Spywaresecure_trial_setup.exe
Mesdames, Messieurs,
Depuis qq jours, lorsque je surf sur internet, des pages web non demandées s'ouvrent spontanément. Par la suite, une fenêtre me demande de télécharger un fichier afin de nettoyer mon ordinateur des virus dont il serait infecté. Le site est: www.security-notifactions.com et le fichier : SpywareSecure_trial_setup.exe.
Ayant des doute au sujet de ce programme, je ne l'ai pas chargé. Un ami me dit que mon ordi. est infecté par un virus et ceci malgré mon antivirus Bitdefender!
Que dois-je faire? Une réponse de votre part m'obligerais.
Bonnes salutations
R. Droxler
Réponses
-
surtout ne télécharge aucun logiciel qui te demande de l'installer en général c'est un virus ! ensuite moi j'ai ad-aware 2008 free , spybot search & destroy et spyware terminator ! ces 3 outils sont a installer en version free (ne pas mettre la protection en temps réel incompatible avec bitdefender)
pour spyware n'accepter lors de l'install que le scan antispyware !
je ne suis qu'un amateur en la matière mais avec ça je suis tranquille ! peut-être que l'avis de professionnels te dira mieux que moi !0 -
Bonjour,
Il s'agit de fausses alertes qui n'ont que pour unique but, vous induire en erreur pour vous pousser à installer ou acheter le produit vanté dans lcette même alerte.
L'élément responsable de cette fausse alerte a du être récupéré accidentellement lors d'une visiste d'un site internet quelconque ou lors de l'installation d'un programme gratuit (exemple: web media player...).
C'est pourquoi il convient de faire attention, en choisissant avec précaution les sites que vous visitez (vous ou les autres utilisateurs de l'ordinateur). Car de nombreux sites internet sont à haut risque d'infection, il s'agit généralement de sites de cracks, de sites proposant des liens emule ou torrent, de sites à caractère pornographique.
Mais il faut également choisir avec soin les programmes gratuits que vous téléchargez et installez, car les auteurs de certaines applications gratuites se rémunèrent en installant en même temps que leur programmes, des systèmes publicitaires ou espions (adware et spyware).
Enfin il ne faut pas croire tout ce qui peut être indiqué dans les différentes fenêtre publicitaires qui peuvent apparaitre lorsque vous visitez un site quelconque, notamment lorsque celles-ci vous disent que votre système fonctionne mal ou est infecté (ils ne peuvent pas réellement le savoir de toute façon) et que évidemment ils peuvent régler votre problème !
Concernant cette fausse alerte, suivez les manipulations ci-dessous et renvoyez-nous les rapports demandés ci-dessous :
* Téléchargez les programmes indiqués ci-dessous (enregistrez les sur votre disque dur dans un dossier de votre choix) :
Smitfraudfix :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
http://www.merijn.org/files/hijackthis.zip
(décompressez l'archive)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ensuite si vous utilisez Internet Explorer 7, ouvrez le puis allez dans le menu Outils/Options internet. Cliquez sur l'onglet Avancés et cliquez sur 'Réinitialiser'.
Ensuite désactivez la restauration système en cliquant avec le bouton droit sur le Poste de travail et en choisissant Propriétés (vous pourrez la réactiver après la fin des opérations, quand tout sera réglé). Dans l'onglet Restauration du système cochez l'option "Désactiver la restauration du système sur tous les lecteurs". Cliquez sur OK.
* Redémarrez Windows en mode sans échec en suivant les étapes ci-dessous :
Redemarrez l'ordinateur en mode sans échec (au démarrage de l'ordinateur, avant que Windows démarre, tapez sur la touche F8 successivement jusqu'à ce qu'un menu de démarrage apparaisse). Dans ce menu, choisissez 'mode sans échec', validez par Entrée, puis choisissez votre système Windows (si cela vous est proposé).
