Zone de notification

Résolu/Fermé
helliryck Messages postés 16 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 juillet 2007 - 24 mars 2007 à 09:13
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 - 24 mars 2007 à 19:22
Bonjour,

Je suis sous windows xp familiale et j'utilise IE7. Voila, le decor est planté lol, un icone est apparu dans la zone de notification de la barre des taches, sans qu'aucun logiciel n'est été installé, et cet icone est lien vers une page internet vantant les mérites de spylocked, en fait en surfant sur le web, une alerte, qui venait de je ne sais ou est apparu, m'informant de presence de spyware incluant cet icone qui clignote et qui me fais des messages d'alerte toutes les 5 minutes environs. Alors j'ai bien essayé de le masquer, mais en redémarrant mon ordi, il est de retour fier comme artaban, est il joueur ????? Bref, ma question : Comment le virer de la une bonne fois pour toute ? Merci de vos réponses
a bientot

5 réponses

lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
24 mars 2007 à 10:18
bonjour helliryck ,

clic sur mon nom en haut de ce message puis sur le lien du site perso,
dans la fenêtre qui s'ouvre clic sur "utilitaires"

1°) choisis "smitfraudfix", exécutes l'option "1"et postes le rapport généré

2°) choisis "blacklight", exécutes l'option "1"et postes le rapport généré

a+ ;)
0
helliryck Messages postés 16 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 juillet 2007
24 mars 2007 à 10:45
salut lance_yen (pa
0
helliryck Messages postés 16 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 juillet 2007
24 mars 2007 à 10:48
oups, j'ai rate mon message lol
salut lance_yen (pas mal ton pseudo)

je te poste le rapport de smitfraudfix

SmitFraudFix v2.153

Rapport fait à 10:42:51,56, 24/03/2007
Executé à partir de C:\Smitfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\onwtj.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Helliryc


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Helliryc\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Helliryc\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{ceca6f2b-247b-4ece-9b7a-d0135c8036fc}"="chitosan"

[HKEY_CLASSES_ROOT\CLSID\{ceca6f2b-247b-4ece-9b7a-d0135c8036fc}\InProcServer32]
@="C:\WINDOWS\system32\onwtj.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ceca6f2b-247b-4ece-9b7a-d0135c8036fc}\InProcServer32]
@="C:\WINDOWS\system32\onwtj.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
helliryck Messages postés 16 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 juillet 2007
24 mars 2007 à 11:00
euh, ça fait deja deux fois que je fais un scan avec blacklight, et il ne me genere aucun rapport, comment ce fait il ? ;-)
0
helliryck Messages postés 16 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 juillet 2007
24 mars 2007 à 11:06
bon, c'est mon troisieme scan là (pas faineant le mec lol), et toujours ps de rapport comme fait smitfraudfix, le seul truc que je vois c'est dans la fenêtre de blacklight :

Status :
scan complete
no hidden items found


C'est ça le rapport ?

merci
0
helliryck Messages postés 16 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 juillet 2007
24 mars 2007 à 11:11
ouhlala, le mauvais que je suis, le rapport s'affichait sur le bureau, mais comme j'avais tout pleins de fenetres ouverte je l'avais pas vu mdr, et en fermant tout, pan bingo, 3 feuilles me criait "c'est nous le rapport" lol, bon tiens je te le poste:


03/24/07 10:50:59 [Info]: BlackLight Engine 1.0.55 initialized
03/24/07 10:50:59 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/24/07 10:50:59 [Note]: 7019 4
03/24/07 10:50:59 [Note]: 7005 0
03/24/07 10:51:11 [Note]: 7006 0
03/24/07 10:51:11 [Note]: 7011 1868
03/24/07 10:51:11 [Note]: 7026 0
03/24/07 10:51:12 [Note]: 7026 0
03/24/07 10:51:17 [Note]: FSRAW library version 1.7.1021
03/24/07 10:53:36 [Note]: 2000 1012
03/24/07 10:53:36 [Note]: 2000 1012
03/24/07 10:53:36 [Note]: 2000 1012
03/24/07 10:54:26 [Note]: 7007 0


et encore merci ;-)
0
alors moi aussi j'ai un problème sur lea zone de notification que j'ai deplacée sans faire exprès et qui ce trouve du coup a gauche de mon ecran sur tout le long en dimension epaisse comment faire pour la replacée en bas a droite de mon écran merci...
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
24 mars 2007 à 15:45
re,

merci pour le pseudo :)

désolé pour le retard mais tu t'es défendu comme un lion!
c'est ok pour blacklight
0
helliryck Messages postés 16 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 juillet 2007
24 mars 2007 à 16:15
ok, c cool, pas de prob ;-)

voila le rapport de l'option 2

SmitFraudFix v2.153

Rapport fait à 16:12:44,92, 24/03/2007
Executé à partir de C:\Smitfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{ceca6f2b-247b-4ece-9b7a-d0135c8036fc}"="chitosan"

[HKEY_CLASSES_ROOT\CLSID\{ceca6f2b-247b-4ece-9b7a-d0135c8036fc}\InProcServer32]
@="C:\WINDOWS\system32\onwtj.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ceca6f2b-247b-4ece-9b7a-d0135c8036fc}\InProcServer32]
@="C:\WINDOWS\system32\onwtj.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\system32\onwtj.dll supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

je vais faire le reste
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
24 mars 2007 à 16:18
ça roule!
bon courage ;)
0
helliryck Messages postés 16 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 juillet 2007
24 mars 2007 à 17:16
eh ben ça fait mieux que rouler !

Ce fut long et long, mais ça a tres bien fonctionné, aprés avoir abbatu toutes les etapes, bingo, plus cet icone dans la zone de notification

Merci, ce fut à plaisir à bientôt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
24 mars 2007 à 19:22
au plaisir :) ;)
0