Rundell32.exe et smartlogon.exe infecté Sos

Fermé
etsgeldof Messages postés 32 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 13 juillet 2020 - 9 oct. 2010 à 08:53
 etsgeldof - 11 oct. 2010 à 09:32
Bonjour,
Suis allé sur un site de cul. A un moment il fallait télécharger une vidéo.
Résultat VIRUS. les fenêtres du navigateur internet ne sont plus utilisable.
Ai lancé anti- virus mais n'ai pas attendu devant l'écran les quelques heures nécessaires au scan. Windos 7 home édition s'est mis en veille. Au redémarrage j'ai le message rundell32.exe et smartlogon.exe infecté. L'écran clignote. Impossible d'utiliser le PC.
Que faire?
Merci pour vos contributions. Bob
A voir également:

5 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
9 oct. 2010 à 09:17
slt peux tu aller en mode sans echec?

si oui fais le avec prise en charge du reseau

et passe

Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


__________________

sinon répare windows 7 https://www.wekyo.com/comment-reinstaller-reparer-windows-7/





tu nous diras pour voir ce que l'on peut faire
0
etsgeldof Messages postés 32 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 13 juillet 2020 36
10 oct. 2010 à 12:59
Bj merci pour les infos.
En fait ne me suis pas affolé. Ai un 2ème pc sous la main.
Après réflexion éteint et réouvert le Pc contaminé ai regardé puisque le pc fonctionne mais aucun programme ne s'ouvre et voici URL
antispydot.com. Ai cherché des infos via google.
Trouvé sur un forum hollandais l'infos que en fait c'est une arnaque pour acheter un antivirus. En fait pas très grave si je comprends bien. C'est un système qui s'intercale dans votre pc, et vous redirige toujours vers le site d'achat.

Voici traduis en FR ce que j'ai trouvé sur un forum Hollandais. Une adresse qui vous dit comment faire étape par étape
Je vais seulement le faire maintenant.
Vous tient au courant.
merci pour vos post.
Si cela peut servir a d'autre j'en suis ravi. Bob


Français antispydot.com
Instructions suppression de programmes malveillants

Instructions de suppression de logiciels malveillants et conseils de sécurité

Comment faire pour supprimer Antivirus action de logiciels malveillants (Désinstaller Guide)
Antivirus action est un faux programme de sécurité qui prétend être légitime de logiciels anti-virus dans le but de tromper les utilisateurs en leur faisant payer des frais d'inscription pour supprimer les logiciels malveillants sur leurs ordinateurs. C'est une arnaque voyous qui prétend que votre ordinateur est infecté par du spyware, adware, chevaux de Troie et autres logiciels malveillants. Antivirus action rapports infections prédéterminé, il n'a même pas d'analyser votre ordinateur. Ce programme malveillant est distribué par l'utilisation de faux scanners anti-malware en ligne, pages Web infectées et autres logiciels malveillants. Habituellement, il se fait passer pour un codec vidéo de mise à jour de Flash Player. Il peut venir empaqueté avec d'autres logiciels malveillants ainsi. Les voleurs utilisent également l'ingénierie sociale, le spamming et autres méthodes trompeuses pour promouvoir leur logiciel bidon. Si votre ordinateur est infecté par ce programme voyous alors s'il vous plaît suivre les instructions de suppression ci-dessous pour supprimer Antivirus action et les logiciels malveillants associés à partir de votre ordinateur pour le logiciel libre à l'aide anti-malware légitimes.

Antivirus action est de la même famille que les antivirus IS et Security Suite. Une fois installé, il fera semblant de scanner votre ordinateur contre les malwares et afficher fausses alertes de sécurité. Les mauvaises nouvelles sont que AntivirusAction bloque presque tous les programmes sur votre ordinateur. Quand j'ai essayé de faire démarrer la calculatrice de Windows, le programme malveillant a mis fin et affiché le message suivant:


Avertissement de sécurité
Application ne peut pas être exécuté. Le calc.exe fichier est infecté. Voulez-vous activer votre logiciel antivirus maintenant.

