Version complète : Mon pc est infecté par un spywares
Forum Fr > Informatique > Internet > Aide
Pages : 1, 2
zaem
J'ai comme anti-virus Avast qui me semble fiable ,néaumoins mon ordi m'indique qu' il ya 18 fichiers menacés et qu'il faut installé anti-spywares qui parait payant ,ce virus menace également de montrer des images immorales a d'autres utilisateurs que moi.

J'aimerai savoir comment neutraliser ce spywares et est ce qu'il existe des anti-spywares gratuit sur le net,?

est ce que quelqu'un parmi vous a rencontré ce genre d'emmerdements?

Jeanzen
Dans ton cas j'utiliserais
a² (a-square) puis Ad-aware puis SpyBot
Tu peux après scanner ton ordi avec l'antivirus en ligne qui a une autre technique que celle d'Avast.
Les logiciels (et d'autres utilitaires) thumbsup.gif




tuotuo
Tu trouveras tout ce qu'il faut dans mon sujet dédié à la protection de son ordinateur là : http://www.forumfr.com/sujet105859-protege...atuitement.html
Nathaniel
Tu peux visiter ce site :
Secuser.com
Sinon, A² est trés bien, je l'utilise egalement .
fay
moi de mon coter je te conseillerais AVG antivirus free et a-squared Free comme anti-spyware
zaem
BONJOUR TOUS LE MONDE

J'ai installé spybotsd ,malwrebytes (anti-malware) ,et j'ai scanné tous les fichiers par la technique d'antivirus en ligne et aussi avec celui de malwarebytes ,néaumoins il il ya toujours cette fenetre qui saffiche a chaque fois et qui dit que mon pc est infecté par lintrusion d'un spyware .

Faut il installé d'autre chose ? comment terminé cette guerre contre les spywares et qu'elle artillerie faut il utilisé ? ce que j'ai installé nest il pas suffisant pour la protection du system? merci davance
esd3s
hijackthis http://www.malekal.com/tutorial_HijackThis.html

et voila smile.gif fait aussi un scan avec spybot au démarrage, pas une fois que windows et tous les logiciels sont lancés. Fait une recherche dans les options de spybot tu trouveras.
Slumpy
la solution, pour ne plus jamais avoir ce probleme (et de surcroit dégager ton spy, c'est d'installer une distrib de linux, et, good bye windaube. Mais, c'est la solution la plus radicale. wink1.gif
esd3s
pas vraiment, j'pense qu'en ayant une conduite normal sur le net on risque quand même pas des masses d'être infectés avec un bon antivirus. Et linux oO ça a de bons cotés mais windows aussi...
zaem
ce matin j'ai fais un scan avec malwaresbytes ,il a découvert 42 fichiers infécté ,que j'ai supprimé mais il ya toujours cette fenetre qui saffiche avec un contenu immorale ,elle m'indique malgré la suppression que mon pc est a risque ,est ce que que ce spyware est immortel a ce point ,que dois je faire ? je ne veux pas formater
Slumpy
hum hum hum.

Amigo, d'abord, fais ces analyses, en mode sans échec. Ensuite, ton rapport, enregistre le quelque part, où tu peux y avoir acces. Bon, tu détruit tes fichiers infectés, mais, aussi, grace à ton rapport, tu vas aux emplacements des endroits où il y a ces fichiers, pour tenter de les détruire manuellement.
zaem
C incroyable je viens de faire un autre scan et j'ai trouvé encore 88 nuisibles pour le systéme

Le rapport se fait automatiquement des que je fini la procédure de la suppréssion des fichiers nuisibles.
Slumpy
bon, et bien, c'est parceque ces fichiers infectés reviennent toujours smile.gif

Peux tu poster le rapport içi ?
Jeanzen
Avant et pendant la désinfection, il faut désactiver la restauration système sinon tu auras toujours ces alertes. Demarrer/Panneau de config/ système Puis onglet restauration système Coche la case désactiver la restauration. Refait tous les nettoyages.
Redémarre ton PC et réactive la restauration.

