S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
781 utilisateurs connectés

PROBLEME SPYWAYRE & 'PETITES BETES'

didette le 22 mai 2008 à 18h13
Bonjour,
Il m'est impossible de lancer les icones de mon bureau. Tout ce qui termine par exe est impossible à lancer.
Que dois je faire ? J'avais posté ce même message dans Windows & logiciels et l'on m'a redirigé vers vous. J'ai lancé un scan Kaspersky hier et le résultat est 2 virus trouvés, 3 objets infectés et 10 objets suspects?
Merci pour votre aide.
Didette




-->Message édité par didette le 18/06/2008 13:58:13<--
didette le 23 mai 2008 à 18h11
Personne pour m'aider ????
Mérillym le 23 mai 2008 à 18h15
:hello: Bonsoir,

Poste ton rapport kaspersky online :)
didette le 23 mai 2008 à 22h47
merci. voici le rapport
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, May 21, 2008 10:54:05 PM
Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 21/05/2008
Enregistrements dans la base antivirus Kaspersky : 705161
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 64925
Nombre de virus trouvés: 2
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 10
Durée de l'analyse: 02:48:09

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\Aline\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Historique\History.IE5\MSHist012008052120080522\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Temp\~DF31E6.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[1].htm Infecté : Trojan-Clicker.HTML.IFrame.mb ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[2].htm Infecté : Trojan-Clicker.HTML.IFrame.mb ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[3].htm Infecté : Trojan-Clicker.HTML.IFrame.mb ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\UTID8Z29\picksday[2].htm L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\UTID8Z29\picksday[3].htm L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\AdBreak17.zip/kvnab.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\AdBreak17.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC11.zip/wml.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC11.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC19.zip/wml.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC19.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip/vxddsk.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC20.zip/vxddsk.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC20.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\THIRIET Alain\Local Settings\Temp\hsperfdata_THIRIET Alain\3508 L'objet est verrouillé ignoré
C:\System Volume Information\_restore{D9787234-DD6A-4660-B97D-649A460566E3}\RP150\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{DABAF67C-B652-4332-B160-A35A54F46A5D}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
Mérillym le 24 mai 2008 à 10h38
:hello: Bonjour,

1) Télécharger OTMoveIt2 par OldTimer.

  • Enregistrer ce fichier sur le Bureau.
  • Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
  • Copier les lignes de la zone "Code" ci-dessous en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
  • C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[1].htm
    C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[2].htm
    C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[3].htm

  • Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste Standard List of Files/Folders to Move" (sous la barre bleu clair) puis choisir Coller.
  • Cliquer sur le bouton rouge Moveit!.
  • Copier tout ce qui se trouve dans la zone Results (sous la barre verte) en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum.
  • Fermer OTMoveIt2

  • Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum.

    Si tu obtiens un message comme quoi le rapport ne peut pas être créé, copie/colle ce qui apparaît dans la colonne droite de l’outil.

    2) Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

    Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
    AIDE : Redémarrer en mode sans échec

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
  • -- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    -- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

    AIDE : Tuto en images sur MBAM

    ;)
    didette le 11 juin 2008 à 08h30
    Désolée de répondre si tard mais j'ai eu un gros problème et un de mes amis à tout désinstaller. Malheureusement, je n'ai plus mon CD original et donc j'ai une copie de XP PRO et à ce jour, je ne peux plus rien faire. J'ai un message sur le bureau qui me dit que mon PC est infecté (sur fond bleu). De plus, il y a des ''scarabés'' qui apparaissent de temps en temps.
    Que dois-je faire ??? Merci pour votre aide.
    didette le 12 juin 2008 à 08h38
    Personne pour m'aider ?????????????
    didette le 18 juin 2008 à 11h23
    il n'y a vraiment personne pour m'aider ??? Je ne peux même plus lancer internet depuis mon pc perso. Celui-ci est-il foutu ??????
    @+
    naheulbeuk le 20 juin 2008 à 13h39
    bonjour,

    Télécharge SmitFraudFix
    Guide d'utilisation : http://www.site-naheulbeuk.com/smitfraudfix.php

    Double clic sur SmitfraudFix.exe pour le lancer
    Choisis l'option 1 (Recherche)
    Post moi le rapport !

    ;)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    Accass le 22 juin 2008 à 02h37
    Bonjour à tous

    Désolé Naheulbeuk, mais je crois que tu peux laisser tomber, K1Ks s'occupe de Didette depuis le 19/06 sur le forum de Bibou :whistle:

    :hello:
    naheulbeuk le 22 juin 2008 à 03h13
    ah ok bah didette continue sur le forum de bibou stp ;)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    didette le 24 juin 2008 à 15h36
    OK et peut à bientôt (j'espère que non) Lol
    Didette


    PRODUITS

    TÉLÉCHARGER - LOGICIELS

    JEUX VIDÉOS

    LOISIRS

    01NET PRO

    AVIS ET COMMENTAIRES

    A PROPOS DE 01NET

    publicité
    > Logiciel : Trend Micro
    Internet Security
    Une sécurité Internet maximale.

    Service 01net
    Newsletters 01net
    abonnez vous gratuitement !
      
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Nous contacter  |  Charte de confiance  |  Voir notice légale

    01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
    Tous droits réservés © 1999 - 2009 Internext - 01net.