Rechercher : dans
Par :

Troja.w.32.looksky

Dernière réponse le 27 sep 2007 à 20:27:32 drazel, le 12 sep 2007 à 16:43:36 
 Signaler ce message aux modérateurs

Bonjour, ma fille vient de m'appeler au secours sa machine est infectée par le trojan.win.32.looksky alors qu''Avast est installé sur celle ci....elle va me porter sa bécanne, que puis-je faire pour éliminer cette bestiole?....son anti-virus est-il défaillant? Merci par avance de l'aide précieuse que vous pourrez m'apportez

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « troja.w.32.looksky » dans :
32 ou 64 bits - Comment savoir ? VoirVous voulez savoir si votre Windows est en 32 ou 64 bits ? Méthode 1 Méthode 2 Méthode 3 (Vista et 7) Méthode 1 Démarrer Exécuter Saisir winver puis OK. Regarder dans le bandeau en haut de la fenêtre. S’il n’est pas mentionné...
Compiler/tester en 32 bits sur Ubuntu x86-64 VoirImaginons que vous ayez un code source que vous voulez compiler pour le tester ou l'utiliser en tant que binaire 32 bits. Le problème c'est que les headers de la librairie standard ne sont pas adaptés à celà et vous aurez aussi besoin d'une version...
Conversion d'un nombre entier 32 bits en IP VoirConversion d'un nombre entier 32 bits en IP Nombre à convertir : 3265917058 Représentation binaire 11000010 10101001 11110000 10000010 - 3265917058 00000000 00000000 00000000 11000010 - 3265917058 >> 24 ( 194 ) 11000010 10101001 11110000...
Télécharger Pilote nVidia GeForce pour Windows Vista 32 bits VoirPilote GeForce Vista 32 bits certifié WHQL pour les GPU des séries GeForce 6, 7, 8 et 9 : GeForce 9800 GX2 GeForce 9800 GTX GeForce 9600 GT GeForce 9600 GSO GeForce 8800 Ultra GeForce 8800 GTX GeForce 8800 GTS 512 GeForce 8800 GTS ...

1

jessyf, le 12 sep 2007 à 18:15:58

Salut

oui son antivirus est une vraie m...e telecharge plutot kaspersky internet security 30 jours gratuit apres payan il fait tout anti spyware antivirus anti spam par feu protection de la vie prive etc mais le a jour puis fait un scan

a+ bonne chance

Répondre à jessyf

2

drazel, le 12 sep 2007 à 18:48:31

Okok je vais changer d'anti vurus mais pour w.32.looksky que puis je faire?

Répondre à drazel

3

drazel, le 12 sep 2007 à 18:49:38

Merci Jessyf

Répondre à drazel

4

jessyf, le 12 sep 2007 à 18:50:23

Kaspersky te le suprimera si tu le prend

Répondre à jessyf

5

boulepate62, le 12 sep 2007 à 18:51:52

Non, Avast n'est pas une merde, mais la personne qui vient de l'affirmer doit en être une pour donner un conseil comme celui-ci.

Un anti-virus ne fait pas tout ! Un pare-feu et des anti-spywares sont aussi à installer, maintenir Windows à jour et les autres logiciels présents sur le PC sont aussi important. L'utilisateur devrait être plus méfiant et faire attention.

Pour ton problème :

Télécharge SmitfraudFix et enregistre le sur le bureau. Si ton anti-virus t'alerte d'un virus, désactive-le.
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

décompresse SmitfraudFix
Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)

- Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.

Enregistre le rapport puis Copie/colle le rapport sur le forum stp.
C'est en forgeant que l'on devient forgeron !
     *| site perso pour "forger" dans mon profil |*

Répondre à boulepate62

6

drazel, le 12 sep 2007 à 18:52:41

Okok, est ce que seul Kapersky en ai capable? moi j'ai Zone Alarm et je ne choppe jamais rien, crois-tu qu'avec Zone Alarm je pourrai détruire la bestiole?...

Répondre à drazel

7

drazel, le 12 sep 2007 à 18:56:57

Salut et merci...elle a aussi adaware...crois-tu qu'avec avast et adaware elle sera protégée? une fois que j'aurais le rapport on me dira ce que je dois faire pour tuer la bestiole?

Répondre à drazel

8

boulepate62, le 12 sep 2007 à 19:10:23

Il lui faut plusieurs anti-spywares, t'en a pleins de gratuits suffit de faire son choix
---> http://kerio.probb.fr/...