Si ce n'est pas suffisant passe sur Un site spécialisé
zaem
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 944
Windows 5.1.2600 Service Pack 2

11:43:41 13-07-2008
mbam-log-7-13-2008 (11-43-41).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Eléments examinés: 68966
Temps écoulé: 8 minute(s), 22 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 6
Fichier(s) infecté(s): 21

Processus mémoire infecté(s):
C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe (Rogue.Spyware-Secure) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files\Spyware-Secure\sqlite3.dll (Rogue.Spyware-Secure) -> Unloaded module successfully.
C:\Program Files\Spyware-Secure\unrar.dll (Rogue.Spyware-Secure) -> Unloaded module successfully.

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webmediaplayer (Adware.EGDAccess) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\spyware-secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\Conduit\Community Alerts\Alert0.dll (Adware.Agent) -> Delete on reboot.
C:\Program Files\a-squared Anti-Malware\unins000.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\sqlite3.dll (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\uninst.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources\languages_v2.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources\webmedias (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\sws_translations.xml (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\sqlite3.dll (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\unrar.dll (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Spyware-Secure.url (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\uninst.exe (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\language (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\config.s3db (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\skin (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Gfx_fr.bin (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Documents and Settings\islam informatique\Bureau\Spyware-Secure trial.lnk (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Bureau\WebMediaPlayer.lnk (Adware.EGDAccess) -> Quarantined and deleted successfully.
669
appelle james bond wink1.gif
Slumpy
apparemment, c'est ton anti spyware qui est infecté !! et aussi, il y a surement un fichier corrompu de webmediaplayer.


zaem
tu veux dire qu'il va falloir installer un autre antispayware comme avg antispyware???
Slumpy
oui, pour voir comment ça se passe.

Bref, redémarre en mode sans échec (avec prise en charge réseau, c'est mieux), bon, tu désinstalle ton spyware secure, et, tu vas dans program files, et tu détruit le dossier spyware secure, s'il est toujours présent.

tu redémarres, en sans echec prise en charge réseau

Aussitot, tu essaies de télécharger, et installer avg, et tu fais l'analyse.

Aprés ça, essaies de faire un petit nettoyage avec ccleaner.
zaem
Voila j'ai suivis a la lettre ce que tu mas demandé et j'ai fais le scan par le mawarebytes et aussi avg anti spyware aprées j'ai fais un nettoyage avec cc cleaner et avec ces détergents ca ma donné le resultat suivant:
44 objet trouvés (189traces) la premierer fois
la deuxiéme fois 4 objets trouvés (4 traces)

avec mention ;
dialer.generic qurantaine élévé
trackingcookie.weborama supprimer moyen
trackingcookie.Doubleclik supprimer moyen
trackingcookie.Fastclik supprimer moyen


COMMENT DONNER UN COUP DE GRACE ET EN FINIR UNE FOIS POUR TOUTE SANS ETRE OBLIGER DE FAIRE LANALYSE TOUS LES JOURS MERCI
Slumpy
et bien, tu as là, les 4 véritable fichiers qui font chier le monde, c'est bien.

est ce que tu as encore les problemes ? et, est ce que tu peux faire ctrl alt suppr, et, poster la capture d'écran des processus ?
zaem
comment le poster ? jessaie de faire un copier coller pour envoyer une capture de processus mais impossible de le sélectionner
Slumpy
bin, tu réponds , mais, avec le bouton du milieu (pas "répondre +") et, comme ça, tu pourras envoyer ton image en fichier joint (joindre des fichiers)
zaem
J'ai fais apparaitre la fenétre du processus mais impossible de la selectionner pour la mette sur la barre dadresse URL quand je veux inserer une copie de cette image ,jai jamais fdais ca avant
Slumpy
Bon, je t'ai préparé un mini tuto, en images, pour envoyer ta capture.

