Explication sur dso

Résolu
matthieu -  
 bernie61 -
Bonjour à tous
je vien d'apprendre que lors d'un scan de spybot l'erreur dso était un bug de spybot
j'aurais voulu en savoir plus
est ce que c'est nuisible?
est-ce rellement un spyware?
je vais tester le spybot-tx pour le supprimer demain vous direz si ca a marcher

Matthieu

17 réponses

tufs
 
salut matthieu
pour dso exploi effectivement c est un bug de spybot
regarde le lien c est bien expliquer
http://www.safer-networking.org/fr/faq/36.html
ou alors la
http://www.secuser.com/alertes/2004/dsoexploit.htm
0
matthieu
 
ok je vois
merci pour la reponse
0
sarha
 
bjr tufs tu m'as deja bien depannée et conseillée et là je voudrais savoir si on peut virer elite bar qui est détecté par spybot, comme dso, je les vaccine mais à chaque balayage ca revient. est il pareil que dso ou bien plus genant? merci sarha
0
Cochise
 
Bonjour,

tape Spybot 1.4.2 dans Google et tu auras ainsi accès au téléchargement de la nouvelle version de Spybot.

Tu peux aussi télécharger CWSHREDDER qui élimine barre de recherches.

Bien à toi
Cochise
0
matthieu
 
c moi ou en ce moment ya de plus en plus de spyware?
0
tufs
 
salut sarha

non elite bar n est pas un bug de spybot c est un
Elite Bar Adware and Dropper.Small.6 trojan
il faut le supprimer sinon utilise cette utilitaire
http://www.lavasoftusa.com/french/software/adaware/
et utilise le mode sans echec pour scanner
si problem persiste colle un log hijack pour verif
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sarha
 
re a cochise et tuffs. merci d'avance
je passe ad-aware pratiquement tous les jours et je coche les merdes qu'il trouve je fait pareil avec spybot et je vaccine mais a chaque fois ca revient. je suis toujours avec cette mer...de elite je fais un hijack. mille merci à vous deux. vous devez dire que je suis une emmerdeuse; et c'est surement vrai. Aussi je vous fait de grosses bises pour vous remercier sarha
0
sarha
 
voila mon hijack this encore mille mercis car c'est chiant de lire ce trucgfile of HijackThis v1.99.0
Scan saved at 14:48:59, on 10/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe
C:\Program Files\Messenger\msmsgs.exe
D:\regcleaner\RegCleanr.exe
C:\Program Files\MSN\MSNCoreFiles\msn6.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Works\WksWP.exe
C:\Program Files\Microsoft Works\MSWorks.exe
C:\Program Files\Microsoft Works\wkgdcach.exe
C:\DOCUME~1\Philippe\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word - res://C:\Program Files\ScanSoft\OmniPagePro14.0\PdfCnv\IEShellExt.dll /300
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1104910764765
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ADDAA3E6-84CF-4BE9-86C0-20F8B7B9E7DC}: NameServer = 80.118.196.42 80.118.192.112
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

bises sarha
0
tufs
 
salut sarha ton log est clean je ne vois rien de mechant
ton pc et propre au niveau de hijackthis R A S
0
sarha
 
merci bien tufs c'est gentil de te donner tout ce mal pour moi.
je viens de passer spybot et ad aware et les deux me sortent elite bar et spybot en plus me donne isearch. Dans ad aware il y a au moins 8 a 10fois elite bar. Je les fixe et ça revient à chaque fois. Autrement ma bécane va pas mal. Dis moi si on peut les virer ou si on peut laisser tomber. Encore plein de mercis pour ton aide. Bisous sarha
0
Utilisateur anonyme
 
Tout le monde coucou

fixer
attention! O3 - Toolbar: (no name) - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - (no file)

c'est une partie du spyware EliteToolBar

{825CF5BD-8862-4430-B771-0C15C5CA8DEF}

Filename : Elitebar.dll, EliteBar version **.dll, ELITEB~*.DLL (* = digit), EliteToolBar version **.dll
Status : X TB
Description : EliteBar/SearchMiracle adware
http://computercops.biz/clsid-1536.html

