Hallucinant !!!!!!! Problème très particulier

Résolu
parislover25 Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   -  
 David -
Bonjour,

Je n'ai jamais vu ça, et j'espère que quelqu'un pourra m'aider.... car je n'ai pas réussi à restaurer un des points de restauration windows, qui aurai sans doute régler le problème (je crois...).

Voici ce qui se passe : il y a un problème avec le mot "spyware"..... qui fait planter plusieurs programmes (y compris explorer.exe et mon navigateur firefox).
-->Quand je tape ce mot dans yahoo ou google, le naviguateur se ferme sans crier gare !
--> J'ai depuis longtemps un répertoire dans mon arborescence de fichiers sous windows avec les programmes d'installation de différents programmes et ce répertoire se nomme "antispyware". Lorsque je clique dessus, l'explorateur wondiws se ferme !!!!!!! Et si je clique ailleurs, il ne se passe rien !!!!!!!!!!
--> Je n'arrive plus a installer ou désinstaller mes programmes antispyware tels que "microsoft anti-spyware" ou "spyware doctor".... l'installation ou la désinstallation s'arrête jusqte après leur exécution.... Par ailleurs, les programmes étant installés et fonctionnant jusqu'à hier (ça concerne les 2 antispyware pré-cités uniquement), quand je les ouvre à partir de l'icône (puisqu'ils s'exécutent quand windows démarre), les programmes se ferment définitivement.

Bizarrement, j'arrive à écrire ces mots dans le texte de ce forum sans qu'il se passe rien........

Indices : j'ai exécuté 2 programmes entre le moment ou tout fonctionnait bien et aujourd'hui : bazooka et 007 keylogger (je crois...) et c'est sur ce dernier que j'ai un doute, d'ailleurs, mais mon antivirus (Kaspersky) n'a rien trouvé.....

QUELQU'UN A6T6IL UNE SOLUTION??????????? Merci !!!!!!!

9 réponses

jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut,


telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis

Démo : (merci a balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
fais un copier coller du log entier ici.

a+
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut,

lance hijack, ferme le bloc note et coche les cases devant les lignes, à la fin valide à l’aide du bouton fix checked:

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O4 - HKLM\..\Run: [WinService32] svchost

O4 - HKLM\..\Run: [WinLiveUpdate] G:\Program Files\Fichiers communs\Microsoft Shared\DAO\system32\svchost.exe

et dis moi si qqchose a changé.
0
David
 
Quelquec hose a changé, en effet : j'arrive enfin à supprimer un fichier ansmtp.dll, qu'un antispyware avait détecté mais ne pouvait pas supprimer (car version payante pour réparer). Du coup, j'essayais de l'effacer mais sans succèe puisqu'il était actif dans les processus.

Donc merci beaucoup, quoiqu'au moment ou j'écris, un scan est en-cours mais je n'ai pas encore essayé d'installer les 2 programmes de mon premier mail.

Je te tiendrai au courant
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut
de quelle anty spy tu parle stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
je pense qu'il doit parler de

G:\Program Files\Spyware Doctor\swdoctor.exe" /Q

mais ???
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
ont vas attendre sa reponse
de toute facon si il ne la pas acheter qu il le desinstal
0
David
 
Non, spyware doctor fait partie des programmes (avec ms antispyware) qui ne fonctionnaient plus (cf. premier mail pour explications).

Le soft en question est "malware scanner" qui a trouvé plusieurs fichiers suspects :
- ansmpt.dll
- iun6002.exe
- xpbutton.ocx

et des clés de registre associées.

J'ai tout enlevé, manuellement, rebooté et tout refonctionne de nouveau. J'ai pu réinstaller ms antispyware, et ça fonctionne normalement. Plus de problème et plus de "saletées" (en tout cas, le malware scanner ne détecte plus rien).

Voilà. DOnc merci pour votre aide !

Sinon, vous connaissez un antispyware/ malware, autre que ce que j'ai déjà utilisé (i.e, ms antispyware, spy doctor, malware scanner, spybot) ?
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
Avant de telecharger un antispyware, je te conseille de jeter un oeil ici:
ou tu trouvera suremment beaucoup d'infos.
http://assiste.free.fr/p/frameset/07.php
et ici, une liste de faux antispywares à ne surtout pas installer
http://assiste.free.fr/p/faux_utilitaires/anti_logitheque.php
http://www.spywarewarrior.com/rogue_anti-spyware.htm
et plus generalement:
http://assiste.free.fr/p/internet_contre_mesures/anti_spyware.php
http://sebsauvage.net/safehex.html

a+
0
David
 
Merci pour ces liens ! très instructifs ! J'en ai d'ailleurs profité pour bloquer le "Generic Host Process for Win32 Services" qui était ouvert dans mon firewall. Mais il y en a plein d'autres qui sont en "allow full access"..... comment savoir lesquels il faut fermer ?

Merci
0