http://express.foto.com/activeX/newUploadFotoCom.CAB
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{3659BC68-86FE-4559-AEED-D7CB4863EBE7}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{757F3B06-6639-4550-B332-0969EF3F757F}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA4387B9-65A5-42CA-92E2-72A15830B090}: NameServer = 192.168.2.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe




voici l'analyse (opération n° 1) de smitfraud fix




SmitFraudFix v2.16

Rapport fait à 0:21:21,85 le 09/02/2006
Executé à partir de C:\Documents and Settings\pierre\Bureau\Nouveau dossier\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\pierre\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
"{D1A2E7CD-F5C1-21A8-CA2C-13D0AC72D19D}"="Wheel Mouse Optical Driver"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport




Et voici le rapport smitfraud fix apres l'opération n° 2 en mode sans echec...





SmitFraudFix v2.15

Rapport fait à 0:29:08,34 le 09/02/2006
Executé à partir de C:\Documents and Settings\pierre\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport




J'y connais pas vraiment plus que ma gd mère en informatique... le seul truc que je peux faire de plus, c me taper la tete contre le mur :s

S'il vous plait !!!! A L'AIDE !!!

Merci

31 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 févr. 2006 à 23:49
salut recherche et suppr ceci
C:\WINDOWS\System32\dxmpp.dll
assure toi que tu peut voir les fichiers cacher avant
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais "Ok" pour valider les changements.

Et appliquer
ensuite regarde dans ajout suppr fe prog si tu as spyfalcon et si oui desinstal
1
Utilisateur anonyme
13 févr. 2006 à 17:00
SALUT regis esque cette nouvelle version est efficace contre la nouvelle variante de spysheriff (spyfalcon) ?? lol dsl je suis impatiente

@+++++++++++
1
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 1
13 févr. 2006 à 17:24
VICTOIRE !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Je ne sais pas trop comment exprimer ma joie mais c'est avec un grand sourire aux levres que je vous remercie tous....



C'est bien cette nouvelle version de smitfraudfix qui a résolu le problème:


http://siri.urz.free.fr/Fix/SmitfraudFix.zip



et voici le rapport:


SmitFraudFix v2.20

Rapport fait à 17:12:17,71 le 13/02/2006
Executé à partir de C:\Documents and Settings\pierre\Bureau\op‚ration du 13 contre virus\SmitfraudFix2\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\system32\dxmpp.dll supprimé
C:\Documents and Settings\pierre\Application Data\Microsoft\Internet Explorer\Quick Launch\SpyFalcon 2.0.lnk supprimé
C:\Documents and Settings\pierre\Bureau\SpyFalcon.lnk supprimé
C:\Documents and Settings\pierre\Menu Démarrer\SpyFalcon 2.0.lnk supprimé
C:\Documents and Settings\pierre\Menu Démarrer\Programmes\SpyFalcon supprimé
C:\Program Files\SpyFalcon\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport




Aller aller... bonne journée.
1
Utilisateur anonyme
9 févr. 2006 à 01:32
Salut,

Ouvre HijackThis, clique sur "Open the misc tools sections" ensuite "open Uninstall manager " clique sur "Save list" enregistre tout et colle le ici

A++
0
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 1
9 févr. 2006 à 02:56
Et oui, presque 3 heures du mat et je suis encore dessus... j'ai quand même grignoté un peu entre temps ;)
En tout cas, merci pour ton aide:
Voici le rapport:



Ad-Aware SE Personal
ALPS Touch Pad Driver
Athlon 64 Processor Driver
Broadcom 802.11 Wireless LAN Adapter
ccCommon
Correctif Windows XP - KB873339
Correctif Windows XP - KB883667
Correctif Windows XP - KB884575
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892559
eMule
ewido anti-malware
ffdshow
FinePixViewer Ver.2.0
FUJIFILM USB Driver
Haali Media Splitter
HijackThis 1.99.1
HP Help and Support
Internet Worm Protection
LiveReg (Symantec Corporation)
LiveUpdate 2.5 (Symantec Corporation)
Logitech QuickCam
Macromedia Flash Player 8
Media Player Classic fr
Microsoft Office Professional Edition 2003
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB910437)
MSN Messenger 7.5
Nero 6 Ultra Edition
Norton AntiVirus 2005
Norton AntiVirus 2005 (Symantec Corporation)
Norton AntiVirus Help
Norton AntiVirus Parent MSI
Norton AntiVirus SYMLT MSI
Norton WMI Update
NVIDIA Drivers
Programme de gestion Camera de Logitech®
QuickTime
Satsuki Decoder Pack
Skype (BETA)
Smart Link 56K Voice Modem
SPBBC
Symantec
Symantec Script Blocking Installer
SymNet
Windows Installer 3.1 (KB893803)



