[spyware]downloader.trojan

mapc Messages postés 36 Statut Membre -  
 Utilisateur anonyme -
bonjour j'ai de nouveau un souci.régis m'avait bien aidé la dernière fois
son dernier conseil etait 'ne surfe pas n'importe ou'
Je voudrais précisser que j'habite un tout petit village et que mes voisins viennent souvent se servir de mon pc pour aller sur le net,evidement je ne regarde pas ce qu'ils font.
2 questions:
pouvez-vous m'aider à me debarasser de ce trojan?
comment savoir quels sites sont dangeureux et comment en interdire l'accés?
matériel:pc windowx xp familial
IE 6
merci
A voir également:

2 réponses

ben13010 Messages postés 3369 Statut Contributeur 387
 
salut

te donner une liste est impossible ...

installe spywareblaster

http://www.infos-du-net.com/telecharger/SpywareBlaster.html

c'est un outil preventif qui empechera les scipts malicieux de s'installer
0
mapc Messages postés 36 Statut Membre
 
bonjour
j'ai déjà ad-aware se personal et spybot sd dois-je quand meme installer l'anti spyware que tu me conseilles?
sont-ils compatibles?
merci
0
ben13010 Messages postés 3369 Statut Contributeur 387
 
oui c'est meme conseillé

d'ailleurs quand tu as uara installé spyware blaster , spybot te l'indiquera dans le panneau vaccination je crois

ces 2 programmes sont complementaires
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > mapc Messages postés 36 Statut Membre
 
bjr
s il y avait eu blem, je pense qu il n'aurait pas été proposé.......
0
mapc Messages postés 36 Statut Membre
 
merci ,je vais le faire.
j'ai lancé ad-aware et spybot ils ont détectés des problemes et les ont corrigés je l'ai fait en mode normal,mais quand je redemarre mon pc et que je recommence ils detectent tjrs les memes problèmes
faut-il que je le fasses en mode sans echec
0
G2LOQ > mapc Messages postés 36 Statut Membre
 
Tu peux essayer le logiciel de suppression de Microsoft: http://www.microsoft.com/downloads/details.aspx?familyid=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=fr

Tu peux aussi essayer le logiciel Anti-spyware de Microsoft qui offre un protection en temps réel (c'est une béta pour le moment, mais parfaitement fonctionnelle) http://www.microsoft.com/athome/security/spyware/software/default.mspx
0
mapc Messages postés 36 Statut Membre
 
en fait je me suis mal exprimée:
j'ai norton antivirus 2006 là pas de problème,je vais dans panneau de configuration et je le déinstalle.
Le problème c'est :
norton internet sécurité qui reste installé et qui me demande chaque fois d'activer norton antivirus2004, évidement quand je clique ok on me dit que mon abonnement doit etre renouvellé, je clique non et on me dit d'aller dans panneau de confif...ect... mais je ne trouve pas le programme
Quand j'essaie de configurer norton internet sécurité:vous ne possedez pas de privilèges suffisants ect...
au démarrage de ma connection internet il se met en place le controle parental,que je n'ai évidement pas configuré et qui me bloque des accés,on me renvoit sur symantec et tout recommence
quelques fois j'arrive à déactiver norton internet sécurité ,mai le plus souvent je n'ai pas l'option désactiver.
j'espère que j'ai été assez explicite
merci et a+
0
Utilisateur anonyme > mapc Messages postés 36 Statut Membre
 
Salut :-)

Clique sur demarrer, executer, tape: msconfig, va dans l'onglet "services" coche la case "masquer les services miscrosoft" cherche et decoche la case devant la ligne si c'est marqué "Norton" ou "Symantec" ensuite vas dans l'onglet "demarrage" puis même chose "appliquer" puis "ok".Ne redemarre pas tout de suite.

CLique sur demarrer, executer, tape: service.msc ,cherche dans la liste toutes les lignes en rapport avec Norton, Symantec, Liveupdate(de Norton) puis régle ces lignes sur "desactivé"

Clique sur demarrer, poste de travail, program files, cherche et supprime les dossiers de Norton, Symantec, Liveupdate.

Puis fait ceci:

¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
http://www.filehippo.com/download_ccleaner/


Une fois qu'il ne trouve plus d'erreurs, redemarre l'ordi, quand il aura redemarré tu aura un message qui va s'afficher au demarrage tu coches " ne plus afficher ce message la prochaine fois" puis fait nous part de tes problémes, remet un rapport Hijackthis aussi ;-)

A++
0
mapc Messages postés 36 Statut Membre > Utilisateur anonyme
 
salut
il y a plusieures lignes qui correspondent à symantec ou à norton ,dois-je tout décocher?
de toutes façons je vais d'abord enregister avast et j'en ai pour un bon bout de temps vue que je suis en bas débit de chez bas débit
question :
si je déinstalle norton internet sécurité faut-il que je mettes un pare feu,je n'utilise pas le pare feu de windows
merci et
a+
0
Utilisateur anonyme > mapc Messages postés 36 Statut Membre
 
Salut,

oui, tu decoches tout ce qui est en rapport avec Norton, Symantec, ça peut parraître beaucoup mais c'est ça Symantec :-D fais comme je t'ai dit au message juste au dessus.

Oui, installe un pare-feu autre que celui de windows, en voilà un gratuit et efficace.

ZoneAlarm:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/18128.html

A+
0
mapc Messages postés 36 Statut Membre > Utilisateur anonyme
 
bonsoir: nouvelles
tout a bien fonctionné sauf que (évidement il y a toujours un hic):
quand j'ai tapé executer service.msc : refusé
sinon j'ai téléchargé avast et ça marche,mais le pc me dit que norton internet sécurité est toujours actif , voici mon nouveau log

Logfile of HijackThis v1.99.1
Scan saved at 20:22:35, on 03/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\apps\ABoard\AOSD.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\slrundll.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C251797-3AE6-4868-B072-77C612BFCB55}: NameServer = 80.10.246.134 80.10.246.7
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C251797-3AE6-4868-B072-77C612BFCB55}: NameServer = 80.10.246.134 80.10.246.7
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

encore merci pour tes conseils ,je vais m'occuper du pare feu dés que j'aurais fini de m'occuper de mon petit fils(détail familial)
0