[Spyware] Publicités intempestives coriaces !

beni33 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   -  
 mikaso -
Bonjour a tous!
Je viens vous demander de l'aide car je suis a bout!
J'ai trop de pubs intempestives qui s'affichent sur IE7 du style partypoker.com, casino et meme des pubs sous formes d'onglets blancs sans noms dans la barre de tache.
Merci de m'aider a éradiquer ce spywares car j'ai tous les outils nécessaires je pense car j'ai lu plein de sujets mais j'y arrive pas tout seul!
Merci d'avance!
Benoit
A voir également:

35 réponses

beni33 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Alors Seb08, t'en pense quoi? C'est bizarre cette différence entre le rapport de bitdefender au dessus et celui d'avg non?
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
ils n'ont pas le même rôle ..

un antivirus detecte les virus et les detruis, mais un antispyware detruit les trojans et spyware.

refait un scan en ligne avec Bitdefender il devrait être clean !

scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Démo (merci à balltrap pour cette démo) :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

Et colle le rapport.

a+
0
beni33 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Je l'ai fais juste avant de poster ce soir, tiens:

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Wed, Jan 17, 2007 - 17:07:01

--------------------------------------------------------------------------------

Info d'analyse

Fichiers scannés
977672

Infectés Fichiers
13

Virus Détectés

Trojan.JS.Downloader.ABN
1

BehavesLike:Win32.Backdoor
4

Generic.Malware.SIFbspr.C9BB949A
2

Trojan.Wfpdis.A
1

DeepScan:Generic.Malware.SFN!.8E6A178B
1

Application.Keygen.Xpstyle.U
3

Trojan.Spy.ProAgent.H
1
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Non refait le STP

Celui là date de 17:00.

Si t'as pas le temps on verra ca demain. :)

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
beni33 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Ok ca marche je le lancerais demain et je posterai le rapport demain en début d'aprem!
merci
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok n'hesite pas .

Même si tu ne me vois pas connecté poste le ici, je le verrai t'inquiète.

A demain.
0
beni33 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Seb08, je viens de faire le scan avec bitdefender et ca donne ca :

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Thu, Jan 18, 2007 - 13:52:01

--------------------------------------------------------------------------------

Info d'analyse

Fichiers scannés
977624

Infectés Fichiers
13

Virus Détectés

Trojan.JS.Downloader.ABN
1

BehavesLike:Win32.Backdoor
4

Generic.Malware.SIFbspr.C9BB949A
2

Trojan.Wfpdis.A
1

DeepScan:Generic.Malware.SFN!.8E6A178B
1

Application.Keygen.Xpstyle.U
3

Trojan.Spy.ProAgent.H
1
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Il n'est pas complet ....

Ou est ce qu'il te detecte ça ?
0
beni33 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
il te fallait l'autre partie comme celui que j'avais fait hier, avec les dossiers infectés? Si c'est le cas j'ai plus qu'a recommencer et je te posterai le rapport complet tout a l'heure
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
oui c'est ça ...

Ok

Ad'taleur. :)

0
beni33 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport complet de ce soir Seb08, par contre je vais partir e chez moi donc je pouurais pas te répondre mais je lirais ton messsage demain et je ferais ce que tu m'auras dis!

BitDefender Online Scanner

Rapport d'analyse généré à: Thu, Jan 18, 2007 - 19:49:30

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;

Statistiques

Temps
05:43:13

Fichiers
965138

Directoires
16197

Secteurs de boot
4

Archives
8605

Paquets programmes
65691

Résultats

Virus identifiés
4

Fichiers infectés
4

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
4

Info sur les moteurs

Définition virus
371046

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents Ben\Divers\Icones et Themes XP\FlyakiteOSX v3.5.exe=>(NSIS o)=>lzma_solid_nsis0023
Infecté par: Trojan.Wfpdis.A

C:\Documents Ben\Divers\Icones et Themes XP\FlyakiteOSX v3.5.exe=>(NSIS o)=>lzma_solid_nsis0023
Echec de la désinfection

C:\Documents Ben\Divers\Icones et Themes XP\FlyakiteOSX v3.5.exe=>(NSIS o)=>lzma_solid_nsis0023
Supprimé