1/ tu appuies sur le bouton répondre (image1)

2/tu accederas donc, à la meme page que je te montre (images 2), tu appuies sur le bouton "parcourir..." (que je t'ai entouré), alors, à partir de là, tu cherche ta capture d'écran que tu veux me montrer, tu fais "ok" , ou "ouvrir" enfin, tu vois quoi, et, aprés le chargement, une fois que c'est revenu sur cette page de forum, tu appuies sur le bouton vert "envoyer" (que j'ai entouré), tu attends que ça charge (ce sera écrit "envoi du fichier en cours"), puis, tu appuies sur le bouton en bas, "ajouter ma réponse".

ça va aller ?

ps: j'ai rajouté la photo d'un clavier, pour te montrer comment on fait une capture d'écran. J'ai entouré la touche en question, c'est print screen, ou impr ecran syst, ça dépend, en tout cas, tu peux pas la louper. quand tu appuies sur ce touches, tu "prends en photos" (donc, on dit que tu captures) ton écran. Ensuite, tu ouvres "Paint", et tu fais édition->coller (ou ctrl V) et, tu enregistres ton truc.
stevencool
Citation (zaem @ samedi 12 juillet 2008 à 15:37) *
J'ai comme anti-virus Avast qui me semble fiable ,néaumoins mon ordi m'indique qu' il ya 18 fichiers menacés et qu'il faut installé anti-spywares qui parait payant ,ce virus menace également de montrer des images immorales a d'autres utilisateurs que moi.

J'aimerai savoir comment neutraliser ce spywares et est ce qu'il existe des anti-spywares gratuit sur le net,?

est ce que quelqu'un parmi vous a rencontré ce genre d'emmerdements?


prend plutôt avast pro il est encore mieux
zaem
j'ai fais ctrl alt supp puis j'ai cliké sur processus aprés j'ai appuyé sur le bouton print screen mail il se passe rien du tout pour avoir une capture ,en plus je sais pas ou je trouve (ouvrir paint _ edition coller)

peut tu simplifié stp j'ai du mal a faire une capture c un truc nouveau pour moi . merci
Slumpy
Citation (zaem @ jeudi 17 juillet 2008 à 15:25) *
j'ai fais ctrl alt supp puis j'ai cliké sur processus aprés j'ai appuyé sur le bouton print screen mail il se passe rien du tout pour avoir une capture ,en plus je sais pas ou je trouve (ouvrir paint _ edition coller)

peut tu simplifié stp j'ai du mal a faire une capture c un truc nouveau pour moi . merci


Bon, ce que tu as fait, c'est bien wink1.gif en fait, une fois ta capture faite, tu vas sur le menu démarrer --> Tout les Programmes --> Accessoires --> Paint

A partir de là, tu appuies sur ctrl et V, sur la page vierge de paint, pour coller ta capture. Puis, ensuite, tu l'enregistres

Je suis navré, je ne suis pas sur windows, je ne peux donc pas te faire de capture à ce sujet.
zaem
Cliquez pour voir le fichier-joint



jéspere que c réussi
Slumpy
c'est bien, on avance smile.gif

Peux tu envoyer la partie basse de cette fenetre de processus ? car on voit pas tout
zaem
OKAY LAMI JE VAIS ESSAYE TOUT DE SUITE
Slumpy
tu as désinstallé webmediaplayer ?
zaem
Sincérement je sais pas ?
Slumpy
ok

bon, j'ai surligné ce que j'ai vu, il y a peut etre d'autres truc, mais on voit pas le reste du processus.



Les trucs que j'ai surligné, d'abord, dans le processus, tu vas faire un clic droit dessus, et les tuer, histoire qu'ils ne soient plus utilisés. le mieux, pour cette manoeuvre, est de fermé skype, msn, ect, tout ce qui est inutile pour le moment.

tu vas effectuer une recherche, (menu démarrer, rechercher) et, tapper le nom d'un des trucs que je t'ai surligné

et, tu nous fait un copier coller de l'adresse de ces machins. (exemple -> C: program files/machin/ect.)

