Spyware aol a détecté Winfixer

Claire -  
 Utilisateur anonyme -
Bonsoir,

J'ai le spyware d'aol et il a détecté winfixer sans plus d'information. Je le bloque et le supprime, mais il réapparaît à chaque fois. J'ai téléchargé Spybot, il ne détecte rien (est-ce que j'utilise le bon logiciel ?)
Pouvez-vous m'aider à enlever complètement winfixer ?
Merci.
A voir également:

41 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ouvre le bloc note et copie colle ceci entre les etoiles
**********
REGEDIT4

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6BF52A52-394A-11D3-B153-00C04F79FAA6}]

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}]

************
enregistre le sur ton bureau et nomme le www.reg
et dans la case en dessous type met sur tous fichiers

la vas sur ton bureau et double clik sur se fichier que tu vient de faire et accepte la fusion avec le registre

redemarre et refait aol pour voir si il le detecte
0
Utilisateur anonyme
 
Le renard lol

Je vous l ai laisser mon cher Gerard, je savais que ca vous interressais

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oui mais je ne suis pas un nuisible lol
0
Utilisateur anonyme
 
lol heureusement pour CCM, sinon on t aurais fait des pieges pour t attraper lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Claire
 
Mes chers Balltrap et Regis je n'ai pas de bonnes nouvelles, winfixer still here !!

Voici le dernier rapport de spyware d'aol :

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 16:35:32
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 16:35:35
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 16:36:26
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 16:44:09
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 16:44:12
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 16:45:01
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 16:45:05
Action: Begin File Scan

Heureusement pour mon pc qu'il fait froid et que la fenêtre est fermée :-D

Merci a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu as bien fait le reg comme je te l est mis et accepter la fusion et redemarrer
0
Claire
 
Oui, il me demande si je veux ajouter les infos contenues dans Documents and setting\...\Bureau\www.reg dans le registre et il me dit que le registre est mis à jour.
J'ai même refais la manip par acquis de conscience et j'ai apparement le même rapport :

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 17:19:27
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 17:19:30
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 17:20:21
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 23/10/2005 17:20:24
Action: Begin File Scan
*****************

Merci a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il me semble que tu as aol anty spy qui est lancer au demarrage
desactive le et refait le reg
ensuite reactive le et verifie
0
Claire
 
Salut,

J'ai carrément désinstaller aolspyware, mis à jour le registre, redémarrer, réinstaller aolspyware et refais un scan, et bonne nouvelle je n'ai plus winfixer mais 2 autres choses, voici le rapport :


ASP Version: 1.0.73 Definition Date: 10-06-04 Date: 23/10/2005 18:34:54
Action: Begin Memory Scan
*****************

ASP Version: 1.0.73 Definition Date: 10-06-04 Date: 23/10/2005 18:34:55
Action: Begin Registry Scan
*****************

ASP Version: 1.0.73 Definition Date: 10-06-04 Date: 23/10/2005 18:35:10
Action: Begin File Scan
*****************

ASP Version: 1.0.73 Definition Date: 10-06-04 Date: 23/10/2005 18:44:00
Action: Found: c:\Program Files\Spybot - Search & Destroy\Dummies\dummy.cd_clint.dll
Spyware Name: Cydoor
*****************

ASP Version: 1.0.73 Definition Date: 10-06-04 Date: 23/10/2005 18:47:40
Action: Found: c:\WINDOWS\system32\ActiveScan\sporder.dll
Spyware Name: SAHAgent
*****************

Merci pour ton aide a+
0
Utilisateur anonyme
 
salut
telecharge ceci
Cws-hsa.reg
http://www.bleepingcomputer.com/forums/index.php?act=Attach&type=post&id=22927
Installe le sur le Bureau
double clik dessus

ensuite refais un scan et remet le rapport

a+
0
Claire
 
Salut

Que faut-il que je télécharge ? mon anglais n'est pas super, apparement il y a une erreur sur la page !