Voila, a très bientot j'espere !
0
Utilisateur anonyme > pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006
9 févr. 2006 à 03:21
on voit rien de suspect!

essaie ceci:

¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
http://www.filehippo.com/download_ccleaner/

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

A++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut

Je viens de faire ce que tu m'as conseillé avec ccleaner mais j'ai toujours cette bulle "your computer is infected" avec la croix...
En tout cas ce logiciel m'a supprimé pas mal de truc... je pensais tenir le bon bout mais non apparemment.... :s

Je peux peut etre refaire un nettoyage avec smifraud fix non ?

a plus merci
0
tipsy Messages postés 148 Date d'inscription lundi 2 août 2004 Statut Membre Dernière intervention 23 mars 2014 2
9 févr. 2006 à 14:27
c' est pas un pop up? sinon ça doit etre un spyware
0
Utilisateur anonyme
9 févr. 2006 à 14:40
salut tu l'as en fond d'ecran?? si oui alors esssayes ca :

clik droit sur le bureau/proprietes/personalisation du bureau/web/ ensuite tu suprime la page web
voila
@+++++++++++++++
0
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 1
9 févr. 2006 à 14:56
bonjour a vous

en fait non... je ne pense pas que ce soit un pop up (le message s'inscrit dans une bulle qui surgit de la barre des taches en bas... tout comme cette croix blanche sur fond rouge).
Et mon fond d'écran est normal...
0
tipsy Messages postés 148 Date d'inscription lundi 2 août 2004 Statut Membre Dernière intervention 23 mars 2014 2
9 févr. 2006 à 15:00
Fait une impression d' ecran et met ton image sur ce site http://www.imageshack.us




Kr@zY boY
0
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 1
9 févr. 2006 à 19:00
Bonsoir et merci pour le soutien ;)

Je viens de mettre l'impression decran la ou tu me la demandé...

A plus
0
tipsy Messages postés 148 Date d'inscription lundi 2 août 2004 Statut Membre Dernière intervention 23 mars 2014 2
9 févr. 2006 à 19:14
mais le lien pour voir l'image il est ou?? aprés avoir mis envoyer ton image dans le site , il ya une page où il y a plein de lien , tu prend le lien "direct image" et tu le poste ici!!!!!!
0
Utilisateur anonyme
9 févr. 2006 à 19:48
Salut,

scan ton pc avec Ewido à jour puis colle le rapport ici stp

A++
0
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 1
9 févr. 2006 à 20:48
salut ;)

voici le rapport ediwo:



---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 20:41:21, 09/02/2006
+ Somme de contrôle: 39DA4FFF

+ Résultats du scan:

C:\Documents and Settings\pierre\Cookies\pierre@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\pierre\Cookies\pierre@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport





Mais c'est vraiment une saleté ce truc !!!! je vais pas arriver a men debarasser :s !!! demain je vais a londre pour le week end en plus...
Vous serez plus la pour me donner un coup de main... snif :d
A plus et merci encore ;)
0
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 1
9 févr. 2006 à 21:24
Tipsy.. j'ai mi toute ma bonne volonté pour mettre l'impression d'écran sur le site mais apparemment la photo est trop grande. Ils me proposent un logiciel mais impossible de le faire fonctionner, il ne s'installe pas sur l'ordi.

Je vais essayer de mieux décrire ce qui apparaît a l'écran:


C'est une bulle qui s'ouvre et qui ne se referme jamais si je ne la ferme pas. Le titre c'est "your computer is infected" . Si je clique dessus, ca me propose de télécharger spyfalcon 2.0. D'ailleurs, ce logiciel est enregistré sur le disque et meme qd je le supprime, il réapparait.
A coté (en bas ds la barre des taches) ya une croix blanche qui clignote dans un rond rouge. Une bulle sort de temps en tant pour dire "virus alert!".