Il affiche la même alerte faux pour tous les autres programmes sur votre ordinateur. Il bloque ces outils système Windows en tant que gestionnaire des tâches ou l'éditeur du Registre, voire de restauration du système. Et, bien sûr, il bloc anti-virus et anti-spyware. Mais ne vous inquiétez pas, c'est un faux message, vos programmes ne sont pas infectés. Antivirus action veut juste vous faire peur en pensant que votre ordinateur a un problème de sécurité de sorte que vous aurez alors l'achat du programme.

Qui plus est, ce programme bidon sera mis en place un serveur proxy local sur votre ordinateur pour rediriger le trafic Internet. Il affiche un faux message sur les sites Web malveillants qui contiennent des exploits qui pourraient lancer un code malveillant sur votre ordinateur. Le faux message se lit comme suit:


Internet Explorer avertissement - la visite de ce site risque d'endommager votre ordinateur! La plupart des causes probables:
Le site Web contient des exploits qui peut lancer un code malveillant sur votre ordinateur
l'activité du réseau suspect a été découvert
Il ya peut-être un spyware active en cours d'exécution sur votre ordinateur
Il permet d'afficher d'autres fausses alertes de sécurité Windows et les notifications sur les infections critiques aussi. Afin d'éliminer Antivirus action que vous devrez probablement redémarrer votre ordinateur en mode sans échec avec réseau et analyser votre ordinateur avec Malwarebytes Anti-Malware, SUPERAntiSpyware ou quelque autre programmes anti-malware. Plus de détails sur la façon de redémarrer votre ordinateur en mode sans échec avec réseau et de supprimer ce malware sur votre ordinateur sont donnés ci-dessous. S'il vous plaît noter que dans certains cas Antivirus action est livré avec rootkit TDSS. Vous devez analyser votre ordinateur avec l'utilitaire TDSSKiller après avoir supprimé le programme malveillant. Pour plus d'informations s'il vous plaît lire les instructions TDSS, Alureon, Tidserv, l'enlèvement TDL3. Dernière, mais non le moindre, ce coquin peut infecter les points de restauration système, de sorte qu'il serait une bonne idée pour purger tous les anciens points de restauration système et créer un nouveau après la suppression Antivirus action.

Il va sans dire que vous ne devez pas acheter ce faux programme. Il donne un faux sentiment de sécurité et les rapports délibérément fausses menaces à la sécurité du système. Toutefois, si vous avez déjà acheté alors s'il vous plaît contactez votre compagnie de carte de crédit et de contester les accusations en expliquant que le programme est faux. Si vous avez des questions ou des informations supplémentaires sur Antivirus action, s'il vous plaît laissez un commentaire. Vous devez avertir tous vos amis sur ce faux programme ainsi. Bonne chance et la sécurité en ligne!


Instructions Antivirus enlèvement d'action (en mode sans échec avec réseau):

1. Redémarrez votre ordinateur est "Mode sans échec avec mise en réseau". Comme le démarrage de votre ordinateur appuyez sur la touche F8 "en continu qui devrait faire apparaître la fenêtre« Options avancées du menu "comme indiqué ci-dessous. Utilisez les touches fléchées pour passer à "Mode sans échec avec mise en réseau" et appuyez sur la touche Entrée. Lire des instructions plus détaillées ici: https://www.computerhope.com/issues/chsafe.htm


REMARQUE: Connectez-vous en tant qu'utilisateur même vous avez déjà été connecté avec le mode normal de Windows.

2. Lancement d'Internet Explorer. Dans Internet Explorer allez sur: Outils-> Options Internet onglet-> Connexions.
Cliquez sur le bouton Paramètres LAN et décochez la case Utiliser un serveur proxy pour votre LAN. Cliquez sur O


3. Téléchargez gratuitement le logiciel anti-malware de la liste ci-dessous et exécutez une analyse complète du système.
MalwareBytes * Anti-malware
* SUPERAntiSpyware
Spybot S & D *
Spyware Doctor *
NOTE: dans certains cas, le programme malveillant peut bloquer les logiciels anti-malware. Avant d'enregistrer le programme sélectionné sur votre ordinateur, vous devrez renommer le programme d'installation pour iexplore.exe ou winlogon.exe Avec tous ces outils, si vous exécutez Windows 7 ou Vista, ils doivent être exécutés en tant qu'administrateur. Lancez le programme et suivez les instructions. N'oubliez pas de mettre à jour le programme installé avant la numérisation.