a+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
salut

Ce sont deux faux positifs.
dummy.cd_clint.dll est un fichier trompeur de spybot, qui ressemble comme un frère (normal !) à l'exécutif de Cydoor.
sporder.dll est un fichier légitime de panda active scan.
Normalement, ces faux positifs ont étés supprimés de l'antispyware d'AOL.
Tu as oublié de faire les mises à jour (le logiciel téléchargé sur AOL est la version de juin 2004)
Fais les MAJ et rescannes, mais, dans ce cas, je crains que tu retrouves tes deux entrées de registre.
Je pense qu'il s'agit peut-être aussi de faux positifs car les deux références ressemblent à celles de windows Media Player 7 et de la console Javasun, mais c'est à vérifier avec Balltrap et/ou Regis que je salue...

@+
0
Claire
 
salut

Je comprend pas spybot, j'ai bien mis à jour spybot vendredi et aujourd'hui et aolspyware je l'ai désinstallé et réinstallé aujourd'hui donc je pense que j'ai la dernière mise à jour !
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

quand tu réinstalles l'antispyware d'AOL, il faut tout de suite après l'installation faire une mise à jour manuelle car la version téléchargée n'a pas un fichier de définition à jour.

@+
0
Claire > Rumbacampus Messages postés 1244 Statut Membre
 
re

Pour faire la mise à jour manuelle, c'est bien dans la même fenêtre que lorsque tu veux faire une analyse ?

a+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

oui, tu cliques sur "mises à jour"

@+
0
Claire
 
Re

Cette manip là, je la fais à chaque fois que j'allume mon pc, et c'est à jour actuellement.

a+ merci
0
Rumbacampus Messages postés 1244 Statut Membre 184 > Claire
 
Re

Ca ne l'était pas lorsque AOL a "détecté" "Cydoor"
"ASP Version: 1.0.73 Definition Date: 10-06-04 Date: 23/10/2005 18:44:00
Action: Found: c:\Program Files\Spybot - Search & Destroy\Dummies\dummy.cd_clint.dll
Spyware Name: Cydoor"
Le fichier de définition était daté du 10/06/04
Fais une MAJ et relances le logiciel antispy d'AOL

@+
0
Claire > Rumbacampus Messages postés 1244 Statut Membre
 
Salut Rumbacampus,

Je voudrais bien faire une mise à jour, mais lorsque je clique sur le bouton mise à jour, il ne m'en trouve pas.

Comment fais-tu pour le mettre à jour et relancer antispyware aol.

Merci a+
0
Evyperrok Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour a tous. Je suis dans le cas de claire. J'ai suivi la methode et j'en suis au moment de recopier le resultat dans le forum ... mais je lance un sos. je suis totalment perdue. Je vous le recopie...et ensuite ? Ne lisant pas l'anglais, j'ai très peur de me planter.
Merci à tous.
Logfile of HijackThis v1.99.1
Scan saved at 21:05:58, on 23/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\Microsoft Works\WksSb.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\system32\dragdiag.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ntvdm.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\DOCUME~1\EVYSAI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jftrywbryrexuyzcxdsf.net/i4eqB4Jhngc4JTcWDQ/7J9UERPoc/afnMXQsZcIh1aNfXkqKLrQSRWjjk_SKVigI.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: (no name) - {C69165AE-5E1C-7A43-6304-DFC0656265DA} - C:\DOCUME~1\EVYSAI~1\APPLIC~1\MEMOSI~1\Build ball.exe
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
O4 - HKLM\..\Run: [VirusScan Online] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Dragdiag] C:\WINDOWS\system32\dragdiag.exe /icon
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [Poke Extra Bias Soft] C:\Documents and Settings\All Users\Application Data\Option regs poke extra\mpeg defy.exe
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Tick heart] C:\DOCUME~1\EVYSAI~1\APPLIC~1\TYPECA~1\toolhtm.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Program Files\Corel\Print House Magic\cffrem.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: TV Remote Control.lnk = C:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A2470A7-BE3D-4ACC-A00B-C1AF25C92B34}: NameServer = 205.188.146.145
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

