Votre question

résolu ![virus]spyshériff + exe inlancables

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
1 Janvier 2006 20:11:10

Bon voila je vous explique la situation :
hier soir je venai de télécharger un jeux assez vieux donc qu on ne trouve plus dans le commerce et c est pôur ca que je suis aller sur un sites ou je vais d habitudes pour avoir des crack NOCD.
la bas je télécharge mon crack, et je le lance et la:

-1 une ptite icone (croix rouge)s affiche dans le coin en bas a droite pres de l horloge avec comme message :
warning : windows has detected a spyware infection ... click here for protect

-2 sur le bureau, fond d'écran bleu avec carré noir au milieu et écris en rouge (ou jaune):
Warning SPYWARE INFECTION... et si je fesait clique droit sur le bureau, sois je pouvais pas le faire sois sa m ouvrait le menu des fond d' écran mais je ne pouvais sélectionner rien du tout.

-3 quand je lance internet explorer ca m ouvre une page bleu ou il y a écrit (en anglais)
comme quoi on pouvait facilement avoir mes infos personnelles et était détaillé en dessous mon FAI, mon IP...

-4 dans mon programme files, il y a vait un nouveau dossier s appelant spysheriff

-5 Je ne peut plus lancer les fichier .exe a part des vieux jeux ou des choses ki ne servent a rien et déziper certain rar.

-6 internet est devenu assez lent

Donc je parcours internet et les nombreux forum sur les virus avec firefox et j ai trouver plusieurs choses a faire, j ai telecharger : smitfraudfix, hijackthis, ccleaner, xp antispy, avast, regfreeze
les seuls que j ai pu installer sont smitfraudfix et avast.

avec smithfraudfix j ais utiliser l option 1 qui m a donner un rapport et j ai redémarrer en mode sans echec et j ai utiliser l option 2 (cleaner) et l option 3 (supprime les sites qui ne sont pas de confiance)
puis le scan de avast en redémarrant
ca a supprimé tout un tas de truc et apres j ai pu lancer regfreeze qui en a encore enlevé un peu

résultat :
il me reste les probleme 5 et 6 et je ne peu pas lancer hijackthis
maintenant je peut lancer plus de chose comme des jeux du genre un voisin d enfer pour ceux qui connaisse icon_smile.gif mais un jeux plus important en taille comme STEAM avec counter-strike je ne peut pas
certaines installation se lancent mais je ne peut pas aller au bout de l installation ni quitter la fenetre !

ah et un truc que je viens de voir, il me semble depuis que je viens de redémarrer (y a 8minute),
il y a un incone qui apparait en bas a droite toute les 10 secondes puis disparais au bout de 2 et réaparait etc... qui présente 3 lettres avec un carré bleu foncé et un bleu clair a l intérieur et si je met la souris dessus,
sa écrit : smtp.mail.ru

kelke logiciel ke j ai essayer :

ad aware deja fait
spybot aussi
smitfraudfix fait aussi
ewido et regcleaner et cleanup40 et spycatcher et hijackthis l installation ne veut pas se lancer
a-squared j arrive pas a m enregistrer sur le site

quelqu un connait t-il une solution a ce probleme ?

Autres pages sur : resolu virus spysheriff exe inlancables

2 Janvier 2006 00:04:29

en utilisant a² guard
maintenant je peut lancer steam mais hijackthis toujour pas et plusieur programmes ne marchent pas comme deamon tool par exemple et quand je lance une instalation, sois ca ne marche pas sois la premiere page de l installeur pui en clikant sur suivant, dans les pages d apres la partie du haut est blanche.
je vois vraiment mais alors vraiment plus koi faire >_< >_<
Contenus similaires
2 Janvier 2006 19:45:35

ca mache pas, je fait fusionner mais je peut toujour pas lancer les .exe
et j ai reussit a lancer hijackthis en le mettant .com
ce ki m a donner ce log :
Logfile of HijackThis v1.99.1
Scan saved at 14:47:38, on 02/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\a-squared\a2guard.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Steam\Steam.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ntvdm.exe
C:\PROGRA~1\HIJACK~1\DD.COM

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.the-exit.com/search
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: ICOOExternal Class - {0519A9C9-064A-4cbc-BC47-D0EACD581477} - C:\Program Files\ICOO Loader\addons\icooue.dll
O2 - BHO: ICOODManager Class - {465A59EC-20E5-4fca-A38A-E5EC3C480218} - C:\Program Files\ICOO Loader\addons\icoou.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\System32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [PathNvidiaTV] C:\Program Files\Gigabyte\Nvidia\patchnvidiaTVout.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft tool] C:\WINDOWS\System32\mstool.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [qkfz] c:\stub_113_4_0_4_0.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - javascript:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.ca...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: interceptor.dll
O20 - Winlogon Notify: avpe32 - C:\WINDOWS\SYSTEM32\avpe32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

mais maintenant k il soit en .exe ou .com kan je le lance ca me dit :
L'instruction à "0x660efdc2" emploie l'adresse mémoir "0xe9000000c". La mémoire ne peut pas être "read"
j ai aussi installer regfreeze et cclean ewido et avast avec leskels j ai scané le pc et supprimé les fichiers inféctés
2 Janvier 2006 19:59:39

Alors cet aprem j'ai eu un probleme similaire au tien, a savoir spysheriff et le papier peint qui change, pour virer tout ca j'ai fait une desinfection a la main, cad je suis allé dans msconfig pour voir les prog qui se lancai au demarage et qui étai bizarre ensuite regedit pour supprimer les valeur et enfin rechercher pour trouver le fichier sur mon pc et le delete.
Le seul probleme qui me reste c'est les fenetre de pub qui apparaissent tout le temps et qui ne partent plus.

PS: j'ai passé le programme anti spyware de microsoft il marche pas mal
2 Janvier 2006 20:30:11

ben moi j ai jamais eu ces pop up enfin j utilise mozilla firefox aussi et spysheriff est partit la j ai plu le fond ecran et tout ce ki va avec
mon probleme c est les .exe la
3 Janvier 2006 11:45:59

ca y est !!! tout est redevenu normal, je comencais a désespérer.
je sais pas trop ce ki a fait ca parmit tout ce ke j ai essayer mais pour ceux ayant le meme probleme
je vous conseille de chercher sur les autres post en tapant exe dans recherche ou un truc du genre ou d essayer de suivre ce ke j ai fait en lisant ma conversation avec balltrap34 que je remerci enormément :p 
-> http://www.commentcamarche.net/forum/affich-2011727 <-
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS