Logiciel espion

Fermé
mauricio - 23 oct. 2010 à 18:05
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 - 24 nov. 2010 à 17:51
Bonjour, j'ai téléchargé l'antivirus firewall sur mon PC vista ,impossible de le mettre en
route,j'ai tout essayé et j'en suis arrivé à la conclusion que mon PC est infecté par un
logiciel espion qui bloque le demarrage de mon antivirus ainsi que celui de "window défender " .Comment m'en débarrasser ?



A voir également:

16 réponses

supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
23 oct. 2010 à 19:03
Salut ;)


Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.



=>Tu as téléchargé quel antivirus/firewall ? Te souviens-tu de son nom ?
=> As-tu d'autres symptômes particuliers ?


On va donc utiliser ce logiciel de diagnostic pour détecter l'infection..

* Télécharge >> OTL << sur ton bureau.

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée. De plus, coches la case "Recherche Purity" en bas à droite

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

~~~~~~~~



/md5start
atapi.sys
explorer.exe
userinit.exe
svchost.exe
winlogon.exe
/md5stop
type %windir%\System32\drivers\etc\hosts /c
netsvcs



~~~~~~~~


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

++
1
Bonsoir et merci pour vos conseils,malheureusement aucun changement ,je
ne peux toujours pas exécuter mon antivirus "Firewall" de orange sur vista .
Quant au rapport ,il s'agit simplement de la liste des fichiers scannés sans autres précisions .
Mauricio
0
Désolé mais je suis novice en informatique,j'ai bien copié les deux rapports mais comment les joindre à ma réponse ?
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
24 oct. 2010 à 13:02
Désolé, je passe en coup de vent..

Tu as un tutoriel ici pour les héberger => https://www.androidworld.fr/

;-)

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
27 oct. 2010 à 15:02
Y'a quelqu'un ? :-)
0
Bonjour,
j'attends ce week-end ,mon fils va m'aider à vous envoyer les rapports d'analyse .Merci encore .
0
J'oubliai de vous dire que le logiciel en question pourrait être "antimalware doctor" ,un tableau apparait sur une section de mon ordinateur ,indiquant que
mon micro est infecté par plusieurs virus et m'engage à télécharger ce logiciel
pour m'en débarrasser ,ce que je n'ai pas fait bien sur .
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
29 oct. 2010 à 12:03
Salut ;)

Ok, pas de soucis.

Par contre, je m'absente ce week-end... je ne pourrais continuer le sujet qu'à partir de lundi prochain :S
Peux-tu attendre ou dois-je demander à quelqu'un d'autre de continuer ?

~~~~~~~~
Anti-malware doctor est un rogue. Un rogue est en fait un faux logiciel de sécurité. En effet, il s'installe soit par exploit (= une faille de sécurité dans ton navigateur qui n'est pas à jour ), soit par l'utilisateur... et après un scan, il te détecte des centaines de menaces, bien sûr bidons, et te demande si tu veux les désinfecter, et si tu accepte, tu dois passer à la caisse.

N'accepte jamais d'acheter ce logiciel !!

J'ai vu un sujet ou une personne était elle aussi infectée par un rogue, qu'elle avait ensuite payé 50 euros pour pouvoir désinfecter, et ça n'avait rien fait ( normal, vu que son ordi n'était infecté que par ce rogue..).

~~~~~~~~

Tu me tiens au courant pour ce Week-end, si tu veux attendre ou non.

++
0
Oui bien sur je peux attendre ,ce logicil ne semble pas affecter la bonne marche de mon ordinateur .
Bonsoir
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
1 nov. 2010 à 18:01
Salut ;)

Me voilà de retour, encore désolé pour le délai..

~~~~~~~~
Ok. Pour les rapports, as-tu essayé de les hébergé et de m'envoyer les liens fournis ?
Si tu n'y arrives pas, on fera autrement.
~~~~~~~~

Bonne soirée ;)
0
je suis en panne de reseau pour le moment. Merci
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
2 nov. 2010 à 20:16
Ok, pas de soucis.

J'attendrais les rapports alors ;-)

En espérant que ton problème de connexion se résolve le plus rapidement possible....

