Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Spyware/ISTBar [Résolu]

 

2 utilisateurs anonymes
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Spyware/ISTBar [Résolu]

Prévenir les modérateurs en cas d'abus 
Bobby42
bobby42
  1. Posté le 30/08/2005 à 14:15:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'utilise l'antivirus Avast! et chaque fois que je me connecte à internet, il détecte un virus nommé Win32:Trojan-gen dans un fichier C:\ss.exe. Et quand je clique sur supprimer, Windows me dit que le fichier est introuvable ! En plus, lorsque je navigue sur Internet, des messages apparaissent régulièrement du genre:

 STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION.
 Windows has found 47 CRITICAL SYSTEM ERRORS!
 To fix the errors please do the following:
 1.Download Registry Repair from: http://www.ms-fix.com
 2.Install Registry Repair
 3.Run Registry Repair
 4.Reboot your computer
 FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AN CORRUPTION!

 Aidez-moi !!!

coula
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 30/08/2005 à 14:26:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pour les messages qui apparaissent, ca doit être le service d'affichage des messages, fais ceci:
 panneau de configuration/options d'administration/services

 clic droit sur service d'affichage/propriétés et désactiver.
 ---
 Pour ton virus, peut etre qu'avast! te l'a déjà supprimé et que c'est juste un bug fait ce scan pour voir s'il y est toujours:
 http://www.pandasoftware.com/a [...] ncipal.htm (il faut utiliser internet explorer)
 clique sur "Analyser votre pc" -> "suivant" -> remplir adresse mail -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "tout ordinateur" -> fermer la popup

 Lorsque c'est terminé, sauvegarde et dépose le rapport ici dans ta prochaine réponse.

(Publicité)
bobby42
  1. Posté le 30/08/2005 à 15:57:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour le service d'affichage des messages. Je n'ai plus de messages gênants maintenant ! Voilà le rapport d'activescan :

 Incident                      Statut                        Analyse                                                                                                    Adware:Adware/WUpd            No Désinfecté                 C:\WINDOWS\system32\config\sys​temprofile\Local Settings\Temporary Internet Files\Content.IE5\K7EBQ9KN\wng​uardsF32[1].exe[1.html]                                                                                                    Spyware:Spyware/ISTBar        No Désinfecté                 C:\WINDOWS\system32\config\sys​temprofile\Local Settings\Temporary Internet Files\Content.IE5\K7EBQ9KN\wng​uardsF32[1].exe[2.html]                                                                                                    Virus:W32/Gaobot.ITH.worm     Désinfecté                    C:\WINDOWS\system32\TFTP1732                                                                                                    Virus:Trj/Agent.AAT           Désinfecté                    C:\WINDOWS\system32\winproc.ex​e                                                                                                    Adware:Adware/WUpd            No Désinfecté                 C:\WINDOWS\system32\1.html                                                                                                    Spyware:Spyware/ISTBar        No Désinfecté                 C:\WINDOWS\system32\2.html                                                                                                    Virus:W32/Sdbot.ftp           Désinfecté                    C:\WINDOWS\system32\o                                                                                                    Virus:W32/Gaobot.ITH.worm     Désinfecté                    C:\Documents and Settings\Matthieu\Local Settings\Temp\309.tmp                                                                                                    Virus:Trj/Agent.AAT           Désinfecté                    C:\Documents and Settings\Matthieu\Local Settings\Temp\30A.tmp                                                                                                    Virus:Trj/Multidropper.ATW    Désinfecté                    C:\Documents and Settings\Matthieu\Local Settings\Temporary Internet Files\Content.IE5\KJ6PJLNX\wng​uardsF32[1].exe                                                                                                    Spyware:Spyware/Cydoor        No Désinfecté                 C:\Program Files\Spybot - Search & Destroy\Dummies\dummy.cd_clint​.dll                                                                                                    Virus:Trj/Multidropper.ATW    Désinfecté                    C:\System Volume Information\_restore{9168D923-​1A26-464A-A81A-2E6CE666BB8F}\R​P14\A0004045.exe                                                                                                    Virus:Trj/Multidropper.ATW    Désinfecté                    C:\System Volume Information\_restore{9168D923-​1A26-464A-A81A-2E6CE666BB8F}\R​P15\A0004060.exe                                                                                                    Virus:Trj/Multidropper.ATW    Désinfecté                    C:\System Volume Information\_restore{9168D923-​1A26-464A-A81A-2E6CE666BB8F}\R​P15\A0004093.exe                                                                                                    Virus:Trj/Agent.AAT           Désinfecté                    C:\System Volume Information\_restore{9168D923-​1A26-464A-A81A-2E6CE666BB8F}\R​P15\A0004149.exe                                                                                                    Adware:Adware/WUpd            No Désinfecté                 C:\Recycled\Dc3.html                                                                                                    Spyware:Spyware/ISTBar        No Désinfecté                 C:\Recycled\Dc4.html                                                                                                    Adware:Adware/WUpd            No Désinfecté                 C:\Recycled\Dc11.html                                                                                                    Spyware:Spyware/ISTBar        No Désinfecté                 C:\Recycled\Dc12.html                                                                                                    Virus:Trj/Multidropper.ATW    Désinfecté                    C:\sshd.exe                                                                                                    

