01net    Web


Actuellement en ligne : 785 Utilisateurs dont 108 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Virus
> PROBLEME SPYWAYRE & 'PETITES BETES'
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1       >
didette
  
   
      ?   @     Posté le 22/05/2008 18:13:06  
Voter pour ce message
Bonjour,
Il m'est impossible de lancer les icones de mon bureau. Tout ce qui termine par exe est impossible à lancer.
Que dois je faire ? J'avais posté ce même message dans Windows & logiciels et l'on m'a redirigé vers vous. J'ai lancé un scan Kaspersky hier et le résultat est 2 virus trouvés, 3 objets infectés et 10 objets suspects?
Merci pour votre aide.
Didette




-->Message édité par didette le 18/06/2008 13:58:13<--
didette
  
   
      ?   @     Posté le 23/05/2008 18:11:38  
Voter pour ce message
Personne pour m'aider ????
Mérillym
  Modérateur/Helper
   
      ?   @     Posté le 23/05/2008 18:15:06  
Voter pour ce message
:hello: Bonsoir,

Poste ton rapport kaspersky online :)
-------
Dossier prévention>à lire
Si vous vous faites déjà aider sur un autre forum, merci de me le dire !
didette
  
   
      ?   @     Posté le 23/05/2008 22:47:05  
Voter pour ce message
merci. voici le rapport
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, May 21, 2008 10:54:05 PM
Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 21/05/2008
Enregistrements dans la base antivirus Kaspersky : 705161
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 64925
Nombre de virus trouvés: 2
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 10
Durée de l'analyse: 02:48:09

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\Aline\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Historique\History.IE5\MSHist012008052120080522\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Temp\~DF31E6.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[1].htm Infecté : Trojan-Clicker.HTML.IFrame.mb ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[2].htm Infecté : Trojan-Clicker.HTML.IFrame.mb ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[3].htm Infecté : Trojan-Clicker.HTML.IFrame.mb ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\UTID8Z29\picksday[2].htm L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\UTID8Z29\picksday[3].htm L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Aline\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\AdBreak17.zip/kvnab.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\AdBreak17.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC11.zip/wml.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC11.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC19.zip/wml.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC19.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip/vxddsk.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC20.zip/vxddsk.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC20.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\THIRIET Alain\Local Settings\Temp\hsperfdata_THIRIET Alain\3508 L'objet est verrouillé ignoré
C:\System Volume Information\_restore{D9787234-DD6A-4660-B97D-649A460566E3}\RP150\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{DABAF67C-B652-4332-B160-A35A54F46A5D}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
Mérillym
  Modérateur/Helper
   
      ?   @     Posté le 24/05/2008 10:38:34  
Voter pour ce message
:hello: Bonjour,

1) Télécharger OTMoveIt2 par OldTimer.

  • Enregistrer ce fichier sur le Bureau.
  • Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
  • Copier les lignes de la zone "Code" ci-dessous en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
    C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[1].htm
    C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[2].htm
    C:\Documents and Settings\Aline\Local Settings\Temporary Internet Files\Content.IE5\ID4DUJGF\picksday[3].htm

  • Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste Standard List of Files/Folders to Move" (sous la barre bleu clair) puis choisir Coller.
  • Cliquer sur le bouton rouge Moveit!.
  • Copier tout ce qui se trouve dans la zone Results (sous la barre verte) en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum.
  • Fermer OTMoveIt2

    Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum.

    Si tu obtiens un message comme quoi le rapport ne peut pas être créé, copie/colle ce qui apparaît dans la colonne droite de l’outil.

    2) Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

    Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
    AIDE : Redémarrer en mode sans échec

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
    -- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    -- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

    AIDE : Tuto en images sur MBAM

    ;)
    -------
    Dossier prévention>à lire
    Si vous vous faites déjà aider sur un autre forum, merci de me le dire !
  • didette
      
       
          ?   @     Posté le 11/06/2008 08:30:45  
    Voter pour ce message
    Désolée de répondre si tard mais j'ai eu un gros problème et un de mes amis à tout désinstaller. Malheureusement, je n'ai plus mon CD original et donc j'ai une copie de XP PRO et à ce jour, je ne peux plus rien faire. J'ai un message sur le bureau qui me dit que mon PC est infecté (sur fond bleu). De plus, il y a des ''scarabés'' qui apparaissent de temps en temps.
    Que dois-je faire ??? Merci pour votre aide.
    didette
      
       
          ?   @     Posté le 12/06/2008 08:38:54  
    Voter pour ce message
    Personne pour m'aider ?????????????
    didette
      
       
          ?   @     Posté le 18/06/2008 11:23:41  
    Voter pour ce message
    il n'y a vraiment personne pour m'aider ??? Je ne peux même plus lancer internet depuis mon pc perso. Celui-ci est-il foutu ??????
    @+
    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 20/06/2008 13:39:26  
    Voter pour ce message
    bonjour,

    Télécharge SmitFraudFix
    Guide d'utilisation : http://www.site-naheulbeuk.com/smitfraudfix.php

    Double clic sur SmitfraudFix.exe pour le lancer
    Choisis l'option 1 (Recherche)
    Post moi le rapport !

    ;)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    Accass
      Blablabla !
      :-)
          ?   @     Posté le 22/06/2008 02:37:53  
    Voter pour ce message
    Bonjour à tous

    Désolé Naheulbeuk, mais je crois que tu peux laisser tomber, K1Ks s'occupe de Didette depuis le 19/06 sur le forum de Bibou :whistle:

    :hello:
    -------
    Bibou0007.com
    Inforumatique
    Eviter les infections
    Je ne fais pas d'aide par MP.
    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 22/06/2008 03:13:04  
    Voter pour ce message
    ah ok bah didette continue sur le forum de bibou stp ;)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    didette
      
       
          ?   @     Posté le 24/06/2008 15:36:31  
    Voter pour ce message
    OK et peut à bientôt (j'espère que non) Lol
    Didette
    <     1       >

    01net > Forum de 01net > Sécurité, virus et assimilés > Virus
    > PROBLEME SPYWAYRE & 'PETITES BETES'

    Aller à :

    Page générée en : 0.221s - X2board 2.2

    Nous contacter | Charte de confiance | Voir notice légale

    Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


    Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

    Comparateur
    Comparer, changer, économiser : Testez le débit de votre connexion Internet en un clic !
    Jeux
    Jouer les marionnettistes en contrôlant la vie d'un couple ou d'un trio de colocataires. Télécharger !