* Analyse BitDefender
Si vous avez la version 2008 de Bitdefender, effectuez une analyse manuelle (menu Démarrer, Dossier BitDefender, ligne Analyse manuelle). et joignez le rapport d'analyse accessible dès la fin de l'analyse (ou bien collez les lignes indiquant une quelconque détection).
* Rapport Smitfraudfix
- Ouvrez votre disque dur c:
- Double cliquez a sur le programme smitfraudfix.exe, appuyez sur une touche pour continuer quand cela vous est proposé
(Si vous êtes sur Vista, cliquez avec le bouton droit de la souris sur smitfraudfix et choisissez 'éxécuter en tant qu'administrateur')
- Sélectionnez 2 dans le menu pour supprimer les fichiers responsables de l'infection.
- A la question: Voulez-vous nettoyer le registre ? répondre O(oui) afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
- Le programme déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ?
répondre O (oui) pour remplacer le fichier corrompu.
- Pour effacer la liste des sites de confiance et sensibles (qui ont pu être modifié par des spyware), sélectionner 3 dans le menu.
Une fois les opérations terminées, fermez la fenêtre et passez à la suite.
* Rapport Combofix
(si vous n'êtres pas en mode sans échec, il faut désactiver la protecton en temps réel de BitDefender temporairement, depuis l'onglet Antivirus)
- Fermez toute autre fenêtre et exécutez combofix.
Autorisez toutes les alertes que Windows pourrait lancer (ne cliquez pas dans la fenêtre de travail de combofix, il pourrait s'arrêter)
- Ensuite quand il vous sera proposer le 'disclamer', appuyez sur 1 pour continuer
- Combofix va lancer la sauvegarde du registre puis commencer le nettoyage
(il va surement vous déconnecter d'internet, c'est normal)
Il y a aura 41 étapes, ne touchez à rien pendant ces opérations.
- Quand Combofix aura fini de travailler, il créer un fichier rapport qu'il ouvrira (si besoin sauvegardez le à un endroit de votre disque de votre choix), faites nous parvenir le rapport.
* Rapport Hijackthis
Exécutez Hijackthis (précédemment téléchargé et décompressé) pour nous envoyer le fichier de diagnostic nous permettant d'avoir plus d'informations sur votre problème vous devez :
- cliquer sur "ok" dans le cas où une fenêtre d'alerte se déclare
- choisir le bouton "Do a system scan and save a logfile"
- Un fichier "hijackthis.log" sera créé sur le bureau qu'il faudra nous faire parvenir par mail
Redémarrez Windows normalement (si l'éxécution de Combofix n'a pas déjà fait redémarreer votre système).
Surtout indiquez-nous si après toutes ces manipulations, les fausses alertes continuent à s'afficher.
Cordialement,
YannMesdames, Messieurs,
Depuis qq jours, lorsque je surf sur internet, des pages web non demandées s'ouvrent spontanément. Par la suite, une fenêtre me demande de télécharger un fichier afin de nettoyer mon ordinateur des virus dont il serait infecté. Le site est: www.security-notifactions.com et le fichier : SpywareSecure_trial_setup.exe.
Ayant des doute au sujet de ce programme, je ne l'ai pas chargé. Un ami me dit que mon ordi. est infecté par un virus et ceci malgré mon antivirus Bitdefender!
Que dois-je faire? Une réponse de votre part m'obligerais.
Bonnes salutations
R. Droxler0 -
Bonjour,
Un grand merci pour votre aide, le problème semble définitivement réglé et ce ci après avoir suivi vos instructions. Bonnes salutations.
droxler0
Leaders
Catégories
- Toutes les catégories
- 613 Windows
- 33 Mac
- 93 Mobile Security
- 232 VPN
- 240 Central et abonnements
- 137 Autres produits et services
- 77 Équipe de recherche sur la sécurité
- 28 Fonctionnalités du produit et idéation
- 84 Thèmes généraux
- 7.2K Particuliers & bureau à domicile
- 574 Malwares et envoi dexemples
- 2.7K Vieux sujets
- Archiver