Spyware browser doubleclick

Fermé
servietsky - 17 mai 2012 à 05:41
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 21 mai 2012 à 06:52
Bonjour,
j'ai un spyware depuis plusieurs semaine, et j'ai fais plusieurs scan avec nod32 et impossible de s'en débarrasser
Lorsque je clique, ca effectue des doubles clique et c'est très gênant sous autocad ou autre
quelqu'un aurait il une solution svp ? merci d'avance


A voir également:

20 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
17 mai 2012 à 05:46
Salut servietsky


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


@++ :)
0
# AdwCleaner v1.606 - Rapport créé le 17/05/2012 à 13:17:50
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : yama - YAMA-PC
# Exécuté depuis : C:\Users\yama\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1714 octets] - [17/05/2012 13:17:14]
AdwCleaner[R1].txt - [640 octets] - [17/05/2012 13:17:50]

########## EOF - C:\AdwCleaner[R1].txt - [767 octets] ##########
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
17 mai 2012 à 15:17
Salut servietsky


On va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt


@++ :)
0
Voilà
le fichier OTL.Txt
http://cjoint.com/12mi/BEsqkR5T0lE.htm

et le fichier Extras.Txt
http://cjoint.com/12mi/BEsqlYHAswX.htm


merci d'avance pour ton aide au passage ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
18 mai 2012 à 17:54
Salut servietsky


Cela est bon, as-tu d'autre souci?


@++ :)
0
Salut
désolé le spyware n'apparait plus je l'ai vu une fois avec spybot
et ca continue à me double clicker lorsque je click et aucun spyware ne le trouve
j'ai pourtant formaté mon disque C
mes video sont dans le D !
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 mai 2012 à 04:43
Salut servietsky


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Important Désactive ton Antivirus et antispyware avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp


==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

Double clique sur combofix.exe, clique sur OUI et valide par Entrée

Il te sera demandé d'installer la console si elle n'est pas installer, clique sur Oui

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


@++ :)
0
Voici le rapport
http://cjoint.com/12mi/BEtfZvfEeWh.htm
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 mai 2012 à 13:01
Salut servietsky


Cela est bon, d'autre souci?


@++ :)
0
Bah écoute j'ai finalement formaté tous mes disques dur et le virus est toujours la !
ça fait 3 fois que je format puis réinstalle windows !!!
je ne comprend vraiment pas d'où ce virus ou spy peut venir
(même en mode sans échec il est toujours présent)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 mai 2012 à 17:14
Salut servietsky


Peut-être un faux positif, as-tu le chemin du fichier détecté ou un rapport?


@++ :)
0
bah je viens de formater j'ai plus rien dans l'ordi
ca me double clique partout quand je clique une seule fois avec la souris
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 mai 2012 à 17:25
Salut servietsky


Peut-être voir dans les paramètre de la souris dans le panneau de configuration.


@++ :)
0
je viens de tester
j'ai mis en mode double click lent "et même en cliquant sur un dossier une seul fois il s'ouvre"
pareil pour le mode rapide

j'ai oublié de préciser une chose le double clique ne se fait pas a 100%
mais par exemple 2 fois sur 3

par exemple je met 2 dossiers côte à côte et je varie les cliques
parfois ca clique une fois parfois ca me lance le double clique et pourtant je clique très lentement
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 mai 2012 à 17:38
Salut servietsky


Voir a tester avec un autre souris, le problème viens surement de là.


@++ :)
0
J'ai une souris filière et une sans fil
j'ai testé avec les deux et le problème persiste j'ai aussi testé mes souris sur le pc de mon frère et je ne vois aucun problème
vraiment la je ne comprend pas
j'ai aussi éssayé de changer de port USB

Edit; voila j'en suis à mon 4eme formatage et je viens de m'apercevoir d'une chose
j'ai été sur google pour telecharger SKYPE et VLC
et c'est la seule chose que j'ai faite et ces sites sont en violet comme si je les avait deja visité hors je viens tout juste de formater !!!!
si les cookies sont resté après le formatage, le virus aussi mais comment est-ce possible ?
0
Bon bah tous les sites que j'utilisais sont tous marqués en violet lorsque je cherche sur google comme si je les avait deja visité alors que j'ai formaté il y a 2 secondes !!!!
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
20 mai 2012 à 15:55
Salut servietsky


Comment procèdes-tu pour le formatage?


@++ :)
0
salut,
je met le CD windows 7 dans le lecteur, au demarrage j'appuie sur la touche pour boot
ensuite je vois 2 option (mettre a niveau ou personnalisé avancée)
je fais avancée puis je voit tous mes lecteur avec mes partitions,
je les supprime tous pour etre sur qu'il n'y reste plus rien puis ensuite je debranche tous mes autres disque dur sauf le principal et j'installe windows 7

et hier j'ai acheté un disque dur tout neuf que je n'avais jamais branché sur aucun ordinateur
j'ai pris soins d'enlever TOUS mes disques dur ainsi que de débrancher tout les ports usb en gros j'avais juste le nouveau DD, souris et clavier et ethernet

et le virus est toujours la !!!
aucune clef usb rien et le cd windows j'utilise le même pour mes 3 pc chez moi et jamais eu de probleme depuis 2009
ce virus est arrivé depuis 2 semaine et impossible de m'en débarrasser !
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
21 mai 2012 à 06:52
Salut servietsky


et le virus est toujours la !!!
Impossible, soit que je comprends bien ton problème, normalement quand on clique sur un dossier sur le bureau la description deviens bleu, si on double clique il ouvre.

Ta version de Windows est légal?


@++ :)
0