Spyware : Spy axe + firewall

Bonsoir,

J'ai un petit problème. J'ai chopé spyaxe il y a 2 semaines.

J'ai suivi la procédure pour le supprimer. On m'a conseillé d'installer un firewall (zone alarm) et des anti spyware (ad aware et spybot).

Le truc, c'est que qd je fais un scan de mon pc, je trouve à chaque fois l'adware spyaxe dans mes fichiers temp ainsi qu'un spyware chitika.

Que faire pour qu'il ne reviennent plus ?

Merci d'avance,

Francesco

25 réponses

Résumé de la discussion

Un utilisateur signale une infection par Spyaxe et Chitika et cherche comment empêcher leur retour après avoir suivi une procédure de suppression et installé ZoneAlarm et des antispyware. Plusieurs conseils techniques émergent, notamment l’usage d’outils comme SmitFraudFix et HijackThis pour diagnostiquer les entrées indésirables, la suppression manuelle de composants malveillants et l’analyse des rapports pour identifier les éléments persistants. D'autres échanges soulignent l'importance d'examiner attentivement les journaux et les clés de registre, car certains éléments compromettants ne se montrent pas en surface et nécessitent une remise en état du système. La discussion montre aussi que le problème peut venir de multiples outils à nettoyer, et que des vérifications complémentaires peuvent être utiles, comme la vérification des programmes au démarrage.

Bobot (l’IA à votre service)
  1. salut

    de retour??? prkoi pas etre reste sur l autre poste?

    Télécharge ceci: (merci a S!RI pour ce petit programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    a+
    1. Merci pour ta promptitude,

      parce que l'autre sujet, ct à propos de enhancer et un autre spyware. d'ailleurs, j'ai tjs le problème par rapport au SBUtils.

      Voici le rapport

      SmitFraudFix v2.08

      Rapport fait à 20:26:41,22 le 15/12/2005
      Executé à partir de C:\Documents and Settings\f-bensignor\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\f-bensignor\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

      Merci d'avance
      1. qu'est ce qu'il y a de bizarre ???

        le voici

        Logfile of HijackThis v1.99.1
        Scan saved at 20:40:03, on 15/12/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\ibmpmsvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
        C:\Program Files\ewido\security suite\ewidoctrl.exe
        C:\Program Files\ewido\security suite\ewidoguard.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
        C:\WINDOWS\System32\QCONSVC.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
        C:\WINDOWS\system32\wdfmgr.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
        C:\WINDOWS\system32\RunDll32.exe
        C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
        C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
        C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
        C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
        C:\WINDOWS\system32\dla\tfswctrl.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe
        C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
        C:\PROGRA~1\ThinkPad\CONNEC~1\QCWLIcon.exe
        C:\PROGRA~1\Wanadoo\CnxMon.exe
        C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\Program Files\iTunes\iTunes.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\AMSN\bin\wish.exe
        C:\Documents and Settings\f-bensignor\Bureau\Nouveau dossier\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.em-lyon.net/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.numericable.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
        O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
        O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
        O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
        O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
        O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
        O4 - HKLM\..\Run: [StorageGuard] "c:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe"
        O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
        O4 - HKLM\..\Run: [QCWLIcon] C:\PROGRA~1\ThinkPad\CONNEC~1\QCWLIcon.exe
        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.em-lyon.net
        O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM)
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://us-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
        O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender.com/scan/Msie/bitdefender.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = education.em-lyon.priv
        O17 - HKLM\Software\..\Telephony: DomainName = education.em-lyon.priv
        O17 - HKLM\System\CCS\Services\Tcpip\..\{776070F8-94CD-4B23-9D1D-DD0454189EB7}: NameServer = 80.10.246.1 80.10.246.132
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = education.em-lyon.priv
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
        O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
        O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
        O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

        francesco
        1. Contributeur
          salut speedy regis,

          les vieux artrozés de passage on du mal t'es devenu d'une velocité et d'un omniprésence sans comparaison.

          Balltrap peut dormir tranquille.

          amitiés du passager

          Jean
          1. salut mon ami Jean

            Plaisir de te voir ^^

            Balltrap est sur son projet donc est peu dispo....

            ca va?
            1. re,

              est ce normal que apres clean up, mon ordi mette 3 plombes à demarrer ???
              1. Contributeur
                Bonsoir Mister Jean,

                Vos passages trop brefs me font toujours autant plaisir.

                Régis est le Big Brother du Forum ! lol

                Salutations.

                1. Regis,

                  j'ai fait ce que tu m'as demandé.
                  Problèm, mon ordi rame comme jms maintenant ........

                  Que faire ?
                  1. Au démarrage ... et pdt l'utilisation ...
                    l'uc vient vite à 100% malgré très peu de prog ouvert.

                    Clean up est censé faire quoi exactement ???
                    Y avait il des trucs bizarre dans les copié collé que je t'avais mis ???
                    1. re,

                      demarer < executer < msconfig
                      onglet demarrage
                      decoche tout ce qui est inutile au demarrage (msn...)
                      et valide

                      redemarre ton pc
                      au demarrage si t as un message, coche la case ne plus afficher et valide

                      ca devrait aller plus vite

                      a+
                      1. donc aucune raison de faire ramer l'ordi ... me trompe je ???
                        y avait il des trucs bizarre dans mon log ?

                        a quoi correspondait cette ligne dans mon analyse

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                        "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
                        "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

                        Vraiment merci pour tous tes conseils ... ils sont précieux et généreux
                        1. salut

                          Non, il n a aucune raison de le faire ramer

                          T as fait la manip avec msconfig?
                          1. ouai, j'ai fait la manip ... yavait rien de particulier à faire que cliquer sur ok ?

                            Ca correspond à quoi "processus inactif du système" ? car le chiffre du processeur est de 95, alors que pour ts les autres, il est de 0 ou proche ???
                            1. re,
                              ok le demarrage est plus rapide ou pas?

                              Ensuite fais ceci
                              NETTOYEUR DE REGISTRE

                              jv16

                              (ancienne version gratuite) http://www.puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
                              là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
                              là tu le laisses faire c’est un peu long
                              quand il a fini
                              tu sélectionnes les ronds verts par paquet de 20 ou 30
                              une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
                              et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

                              +

                              Defragmentation de ton pc

                              a+
                              1. pas bcp plus rapide ... enfin moins que avant de faire la manip avec clean up ...

                                a quoi correspondent les registres ?
                                • 1
                                • 2