Et le pare-feu, ZoneAlarm ou Kerio sont assez simple à configurer
----> http://kerio.probb.fr/...
C'est en forgeant que l'on devient forgeron !
     *| site perso pour "forger" dans mon profil |*

Répondre à boulepate62

9

drazel, le 12 sep 2007 à 19:16:45

Re coucou, donc si je comprends bien adaware seul ne suffit pas, il faut en mettre combien?....Zone alarm c'est aussi un anti virus non?....concernant son skylook on va me guider?...;désolé je suis plein de questions et bien content de trouver quelqu'un qui y réponde.....merci à toi

Répondre à drazel

10

drazel, le 12 sep 2007 à 21:12:48

Bon je récupère la machine samedi , je fais la manip et je te fais parvenir le rapport....merci et @+

Répondre à drazel

11

boulepate62, le 13 sep 2007 à 02:05:43

ZoneAlarm est un pare-feu pas un anti-virus.
Tu trouveras plus de renseignement sur Google (ou autre) pour t'aider à le configurer, le cas échéant tu peux prendre Kerio, tu trouveras assez d'information ici http://kerio.probb.fr/index.htm dans la rubrique attibué à Kerio.

Les anti-spywares tu peux en prendre trois par exemple, en français de préférence si ça peut aider ; spybot, avg antispywares, ad-aware (ancienne version) ça sera déjà pas mal.
C'est en forgeant que l'on devient forgeron !
     *| site perso pour "forger" dans mon profil |*

Répondre à boulepate62

12

drazel, le 15 sep 2007 à 18:54:13

Salut à toi Boulepate, je te fais parvenir le rapport comme tu m'as indiqué, j'espère n'avoir pas fait de conneries.....merci @+




SmitFraudFix v2.224

Rapport fait à 18:38:22,46, 15/09/2007
Executé à partir de C:\Documents and Settings\Ordinateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\main_uninstaller.exe supprimé
C:\WINDOWS\msmdev.dll supprimé
Deleting [HKEY_CLASSES_ROOT\CLSID\{163A5204-690D-4E9D-8687-4E7BA13FED­96}]
C:\WINDOWS\msmhost.dll supprimé
Deleting [HKEY_CLASSES_ROOT\CLSID\{ED060D69-E3F6-41FB-B895-81BDBF22F5­6A}]
C:\WINDOWS\nsduo.dll supprimé
C:\WINDOWS\privacy_danger\ supprimé
C:\DOCUME~1\ORDINA~1\Bureau\Error Cleaner.url supprimé
C:\DOCUME~1\ORDINA~1\Bureau\Privacy Protector.url supprimé
C:\DOCUME~1\ORDINA~1\Bureau\Spyware?Malware Protection.url supprimé
C:\DOCUME~1\ORDINA~1\Favoris\Error Cleaner.url supprimé
C:\DOCUME~1\ORDINA~1\Favoris\Privacy Protector.url supprimé
C:\Program Files\VideoAccessCodec\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{6A9DABE6-3EE7-41CA-AC0A-9­1E2EC93B05F}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7299705B-77C6-483E-8EF8-1­22A01194B28}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6A9DABE6-3EE7-41CA-AC0A-9­1E2EC93B05F}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7299705B-77C6-483E-8EF8-1­22A01194B28}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6A9DABE6-3EE7-41CA-AC0A-9­1E2EC93B05F}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{7299705B-77C6-483E-8EF8-1­22A01194B28}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Répondre à drazel

13

drazel, le 15 sep 2007 à 22:50:42

Re...je vais peut être te sembler lourd, mais après avoir exécuté Smitfraudfix en suivant tes instructions puis-je considérer que looksky a été éradiqué ou faut-il faire autre chose encore? D'autre part je viens de télécharger a-squared free3.0 et spy catcher express 2007, l'un des deux surveille-t-il en live la machine? Enfin une petite dernière, puis-je rajouter le pare feu Zone Alarm avec Avast sur la machine ou est il préférable que je mettes la suite Zone Alarm pour avoir pare feu et anti virus?....voilà j'espère ne pas trop abuser de ton temps et de ta patience, mais mieux vaut un qui sait ( toi) que dix qui cherchent (moi) et ne trouvent pas.......merci @+

Répondre à drazel

14

boulepate62, le 16 sep 2007 à 05:05:21

Tu peux installer ZoneAlarm avec Avast, après libre à toi d'acheter ou non la version "Sécurity".
Je pense que Spycatcher surveille ta marche en effet, tu devrais voir l'icône en bas à droite qui l'indique.

Concernant ton infection tu devrais voir si tu es encore infecté ou non, le cas échéant si t'as encore des soucis de mande moi on verra ça ;-)
C'est en forgeant que l'on devient forgeron !
     *| site perso pour "forger" dans mon profil |*

Répondre à boulepate62

15

 drazel, le 16 sep 2007 à 11:42:14

Salut à toi Boulepate, il semble que la bête soit morte puisqu'il n'y a aucune manifestation de celle-ci, je vais suivre tes conseils et installer plusieurs spyware ainsi que la suite Zone Alarm que j'ai déjà. Jete remercie de ta patience, de ta pédagogie (...et ça c'est mon métier) et de ton efficacité. Je n'hésiterai pas à revenir vers toi le cas échéant...bonne continuation @+

Répondre à drazel
Collection CommentÇaMarche.net