C:\Documents Ben\Divers\Icones et Themes XP\FlyakiteOSX v3.5.exe=>(NSIS o)
Echec de la mise à jour

C:\Documents Ben\Divers\msn\Logiciels\mspass\bmspass.exe=>(ZIP Sfx o)=>mspass/mspass.exe
Infecté par: Trojan.Spy.ProAgent.H

C:\Documents Ben\Divers\msn\Logiciels\mspass\bmspass.exe=>(ZIP Sfx o)=>mspass/mspass.exe
Supprimé

C:\Documents Ben\Divers\msn\Logiciels\mspass\bmspass.exe=>(ZIP Sfx o)
Mis à jour

C:\Documents Ben\Divers\msn\Logiciels\mspass\bmspass.exe
Echec de la mise à jour

C:\Documents Ben\Divers\Programmes\Style XP\Style.XP.v2.15.Keygen-ECLiPSE.rar=>eclsxp21.exe
Détecté avec: Application.Keygen.Xpstyle.U

C:\Documents Ben\Divers\Programmes\Style XP\Style.XP.v2.15.Keygen-ECLiPSE.rar=>eclsxp21.exe
Echec de la désinfection

C:\Documents Ben\Divers\Programmes\Style XP\Style.XP.v2.15.Keygen-ECLiPSE.rar=>eclsxp21.exe
Supprimé

C:\Documents Ben\Divers\Programmes\Style XP\Style.XP.v2.15.Keygen-ECLiPSE.rar
Echec de la mise à jour

D:\System Volume Information\_restore{5B66B9BE-83B5-41E3-8F34-93BFA9453C52}\RP43\A0050903.exe=>(Instyler o)=>(Instyler Module 11)
Infecté par: DeepScan:Generic.Malware.SFN!.8E6A178B

D:\System Volume Information\_restore{5B66B9BE-83B5-41E3-8F34-93BFA9453C52}\RP43\A0050903.exe=>(Instyler o)=>(Instyler Module 11)
Echec de la désinfection

D:\System Volume Information\_restore{5B66B9BE-83B5-41E3-8F34-93BFA9453C52}\RP43\A0050903.exe=>(Instyler o)=>(Instyler Module 11)
Supprimé

D:\System Volume Information\_restore{5B66B9BE-83B5-41E3-8F34-93BFA9453C52}\RP43\A0050903.exe=>(Instyler o)
Echec de la mise à jour

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Thu, Jan 18, 2007 - 22:19:55

--------------------------------------------------------------------------------

Info d'analyse

Fichiers scannés
965501

Infectés Fichiers
4

Virus Détectés

Trojan.Wfpdis.A
1

DeepScan:Generic.Malware.SFN!.8E6A178B
1

Application.Keygen.Xpstyle.U
1

Trojan.Spy.ProAgent.H
1
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
recherche et supprime ces dossiers (en gras) si toujours présents :

C:\Documents Ben\Divers\msn\Logiciels\mspass
C:\Documents Ben\Divers\Icones et Themes XP
C:\Documents Ben\Divers\Programmes\Style XP

Vide ta poubele, redémarre ton PC.

A mon avis tu as du télécharger des fond d'écran XP ou un truc dans le genre qui sont vérolés et tu les as placé dedans non ?

A+
0
beni33 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Seb08, c'est bon j'ai fais ce que tu m'as dis, je pense que ca va etre bon, en tout cas comparez a ce que c'était avant c'est presque miraculeux de voir ca maintenant!!! C'est nickel!
Je te remercie pour ta sympathie, ta disponibilité et ton aide surtout!
A bientot
Benoit
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok de rien :-)

Gaffe à ce que tu téléchagre ..

fais un controle (clic droit sur le fichier et "analyser avec AVG") avant de les installer sur ton DD.

Tu peux refaire un scan Bitdefender pour voir s'il ne trouve plus rien.

a+
0
mikaso
 
salut je suis infecte par un malware coriace comment faire
0
mikaso
 
Voici mon HIJACKTHIS

Logfile of HijackThis v1.99.1
Scan saved at 22:09:14, on 30/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\sophie laurençon\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.veepee.fr/sorry/404.html
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\vpngui.exe
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.11/cfweb_activex.camfrogweb.com-advanced-2.0.1.11_instmodule.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

merci de m aider si c est possible
0