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
sarha
 
bjr dolly dagger. Si j'ai bien compris je dois fixer cette ligne 03 Toolbar ? c'est bien ça? merci sarha
0
tufs
 
ok
relance ton pc et tapotte sur touche f5 ou 8 et demarrer en mode sans echec
puis relances tes utilitaires et supprime ce qu ils trouvent
si problem persiste
fait un scanne en ligne ici
http://www.ravantivirus.com/scan/
et collez le rapport imperatif
perso : moi je pensse que ton problem vient de ton navigateur
choisie firefox et tu sairas tranquille
regarde le lien
http://www.mozilla-europe.org/fr/products/firefox/
0
sarha
 
tuffs merci. Oui j'ai deja pensée a quitter explorzer pour fire fox mais comment faire? y a t'il beaucoup de manips à fairze? et pour outlook express ça change quelque chose? Surement que toi tu fais ça les yeux fermés mais moi c'est pas le cas. S'il te plait explique moi ce qu'il faut faire pour fire fox. Pour mode sans echec je sais fairze. Merci et bises sarha
0
Utilisateur anonyme
 
sarha pour fixer la ligne dans l'hijack :

*ferme TOUS les programmes
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

(screenshot)
http://www.bleepingcomputer.com/forums/index.php?showtutorial=42
http://www.ordi-netfr.org/tutorialhijackthis.html <- en français

Si tu veux tester aussi Firefox, tu gardes Internet Explorer, tu en auras besoin pour les mises à jour Microsoft (activX) ça ne change rien à ton utilisation Outlook non plus + tu as aussi Mozilla au complet qui intégre le navigateur et le courrielleur ou la combinaison à part Firefox/Navigateur et Thunderbird/Courrielleur que bcp préfère

GUIDE FIREFOX DU DEBUTANT
http://www.geckozone.org/articles/2005/01/16/80-guide-d-utilisation-de-firefox-1-0-pour-debutants-partie-4-13

0
tufs
 
ok
c est vraie dabord fixe la ligne de dolly (que je salue au passage)
puis pour firefox tu te rends sur la
http://www.mozilla-europe.org/fr/products/firefox/
tu telecharge windows (5.1mo)
et tu l installe c est pas compliquer et pour outlook pas de problem
tu suis les indications et tu prends ton temps pour l instalation
0
sarha
 
tuffs dolly dagger
grand merci à vous deux. excusez les fautes mais je veux toujours faire vite et je relis pas. J'ai bien fixé
la ligne Tool bar no name 825cf etc...
Je viens de telecharger fire fox mozilla. J'espere que j'ai bien fait tout ça.
Je viens de repasser spybot et il y a toujours elite bar mais je l'ai passé en mode normal pas en mode sans echec. Est ce que c'est tres important?
Encore un grand merci à vous deux et je vous tiens au courant des demain matin. Bises sarha
0
sarha
 
tuffs dolly dagger
par acquit de conscience je viens de repasser ad-aware et spybot en mode sans echec et j'ai toujours cette mer..de elite bar. J'ai vérifiée dans hijackthis et la ligne 03 tool bar no name 825cf etc... est bien disparue. Par contre je trouve Isearch tech internet optimizer; c'est quoi? Mozilla a l'air de bien se comporter avec moi et ne me fait pas de soucis pour le moment. Bises à vous deux sarha
0
MOREAU
 
Un tuyau! Pb RESOLU, voir à l'adresse suivante.

http://www.infos-du-net.com/forum/70756-11-suppression-impossible-elite-bar

Après utilisation de Hijackthis, analyser hijackthis.log à l'adresse suivante:
http://www.hijackthis.de/index.php

Cordialement
0
bernie61
 
salut
pas besoin de ça puisqu'il y a des utilitaires
Elite Toolbar - à exécuter en mode sans échec ou mode VGA
http://www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/EliteToolbar-Remover.shtml
http://www.majorgeeks.com/download4465.html

a+
0