Virtumonde PrivacyRemover en fonds d'ecran!

Résolu/Fermé
debutante66 Messages postés 1271 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 14 novembre 2021 - 8 oct. 2008 à 16:28
debutante66 Messages postés 1271 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 14 novembre 2021 - 29 oct. 2008 à 14:02
Bonjour,
j ai un message, en fait c'est une grande fenetre qui me dit Warning ! virtumonde et PrivacyRemover detected on your computer!

le hic c'est que cet ecran est figé , je ne peux pas du tout atteindre mon bureau, ni faire quoi que ce soit....
que me conseillez vous ?
je fais ctrl alt supp rien n'y fait, je clic sur la croix en haut la fenetre ne veut aps se fermer!!
merci de votre aide ..

cest sur windows xp
A voir également:

50 réponses

debutante66 Messages postés 1271 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 14 novembre 2021 200
27 oct. 2008 à 13:04
bonjour
ca y est tout est fait tout marche bien, mais jai installé kerio et je ne peux aps utilsier free homeplayer , jai lancé un post, vu des explications, mais dur dur , je vais abandonenr j'en peux plus...ccest trop dur je veux juste que free homeplayer fonctionne et voir a la tele ce que jai sur le pc....sur mon ordi avec orton jai eu aucun souci, ici je galère avec kerio....
0
Utilisateur anonyme
27 oct. 2008 à 13:11
Ok,
mais juste une dernière chose avant (c'est important de le faire) puis je te libère :

> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").


A+
0
debutante66 Messages postés 1271 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 14 novembre 2021 200
27 oct. 2008 à 14:52
re
voila jai fait le scan sur kapersky
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, October 27, 2008 2:45:32 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 27/10/2008
Enregistrements dans la base antivirus Kaspersky : 1209970
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 34822
Nombre de virus trouvés: 1
Nombre d'objets infectés: 2 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:54:42

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Maire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Maire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Maire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Maire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Maire\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Maire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Maire\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Maire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\debug.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\debug.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\error.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\error.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\hips.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\hips.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\ids.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\ids.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\network.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\network.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\SbFw.etl L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\SbFwIm.etl L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\system.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\system.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\warning.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\warning.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\web.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\Logs\web.log.idx L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{F370033E-2515-467F-8999-00E979951AB7}\RP17\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{9C43CA21-960F-4CBE-BF03-280F4DB3D9C7}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
F:\SIATFR~1.EXE/SmitfraudFix/IEDFix.C.exe Infecté : Hoax.Win32.Renos.etc ignoré
F:\SIATFR~1.EXE RAR: infecté - 1 ignoré

Analyse terminée.

jai bien l impression que ma clé a attrapé un virus, si je supprime le fichier ca va supprimer le virus ? cest le truc de smifraudfix, bizarre cest ce qui m'a servi a analysé l'ordi lautre jour !!!

et come ma clé a fait le va et vietn avec mon autre ordi ca veut dire que l autre ordi est contaminé ?
0
Utilisateur anonyme
27 oct. 2008 à 15:42
Re,
bon bah c'est bon. C'est une fausse alerte concernant smitfraudfix (supprime le quand même).

Si ce n'est déjà fait, n'oublies pas d'installer un antivirus.

Hé bien, quelle épopée !

Bonne continuation.
Sûrement à bientôt sur CCM.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
debutante66 Messages postés 1271 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 14 novembre 2021 200
27 oct. 2008 à 15:44
en tous cas je te remercie beaucoup de ton aide , et de ta patience d 'ange au fil des jours, la mienne diminuait au fil des heures......sourire
mtnt je me debats avec ce kerio
0
Utilisateur anonyme
27 oct. 2008 à 15:55
Mais de rien très chère.

Juste un dernier truc concernant Kério : si le PC est branché sur un routeur ou une box alors il y a déjà un pare feu intégré qui filtre les flux entrants.

Bon courage ;)
0
debutante66 Messages postés 1271 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 14 novembre 2021 200
27 oct. 2008 à 15:59
jai la freebox mais jai pas activé le routeur de free, je branche un ordi a la fois , vu que je ne vais pas les garder éternellement ..............le hic cest quand je desactive kerio homeplayer fonctionne et quand je l'active ca marche plus, j'en suis la , jai bien créé une regle de filtrage mais rien ny fait jai du loupé qqc
0
Utilisateur anonyme
27 oct. 2008 à 16:03
Ok,
je ne pourrais pas trop t'aider pour Kério : je ne le connais pas.

Sorry.
0
debutante66 Messages postés 1271 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 14 novembre 2021 200
27 oct. 2008 à 16:09
pas grave merci qd meme, crois tu que je puisse le changer et en mettre unautre ?
0
Utilisateur anonyme
27 oct. 2008 à 16:29
Bien sûr !

Le plus simple d'utilisation est sans doute zone alarm : http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

;)
0
debutante66 Messages postés 1271 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 14 novembre 2021 200
29 oct. 2008 à 08:42
bonjour,
voila je suis venue a bout de kerio, je l'ai désinstallé et mis zone alarm a la place, plus facile a parametrer et mtnt homeplayer fonctionne a merveille..
grand merci a toi pour tout , tu es un genie et un super contributeur !
0
Utilisateur anonyme
29 oct. 2008 à 12:13
Bonjour Débutante,
De rien pour le coup de pouce. Je le prends quand même comme un échec puisque nous avons pas réussit à tout désinfecter. Mais bon, l'essentiel c'est que le PC ronronne correctement.

Zone Alarm free est moins performant que Kério mais filtre les flux sortants contrairement à celui de Windows. Tu es donc mieux protégé.

Je suis sûr qu'on se recroisera sur CCM.
A attendant bonne continuation.

Quelques conseils et recommandations pour l'avenir :

> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)



Voila,
Bonne lecture....


A++
0
debutante66 Messages postés 1271 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 14 novembre 2021 200
29 oct. 2008 à 14:02
bonjour DllD,

non non pour moi ce n'est pas un échec, mais une bonne expérience, jai bien appris sur la façon de désinfecter..
merci pour toutes ces infos pour le bon état de marche de l'ordi...c'est noté.
on se recroisera surement.
a bientot
0