4. De nouvelles menaces apparaissent chaque jour. Afin de protéger votre PC contre ces (nouvelles) des infections nous vous recommandons vivement d'utiliser ESET Smart Security.

Antivirus action les fichiers associés et valeurs de registre:
Fichiers:

Pour les utilisateurs de Windows XP:
* C: \ Documents and Settings \ [Nom d'utilisateur] \ Local Settings \ Temp \ [SET de caractères aléatoires]
* C: \ Documents and Settings \ [Nom d'utilisateur] \ Local Settings \ Temp \ [SET de caractères aléatoires] \ [SET de caractères aléatoires] exe.


Pour Windows Vista et 7 utilisateurs:
* C: \ Users \ [Nom d'utilisateur] \ AppData \ Local \ Temp \ [SET de caractères aléatoires]
* C: \ Users \ [Nom d'utilisateur] \ AppData \ Local \ Temp \ [SET de caractères aléatoires] \ [SET de caractères aléatoires] exe.
les valeurs du registre:
* HKEY_CURRENT_USER \ Software \ wzdporfhs
* HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ PhishingFilter "Enabled" = "0"
* HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings "ProxyOverride" = ""
* HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings "Serveur proxy" = "http = 127.0.0.1:27811"
* HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings "ProxyEnable" = "1"
* HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run "[SET DE caractères aléatoires] lanw.exe"
* HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run "[SET de caractères aléatoires]. Exe"
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
10 oct. 2010 à 13:45
pouvez vous aller en mode sans echec?

puis
* Téléchargez RogueKiller https://www.luanagames.com/index.fr.html
* Téléchargez RogueKiller sur votre bureau.
* Lancez-le.
* Un rapport (RKreport.txt) se créé normalement à côté de l'exécutable.

_________________

ensuite

* Téléchargez MalwareBytes' Anti-Malware (by RubbeR DuckY) sur votre bureau.


* Installez le logiciel.
* /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
* S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
* Faites les mises à jour (Clic sur Mises à jour puis Recherche de mises à jour).
* Lancez MalwareBytes' Anti-Malware, cliquez sur "Exécuter un examen complet" puis "Rechercher", sélectionnez tous vos disques durs et cliquez sur "Lancer l'examen".
* Une fois l'analyse terminée, cliquez sur "Résultats" puis cliquez sur "Supprimer la sélection" (Si un message demande à redémarrer le PC, acceptez !)

* collez nous le rapport obtenu
0
Va sur ce site j'ai fait une réponse car il m'est arrivé la même chose

https://forum.malekal.com/viewtopic.php?t=28770&start=
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Problème virus avec ANTISPYDOT.com
ARNAQUE.
Introduit dans votre machine suite a un téléchargement.
Vous dit machine infecté.
Impossible de naviguer sur le net
Propose de scanner votre machine
Vous redirige vers un site pour achter un antivirus.
Après une pause votre écran clignote.
Après un arret et redémarrage, vos programmes ne s'ouvrent plus.
Faux problème
Bj la méthode utilisée est la bonne
1 - démarrer mode sans échec appuyer F8 choisir en tant que administrateur
2 - modifier connexion dans les options de votre navigateur internet explorer choisir connection automatique pour se connecter
3 - télecharger antivirus
4 - Faire les mises a jour antivirus
5 - Scanner le PC
6 - mettre en quarantaine les virus trouvés chez moi 3 seulement
7 - Redémarrer
8 - Ca fonctionne comme avant

I reste un mauvais souvenir et une perte de temps.
0