ça marche ?
zaem
Cliquez pour voir le fichier-joint
Slumpy
voila, on l'a !!

smss.exe, c'est une saloperie, qui injecte des truc en général dans windows/system32. ça vient quand tu fréquentes des sites pornos (ne t'en fais pas, tout le monde en fréquente, meme moi) ou des site de piratages.

télécharge ça
zaem
en prmier lieu j"ai fais une recherche sur IGFXPERS.EXE et j'ai trouver ladresse suivante./ C:/windows/system32 je lécris moi méme car c impossible faire un copier coller en tenant compte que les slash / sont obliques a linverse du sens que j'ai écris ( je trouve pas la touche convenable)

Faut il tuer smss.exe comme les deux autre?
Slumpy
oui petit. attention, il s'apelle SMSS.exe, et non smss.exe (qui, lui, est innofensif)

vas dans le menu démarrer, appuies sur "exécuter", et tapes msconfig, vas dans programmes au démarrage (ou quelquechose comme ça) et décoche les truc inutiles.

ensuite, direction system32

pour ce faire, dans le system32, je te conseille de redémarrer ton ordinateur en mode sans échec. (tu tapottes F5 ou F8 au démarrage, c'est selon)

un fois dans le dossier system32, fais clic droit, et ranger les icone par date. logiquement, les vilains programmes devraient se retrouver en bas.

Pour les massacre définitivement, sélectionnes en un, et fais majuscule (shift) et suppr, puis fais entrée.

et, aprés que tu as fais ça, nettoie entierement ton pc avec ccleaner
zaem
bizarrd quand j'ai essaye de faire terminer le processus avec SMSS.exe il disparait pas

quant au téléchangement je clique sur HIJACK THIS puis je scanne et puis c fini ???
Slumpy
redémarre en mode sans echec, comme je t'ai dit, ça ira mieux, aussi, fais un copier coller de mes instruction dans un fichier txt, car tu n'auras pas acces à internet en mode sans echec
zaem
bonsoir
j'ai du mal vraiment a trouver le systeme 32
zaem
Bonjour

excuse moi mon ami je sais pas toujours aller au dossier windows/systeme/32 sachant que jai décoché le msn et le skype ,paltalk
Slumpy
poste de travail, disque C:\, windows, System32
zaem
Voici une capture de la partie basse du systeme 32 ,comment ranger ces milliers de fichiers et comment détecte les icones nuisibles sachant que j'ai clique gauche sur systeme 32 avant d avoir ca
zaem
C Curieux a chaque fois que j'essaye de réglé un probléme ,ca crée un autre avec mon youtube qui a présent n'ouvre pas les vidéos .pourtant je vois pas le rapport.

c difficile d'étre un ingnorant en informatique
zaem
aie aie aye la technologie elle nous fait chier
esd3s
formate, réinstalle windows, et installe direct avast...Ensuite évite les sites de cul et tout ira bien...
pascalin
Tu as quoi comme systeme d'exploitation ? dans ton cas ,utilise plutôt ceci
A ta place je ne toucherais pas le system
dr_slump
j'avais avast auusi avant , et j'ai installé kaspersky I.S. 7 en évaluation d'1 mois ( version 2009 ici ) et il m'a trouvé quelques "mer..." qu'avast avait laissé passer. ( j'utilisais spybot et ad-aware avec)
en plus il est complet( pare-feu, anti-spyware, spam,virus, courier, vie privée...)
du coup, j'ai acheté le logiciel et je n'ai jamais eu de problemes depuis.(ni sur xp, ni sur vista)
il est cher mais tu peux trouver des version oem pour 35 euros.
ceci n'engage que moi...

sinon, voici un petit site pas mal pour t'aider:
ici---

bon courage smile.gif
tuotuo
Je ne conseillerais pas Avast, ni même Adware maintenant.. ils n'ont plus l'efficacité d'autrefois et avast à une sévère tendance à détecter pas mal de faux-positifs angry.gif
Dans le domaine du gratuit, il ya 2 antivirus qui domine le haut du podium:
Antivir : http://www.free-av.com/en/download/1/downl..._antivirus.html
AVG Free : http://www.grisoft.cz/filedir/inst/avg_fre..._8_138a1332.exe

Installer l'un des 2 à la place d'Avast ne pourra faire qu'un plus grand bien à votre PC smile.gif
Invision Power Board © 2001-2009 Invision Power Services, Inc.