0
Evyperrok Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne devrais peut etre pas intervenir sur le message precedent . Toutes mes excuses. Au moment de cocher certaines lignes...comment savoir quelles sont ces lignes justement ?
0
Claire
 
Salut Evyperrok,

Oui, il vaudrait mieux que tu recopie ton log et que tu crée un nouveau message.
C'est plus facile pour les personnes qui nous aident de s'y retrouver.

merci
0
Utilisateur anonyme
 
oui crrre un poste
je vais diner, si personne n a regarder, je l analyserais
j ai lancer aol anti spy, pffff il me le detecte pas

claire tes soucis sont ou ?

a+
0
Claire
 
Salut Regis et bon appétit !!!

Ben, tu m'as demandé de télécharger ça :

Cws-hsa.reg
http://www.bleepingcomputer.com/forums/index.php?act=Attach&type=post&id=22927
Installe le sur le Bureau


mais y a plus rien sur la page ? et mon anglais is not perfect lol

merci a+
0
Claire
 
Salut,

Je reviens avec mon rapport de l'antyspyware d'aol, il y a encore winfixer...
Je croyais m'en être débarrassé !!! ou alors est-ce que c'est l'antyspyware d'aol qui fume la moquette ???!!!

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 18:20:24
Action: Begin Memory Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 18:20:26
Action: Begin Registry Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 18:21:14
Action: Found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 18:21:17
Action: Begin File Scan
*****************

ASP Version: 1.0.78 Definition Date: 10-19-05 Date: 24/10/2005 19:02:21
Action: Found: c:\WINDOWS\system32\ActiveScan\sporder.dll
Spyware Name: ShopAtHome
*****************

Merci pour ton aide a+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Salut

C sont deux faux positifs d'AOL. L'un concerne le scan en ligne de panda et l'autre la console javascript.
Si tu ne veux plus être ennuyée par ces faux positifs, autorises ces "programmes" dans l'antispyware.
Personnellemnt, je n'utilise plus ce logicel.
Télécharges A2Free ici, il est bien meilleur.
http://www.emsisoft.net/fr/software/free
Une fois téléchargé et installé, demandes une clef d'activation...

@+
0
bernie61 > Rumbacampus Messages postés 1244 Statut Membre
 
0
Rumbacampus Messages postés 1244 Statut Membre 184 > Rumbacampus Messages postés 1244 Statut Membre
 
Salut Bernie

Perso, j'ai viré AOL antispyware, trop de faux positifs, alors après, on sait plus...

@+
0
bernie61 Messages postés 24 Statut Membre
 
bonsoir
par soucis de confidentialité, il serait utile d'effacer CHATAIGNIER dans ce poste pour éviter le spam
a+
0
Claire
 
Salut

J'ai un moyen d'éditer mon message

Merci
0
bernie61 > Claire
 
re
non
j'ai envoyé une demande au modérateur
a+
0
Claire > bernie61
 
Merci Bernie.
0
chapada Messages postés 13 Statut Membre > Claire
 
Bonjour

Claire, juste une info si on me le permet ;), as-tu toujours ton soucis avec WinFixer ? J'ai eu la même chose, traiter sur ce forum avec Real Mona, et apparement je n'ai plus rien mais je n'ai pas désinstaller AOL Spyware Protection. Ceci m'intrigue tout de même. Cela voudrait le coup de demander plus d'info aux techniciens d'AOL ! Non ?
Si c'est un défaut de ce programme qui fait du zèle, l'info pourrait être interressante pour d'autres ici.
A+
0
Claire > chapada Messages postés 13 Statut Membre
 
Bonjour Chapada

J'ai juste eu le temps de faire un rapport avec 2afree qui me trouve des choses mais pas winfixer.

