Un message en bas à droite de mon PC s'affiche en permanence :
System Alert: Trojan-spy.win32@mx (accompagné d'un descriptif)
Cela à pour effet de m'orienter constamment vers un site en anglais qui me propose d'acheter un logiciel pour résoudre ce problème.
Je pense avoir suivi les règles de fonctionnement du site et voici le scan Panda que vous recommandez:
Incident Status Location
Adware:adware/systemdoctor Not disinfected C:\Program Files\Media-Codec\isaddon.dll
Adware:adware/emediacodec Not disinfected C:\Program Files\Media-Codec\pmmon.exe
Adware:adware/safetybar Not disinfected c:\documents and settings\all users\bureau\Online Security Guide.url
Adware:adware/systemdoctor Not disinfected c:\program files\media-codec\isaddon.dll
Adware:adware/emediacodec Not disinfected c:\program files\media-codec\pmmon.exe
Dialer:dialer.ags Not disinfected c:\program files\Montorgueil
Adware:adware/ist.yoursitebar Not disinfected c:\program files\YourSiteBar
Adware:adware/surfaccuracy Not disinfected Windows Registry
Adware:adware/dyfuca Not disinfected Windows Registry
Adware:adware/ist.istbar Not disinfected Windows Registry
Adware:adware/ist.sidefind Not disinfected Windows Registry
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\poupi\Cookies\poupi@xiti[1].txt
J'espère que vous allez pouvoir m'aider.
Télécharge Smitfraudfix Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix(.cmd)
Choisis l'Option 1 (Recherche) Poste le premier rapport ici.
NOTE : process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Rapport fait à 19:52:32,37, 05/09/2006
Executé à partir de C:\Documents and Settings\PP\Bureau\smit\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PP\Application Data
Relance SmitfraudFix et choisis cette fois l’Option 2 et réponds oui à la ou les questions
Sauvegarde puis poste le rapport.
Si tu n'as plus de probleme :
(infection-> SmitFraud)
Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être le plus nombreux possibles, alors rends compte de ton infection :
- Voir les règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"
Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections conforme au règle du forum (age, ville, département etc..)
---> http://www.malwarecomplaints.info/viewforum.php?f=10
Plus d'informations ici
- Consulte ces pages pour éviter que ces problèmes ne réapparaissent pas :
Rapport fait à 20:11:33,85, 05/09/2006
Executé à partir de C:\Documents and Settings\PP\Bureau\smit\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
La fenêtre continue d'être active. De plus un nettoyage du disque s'est effectué automatiquement après que j'ai lancé l'option 2 de smitfraudfix. Je ne sais pas si c'est normal.
Tu es victime d'une nouvelle varainte, c'est pour ca.
- Assure toi d'avoir accès aux dossiers/fichiers cachés
-> Démarrer
-> Panneau de configuration
-> Options des Dossiers, onglet Affichage :
. Clique sur Afficher les dossiers cachés
. Décoche Masquer les extensions des fichiers dont le type est connu
. Décoche Masquer les fichiers protégés du système d'exploitation
Va sur le site de S!ri
Clique sur Parcourir... puis Ouvre:
C:\WINDOWS\system32\duxzj.dll
Clique ensuite sur Upload
Je vais parler au createur (S!ri) pour savoir quand la nouvelle version sera dispo.