Bonne soirée ;)
0
bonsoir,
j'ai enfin pu éradiquer mon "antimalware doctor" avec l'aide de mon fils et du logiciel "malwa-
rebytes anti-malware" téléchargé sur internet .Tous mes problémes sont terminés et je vous
remercie pour votre aide .
Roger MICHEL
05 Chateauvieux
0
Bonsoir,
je suis enfin dépanné ,mon fils venu trois jours en congé,m'a téléchargé un
programme nommé "malwarebytes anti-malware" qui m'a définitivement débar-
rassé de mon "antimalware doctor " et de tous les virus que j'avais récupérés.
Tout est donc rentré dans l'ordre et je vous remercie pour votre intervention .
Roger MICHEL GAP
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
6 nov. 2010 à 14:05
Salut ;)

Je croyais que c'était un problème de connexion qui t'empêchait de répondre..

Ok, mais MBAM laisse généralement des traces d'infection, et sachant que le rogue dont tu es victime est très coriace et contient un rootkit, je pense que le logiciel que vous avez utilisé a vraiment laissé des traces.

De plus, comme indiqué dans mon 1er message :
- La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai 
--> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien. 


Si tu es d'accord pour continuer :

Peux-tu refaire un rapport OTL comme indiqué dans mon message

Merci d'avance...
Sinon, préviens moi que tu veux en rester là.. ;) (chose que je te déconseille vraiment^^)

Bon aprem !
0
Bonsoir,je suis enfin débarrassé de mon antimalware doctor grace à un logiciel
nommé "malwarebytes anti-malware" que m'a téléchargé mon fils .
Je vous remercie pour votre intervention .
Roger MICHEL
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
6 nov. 2010 à 21:07
Salut ;)

Je me répète :
Ok, mais MBAM laisse généralement des traces d'infection, et sachant que le rogue dont tu es victime est très coriace et contient un rootkit, je pense que le logiciel que vous avez utilisé ( bien que très efficace) a vraiment laissé des traces. 


D'autre part, quand je parle de désinfection, j'englobe en fait trois termes :
1/*La désinfection
2/*la sécurisation + optimisation de l'ordi
3/*la prévention.


Donc c'est à toi de voir si tu veux bénéficié des points 2 et 3 et de finir complètement le point 1.

Ces 3 points sont très importants, et ils le sont encore plus lorsqu'ils sont enchaînés dans l'ordre..

Donc si je t'ai bien compris, tu veux quand même arrêter là ou on continue le sujet ?

Je te conseille que l'on continue évidemment pour que tu sois un peu plus conscient des dangers du net et surtout de la bonne façon de s'en protéger afin de t'éviter de futurs problèmes niveau sécurité informatique, mais c'est à toi de voir.
Dis moi ce que tu choisis, n'hésite surtout pas, je te répondrais au plus vite.

Bonne soirée ;)
0
Désolé de n'avoir pu répondre avant ,mais effectivement je suis resté en panne
pas mal de temps à cause d'un probléme de réseau . Je vous remercie de vous
soucier de la santé de mon ordinateur ,mais pour moi tout ça est un peu compliqué et j'avoue que ça me prend la tête ,donc si ce n'est pas trop fastidieux
je veux bien continuer .J'ai pu dés lors installer mon antivirus orange firewall 7.
Encore merci.
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
18 nov. 2010 à 18:34
Salut ;)

Ok, pas de problèmes, c'est gentil d'être revenu !

Alors, on va essayer d'y aller plus doucement.. :

Utilise ce logiciel de diagnostic afin d'avoir un peu plus d'informations nous permettant de détecter les (restes ?) d'infections :

* Télécharge ftp://zebulon.fr/ZHPDiag.exe (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
*Clique sur la flèche verte en haut à droite du programme, et vérifies que tu possèdes bien la dernière version du logiciel ( sinon, choisis d'installer la nouvelle version jusqu'à obtenir un message te disant que ta version est à jour).
*Clique ensuite sur le tournevis en haut à droite, puis coche les cases suivantes ( en plus de celles déjà cochées :

Redirections du fichier HOSTS (01)
Cracks &Keygen files (CFK) (082)
Alternate Data Stream (ADS (062)


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site à l'aide de ce tutoriel :
https://www.androidworld.fr/#Comment_h%E9berger

, puis copie/colle le lien fourni dans ta prochaine réponse.

++
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 84
24 nov. 2010 à 17:51
ça va être dur de continuer avec cette assiduité.... la prise en charge demande un minimum de présence régulière devant l'ordi le temps de la procédure...
0