Salut svp aidez moi je suis une daube en ordinateur, mon antivirus c´est AVG Free là et le problème c´est que j´ai attraper un virus: spysheriff, je sais pas quoi faire et je panique un peu
De l´aide svp
Inspiration, expiration, tu verras ca va bien se passer.
jettes un coup d´oeil ici : http://www.commentcamarche.net/forum/affich-1573397-spyware-bloque-mon-pc
tout en bas se trouve la solution
si jamis t´arrivait pas, éssaie avec avast, sinon achètes norton, qui est nul a chier niveau pratique, mais qui est efficace, et qui répare bien
et sinon, demande a un pote qui maitrise un minimum les pc de te réinstaller windows, et de partitionner ton disque pr que si yai un pb, tu ne soit pas a l´avenir, obligé de tout formater, et d eperdre tes données au passage!
Je pige rien :S putain je suis dans la mouise...
Bon alors c´est quel solution sur commentcamarche.com il m´en propose plein...
c´est quoi un log ?? ?
Bon j´ai télécharger ad aware et je scanna mais sa va pas suffire si ?
non ![]()
Bah qu´esque je dois faire alors je flippe...
regarde tout en bas de la page qu´il t´a donné! et flippe pas! ca ne va pas bouffer ton pc!
perso dans ces cas là, je formate
les manip qu´on trouve dans les forums marchent quand elles ont le temps, et puis tu peut-être d´autres merdes qui trainent sur ta bécane
en attendant, ça ne coute rien de passer un coup d´ad-aware
oui formate ton disque dur, et PARTITIONNE LE AU PASSAGE!!
c´est a dire, que quant tu réinstallera windows, il faut séparer ton disque dur en 2 parties! Une pr windows, l´autre pr tes données!
comme ca, si tu as un virus, tu formate windows, mais tu gardes tes données!!
sinon éssaie ce: (je cite)
Spysheriff utilise un faux programme de météo"C:\Program Files\Daily Weather Forecast\weather.exe" afin de générer un fichier au nom aléatoire (du style 13062.exe , 46231.exe, 12432.exe) à quelques reprises dans la journée. Ce nouveau fichier crée un autre fichier "c:\winstall.exe", qui lui est responsable de la contamination récurrente par Spysheriff.
Pour se débarasser de spysheriff en permanence:
1- Arrêter le logiciel Spysheriff de fonctionner en arrière plan (dans la barre des tâches)
2- Désinstaller Spysheriff
3- Arrêter (dans le gestionnaire des tâches, onglet processus) weather.exe
4- Arrêter (dans le gestionnaire des tâches, onglet processus) 123XX.exe si présent
5- Supprimer le répertoire "C:\Program Files\Daily Weather Forecast"
6- Vider le répertoire temp (spécifiquement toutes les variantes de 123XX.exe)
7- Editer votre registre et supprimer les 2 clés litigieuses depuis
"KHEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
rentVersion\Run", qui font démarrer winstall.exe et weather.exe.
8- Récupérer les paramètres de fond d´écran en exécutant le fichier suivant: http://www.bleepingcomputer.com/files/reg/smitfraud.reg
9- Redémarrer votre poste.
mdr bien dit!! tu n´avais qu´a te protéger avec avast, et non avec te merde d´antiviral!
Putain merci ^^
bon en tout cas ya pas de solutions claires...
Question con: comment on formatte un ordi ?
tu mets le cd de windows au boot ![]()
Formatter implique la perte totale de tes données. C´est uniquement en dernier recours.
- As tu essayé les solutions qui figurent dans mon lien?
- Si tu es infecté depuis peu, tu peux tenter une restauration de ton systeme.
ok bon je vous dis ce que j´ai fait pour l´instant.
J´ai désinstallé Shreiff machin
Je passe un coup d´ad aware
Je scan avec avg free
ok je vais essayer ca:
¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:
1/Ad-Aware :
http://www.florensac-chasse-trap.com/ section virus
2/Spybot :
http://www.florensac-chasse-trap.com/ section virus
3/Clean Up 312:
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
-----------------------------------------
¤Démarre en mode sans echec :
Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
(Si F8 ne marche pas utilise la touche F5)
--------------------------------------------------
--------
¤Désactive ta restauration systeme:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d´exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer !
---------------------------------
¤Vide tes fichiers temps et tempory internet file:
utilise ceci pour le faire (tu as telecharger avant)
3/http://pageperso.aol.fr/Balltrap34/CleanUp312.ex
e
--------------------------------------------
¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\WINDOWS\blank.mht
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
res://C:\DOCUME~1\BOISSI~1\LOCALS~1\Temp\sp.dll/sp
.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O2 - BHO: Loader Class - {2E246FAE-8420-11D9-870D-000C2917DE7F} - C:\WINDOWS\SYSTEM\Loader.dll (file missing)
O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\System32\gopy.dll
O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\System32\ztoolbor.dll
O4 - HKLM\..\Run: [Systems Restart] Rundll32.exe gopy.dll, DllRegisterServer
O4 - HKCU\..\Run: [Spyware Vanisher] c:\spywarevanisher-free\FreeScanner.exe -FastScan < si t as pas telecharger ca
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe (file missing)
O23 - Service: svchost.exe (moto) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers
C:\winstall.exe
C:\WINDOWS\System32\win32.exe
---------------------------------
regarde si tu trouves ceci aussi et supprime si oui (grace a la fonction rechercher)
azesearch2.ocx, azesearch.ocx, azesearch.dll, mwsearch.dll, msearch.dll
------------------
Passe adaware et vire tous se qu il trouve
----------------------------------
Passe spybot et vire tous se qu il trouve
-----------------------------------
Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack
Precise tes soucis si il en restes....
Tiens moi au courant et SpySheriff tu connais?
a+
Putain mon ordi arrete pas de pop up avec une croix blanche au milieu d´un cercle rouge: your computer is infected bla bla click here
et quand je clique ça m´installe sheriff machin. Pourtant mon antivirus - de merde - detecte aucun virus :S