La je viens peut etre de penser a un truc qui pourrait peut etre vous aider ...???...
Quand je fais une analyse (option 2) avec smitfraudfix en mode sans echec, j'ai un message me disant que j'ai pas assez d'espace sur le lecteur C... alors ya une analyse qui demarre automatiquement pour compresser certains fichiers ou virer ceux qui sont inutiles.
Au debut c'est vrai que j'avais plus assez d'espace sur le C. J'ai donc viré des films qui étaient sur cette partie ( je sais d'ailleurs pas pourquoi je les avaient rangé la mais bon passons)

De plus, (mais ca je pense que c plus normal)... au meme moment (donc en mode sans echec avec smitfraudfix, option 2) ya 2 moment ou une fenetre s'ouvre me disant que je suis en mode sans echec et demande une confirmation (c'est au moment ou je debute l'analyse ou la supression)


Voila, jespere t'avoir donné un peu de lumiere... ???

Merci
A +
0
Utilisateur anonyme
9 févr. 2006 à 21:44
telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite


voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***



et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2

http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***


pour smitfraud vaut mieu faire l'option 2 en mode sans echec (redemarrage + tappotte sans arret sur f8 desque l'ordi s'allume) :)

@+++++++++++
0
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 1
9 févr. 2006 à 21:50
C'est pourtant bien comme ca que je fais... SMITFRAUDFIX en mode sans echec. Mais ca marche pas.
J'ai deja adaware, je vais essayer les 2 autres ;)

A plus
0
Utilisateur anonyme
9 févr. 2006 à 22:06
adaware est il ajour??? faut mettre a jour tout les antispywares :)

@++++++++
0
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 1
10 févr. 2006 à 01:19
Tout est à jour mais rien n'y fait...
Demain je pars a Londres je ne pourrais m'occuper de ce problème.
J'espere pouvoir retrouver de l'aide lundi...

Bon week end a tous
0
Utilisateur anonyme
10 févr. 2006 à 12:49
salut essaye ce que balltrap te propose :)
bon weekend a toi aussi

@+++++++++++
0
bonjour,

moi aussi j'ai eu ce problème. Quand il me montrait la petite bulle, il était inscrit dans celle-ci de cliquer pour télécherger un anti-spyware. Il téléchargeait alors spysherif. Or spysherif me disait que j'était infecté mais me demandais de payer pour enlevé l'infection. Alor j'ai enlevé spysherif ATTENTION: il ne se trouvera pas dans ajout/suppression de programme. Il faut le supprimé dans c:program file. Puis j'ai fais un scan avec Avast,AD aware et cclean pour enlevé toutes les erreurs, spyware et adware. Puis, la petite bulle fatiguante est disparu.Je ne sais pas si ca va fonctionné pour toi mais essais quand même.

bonne chance.
0
tipsy Messages postés 148 Date d'inscription lundi 2 août 2004 Statut Membre Dernière intervention 23 mars 2014 2
11 févr. 2006 à 17:16
Dites Non à la vote forcée!!!!!
0
pierrot_691 Messages postés 10 Date d'inscription jeudi 9 février 2006 Statut Membre Dernière intervention 13 février 2006 1
13 févr. 2006 à 16:52
Bonjour a tous

De retour de mon grand week end je me remet devant mon ordi (accompagné de cette bulle qui me tappe sur les nerfs...)

Comme me la conseillé corrote, j'ai supprimé spyfalcon par programme files et non pas par ajout suppression de programmes.
Mais rien n'y fait. De plus, environ un quart d'heure apres, il se réinstalle automatiquement.

Quant a ce que me conseilleBalltrap32 de supprimer:

C:\WINDOWS\System32\dxmpp.dll je n'arrive pas a le faire car j'ai le message suivant qui s'affiche :

Impossible de supprimer dxmpp: accès refusé.
Vérifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement.


Qu'en pensez vous ?

Merci ;)
0