J'aimerais bien demander plus d'infos aux techniciens d'aol, mais pour moi tout ça c'est du chinois... alors expliquer correctement le problème je sais pas faire.

En tout cas, je remercie regis59, balltrap34, rumbacampus, pardon si j'en oubli, pour avoir consacré du temps à mon problème, bonne continuation et bon courage.

Merci encore
Claire
0
Utilisateur anonyme
 
coucou claire
si vous contactez le service d aol, merci de nous en faire part et de nous donner leur avis sur le sujet
dans le cas ou vous ne seriez pas leur expliquez, dites le sur ce poste, j essaierais de m entretenir avec un de leur technicien

bonne continuation
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Salut Regis

J'ai souvent contacté des techniciens d'AOL en ligne pour leur signaler des faux positifs. Ils ne connaissent pas le logiciel antispyware d'AOL et se contente de transmettre l'information à l'équipe qui met à jour le logiciel et qui elle est injoignable (US). Des fois, j'ai eu des discussions de ouf. Le tecnicien me conseillait d'installer spybot SD etC.. Bref..
A 2 ou 3 reprises, des faux positifs que j'avais signalés ont disparus au grès de mises à jour. Je ne sais pas si c'est de mon fait et/ou d'autres ou de constructeurs de logiciel.
Par exemple, l'annonce ci-après de détection d'un "spyware" est évidemment une "daube" :
c:\WINDOWS\system32\ActiveScan\sporder.dll
Spyware Name: ShopAtHome
sporder.dll est légitime et elle est utiisée par Panda Scan on line...
Je l'ai signalé voici deux mois environ, mais ça apparait toujours.
Depuis, j'ai laissé tomber cet antispyware (comme Balltrap) le considérant comme peu fiable.
Pour winfixer, je ne sais pas si c'est toujours un faux positif, mais
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
Spyware Name: WinFixer ça n'est pas winfixer, ça ressemble plutôt à ça :
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll

@+
0
Utilisateur anonyme
 
salut rumba
Franchement? Excellent Travail.
Winfixer a mon avis tu as tout a fait raison.
J ai egalement cet anti spy que j ai laisser egalement de coté car depuis 1ans je n ai eu 0 mise a jour a faire...bizarre lol

Ainsi je penses qu il vaut mieux se referer a une base sur spybot et ad aware, voir pest petrol...

Pour ce qui est de panda rumba, as tu des infos sur ce scan ? J ai l impression qu il nous detecte des faux postifis, d en penses quoi?

a suivre...
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

D'accord avec toi, j'ai laissé tomber aussi...
A mon avis A2Free devient pas mal (après des débuts difficiles) pour les inquiets un peu paranos..
Bravo pour tes interventions, 10/15 à la suite !
Je vais te surnommer Luky Luke, tu "tires" plus vite que ton ombre, Lol!

à très bientôt

@+
0
Utilisateur anonyme
 
salut rumba lol
je tire pas mal t as vu lol

Sais tu prkoi il y a des difficultes d inscription chez a²? (aucun mail d inscription recu)

a+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

A mon avis, ça vient d'AOL.
Regardes si l'E-mail n'est pas dans le filtre spam.
(évidemment, faut avoir activé "placer l'E-mail bloqué dans le fichier spam" au niveau préférence des E-mail, pour ça)
S'il n'y est pas, c'est que le filtrage est sur le serveur.
C'est un petit défaut du filtrage antispam d'AOL (pareil pour Wanadoo et d'autres...)
Mais bon, perso, je préfère trop de sécurité..Et, pour éviter ce genre de pb, je file pour ce genre d'inscription une boite de la poste.net
Bon, je vais me coucher,

Bonne nuit et @+
0
Claire
 
Bonjour regis59 et rumbacampus !

Bon alors ça ne me sert à rien que je fasse comme ducros lol et en plus leur boîte email et leur chat est HS en ce moment !

Je n'ai pas eu de problème pour l'inscription a2free.

Bonne journée et bonne continuation.
0