coula
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 30/08/2005 à 17:03:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
1) désactive la restauration système

 2) ouvre internet explorer, va dans outils, options internet clique sur supprimer les fichiers et coche aussi supprimer tout le contenu hors connexion, fais ok

 3) Redémarre en mode sans échec (session administrateur si possible), (en tapotant F8 au démarrage). Si tu ne comprend pas, >>regarde ici<<.
 Assures-toi que tu as accès aux fichiers cachés.
 -Explorateur windows->outils->options des dossiers->affichage
 "Afficher les fichiers cachés"->coché
 "Masquer les extensions.."->décoché
 "Masquer les fichiers protégers du système"->décoché

 4) puis supprime les fichiers en gras:

 C:\WINDOWS\system32\1.html
 C:\WINDOWS\system32\2.html
 C:\Program Files\Spybot - Search & Destroy\Dummies\dummy.cd_clint.dll
 C:\sshd.exe

 5) redémarre et réactive ta restauration système. Et refais un scan pour voir s'il ne reste plus rien.

coula
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 30/08/2005 à 17:04:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
1) désactive la restauration système

 2) ouvre internet explorer, va dans outils, options internet clique sur supprimer les fichiers et coche aussi supprimer tout le contenu hors connexion, fais ok

 3) Redémarre en mode sans échec (session administrateur si possible), (en tapotant F8 au démarrage). Si tu ne comprend pas, >>regarde ici<<.
 Assures-toi que tu as accès aux fichiers cachés.
 -Explorateur windows->outils->options des dossiers->affichage
 "Afficher les fichiers cachés"->coché
 "Masquer les extensions.."->décoché
 "Masquer les fichiers protégers du système"->décoché

 4) puis supprime les fichiers en gras (si présent):

 C:\WINDOWS\system32\1.html
 C:\WINDOWS\system32\2.html
 C:\Program Files\Spybot - Search & Destroy\Dummies\dummy.cd_clint.dll
 C:\sshd.exe
 Et vide ta corbeille

 5) redémarre et réactive ta restauration système. Et refais un scan pour voir s'il ne reste plus rien.

(Publicité)
bobby42
  1. Posté le 31/08/2005 à 10:00:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Super ! Il y a plus de virus ! Merci Coula !

coula
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 31/08/2005 à 10:49:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
au plaisir  :jap:

 Page :
1

Aller à :
 

Sujets relatifs
Comment supprimer searchnu? RESOLU Systeme de sécurité Windows détecte Spyware, Trojan (résolu)
WARNING dangerous spyware Spyware infection !
virus ou spyware ou autre, mais problème [résolu] Peut on faire confiance a Spyware Terminator?
anti spyware check pages intempestives+truc de voyance+spyware secure
infecté par un spyware "Spyware Alert" mon PC est contaminé...
Plus de sujets relatifs à : Spyware/ISTBar [Résolu]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
probleme avec virus 4
adware.MediaPass [Résolu] 9
Winfixer 35
Infection par nigerov.net, PSguard, etc... Nettoyage réussi? 1
Win32.Trojan.Agent.cs 1