[Spyware]

Résolu
spiky26 Messages postés 302 Statut Membre -  
 Utilisateur anonyme -
salut à tous !
Voila je suis novice dans tout ce qui concerne l'informatique et je pense être victime d'un spyware. En effet mon ordi ram plus qu'avant, Je recoit pleins de message de pub pour un anti-spyware et mon ordi plante parfois. J'ai télécharger AVG anti-spyware et il m'en a décelé 4 que j'ai supprimé mais j'ai toujours les mêmes problemes donc si quelqun pouvait m'aider ce serait super ...
A voir également:

21 réponses

Utilisateur anonyme
 
Bonjour

On va voir ça ;-)

Télécharge HijackThis :
---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe

Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
Puis copie et colle ici le rapport qu'il va te générer.

Démo pour HijackThis si besoin :
http://pageperso.aol.fr/balltrap34/demohijack.htm
0
spiky26 Messages postés 302 Statut Membre 16
 
oua super rapide !
Merci je fais la manip et jte di sa
0
spiky26 Messages postés 302 Statut Membre 16
 
j'ai essayé lorsque je veu telecharger hijack this mon antivirus me di que c'est un virus et me le supprime. J'ai esayé avec ton lien mais aussi avec telecharger.com pour les 2 cas sa me le fait. Comment jpe faire ????
0
Utilisateur anonyme
 
Tu as quoi comme anti-virus ?!
Bref, pas grave, désactive ton anti-virus, fais le rapport puis réactive ton anti-virus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
spiky26 Messages postés 302 Statut Membre 16
 
Dsl mais je ne suis pas sur que ce soit une bonne idée le fait d'avoir un anti-spyware est déjà penible je ne veut pas prendre le risque d'avoir un virus en plus ! J'ai Mc affe comme antivirus et il me dit que le virus s'appel W32 generic worm p2p
0
Utilisateur anonyme
 
Hijackthis n'est pas un anti-spyware :-/
Ton PC est déjà infecté, alors que tu le coupes 30 secondes je vois pas spécialement ce que ça va changer, de plus tu dis qu'il plante parfois, hijackthis permettra d'y voir plus clair et plus vite.
0
spiky26 Messages postés 302 Statut Membre 16
 
je vien de me renseigné sur ce virus et apparement ce né kune fosse alerte donc je vais quand meme essayé
0
spiky26 Messages postés 302 Statut Membre 16
 
Logfile of HijackThis v1.99.1
Scan saved at 15:29:04, on 09/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Network Associates\VirusScan\mcconsol.exe
C:\Documents and Settings\Jérémie\Bureau\Nouveau dossier\abcde.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
0
Utilisateur anonyme
 
Rien ne sera supprimé, sauf si indiqué

¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

¤ Clic sur "démarrer", "exécuter", tape: services.msc
Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

- AVG Anti-Spyware Guard
- Google Updater Service

¤ Avec quoi nettoyes tu tes fichiers temporaires et ta base de registre ?
Avec quel programme défragmentes-tu le disque dur ?
0
spiky26 Messages postés 302 Statut Membre 16
 
Pour nettoyer les fichiers temporaires j'utilise fois CCleaner. Mais je ne vois pas ce que tu veux dir defragmenter le dique . Tout ce que je peut te dir c'est que j'ai un ami qui s'y connai en informatique et qui me l'a separer en 2 mais je n'est aucune idée de comment il a fait sa ... dsl
0
spiky26 Messages postés 302 Statut Membre 16 > spiky26 Messages postés 302 Statut Membre
 
voila j'ai fait tout ce que tu vien de me dire.
0
Utilisateur anonyme
 
il te l'a partionné , donc ;-)

Nettoyes tes fichiers temporaires avec CCleaner.
Regarde ici est choisis un programme pour défragmenter, concernant ton niveau "novice" je te désonseille de prendre "Auslogics Disk" que tu trouveras sur cette page ;-)
https://kerio.probb.fr/t17-pourquoi-et-comment-dfragmenter-le-disque-dur

Fais le deux fois de suite et ne surf pas, laisse le logiciel travailler.
Dès qu'il a terminé, redémarre ton PC et dis moi ce que ça donne.
0
spiky26 Messages postés 302 Statut Membre 16
 
qu'est ce que tu veux dire ? Il faut que je defragmente encor mon disque ???
0
spiky26 Messages postés 302 Statut Membre 16
 
nan pardon je melange tout. Oki jvé fer kom ils disent sur le site lol.
Jte tient au courant
0
Utilisateur anonyme
 
Pourquoi, encore ?
Tu as dis au dessus, tu ne savais pas de quoi je parlais :-/
0
spiky26 Messages postés 302 Statut Membre 16
 
c'est bon j'ai défragmenter mon dique.
excuse moi pour le message j'ai confondu defragmenter et partionner enfin bref jme suis emmeler les pinceaux.
Maintenant que sa c'est fait qu'est ce que je dois faire ???
0
Utilisateur anonyme
 
Tu as bien défragmenté deux fois de suite, si oui, redémarre le PC et dis nous comment ça se passe
0
spiky26 Messages postés 302 Statut Membre 16
 
oué je l'ai fais 2 fois je l'ai redemmarer mais j'ai toujours des pubs ...
Qu'est ce que tu préconnise ???
0
Utilisateur anonyme
 
Fais ceci maintenant :

Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
spiky26 Messages postés 302 Statut Membre 16
 
*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1123561945-1383384898-1801674531-1004\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\wbvclvp.dat trouvé !
**
C:\WINDOWS\system32\wbvclvp.dat trouvé !
***
****
C:\WINDOWS\system32\wbvclvp_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\wbvclvp.exe trouvé !


*** Analyse Terminé le 09/05/2007 à 17:40:43,76 ***
0
spiky26 Messages postés 302 Statut Membre 16
 
Je tient à te remercier c'est vraiment super ce que tu fais pour moi et je sais que ça te prend du temps merci beaucoup. =)
0
Utilisateur anonyme
 
De rien ;-)

Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..

Double clic sur navilog1.bat
Au menu principal, choisis 2 et valide
A la question posée, choisis "mode automatique" en tapant A ou a puis valide

Laisse toi guider et répond aux éventuelles questions.
Votre bureau va disparaître, c'est normal.
Patientez jusqu'au message :
Nettoyage Termine le .....

Appuyez sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Refermezle bloc note. Ton bureau va réapparaître.
Le rapport est aussi sauvegardé à la racine du disque (cleannavi.txt)

Redémarre normalement puis copie et colle ici le contenu du rapport cleannavi.txt
Clic sur menu Démarrer puis Panneau de configuration
Double-clic sur Options Internet
Clic sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si présent :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
0
spiky26 Messages postés 302 Statut Membre 16
 
Clean Navipromo version 1.1.6 commencé le 09/05/2007 à 18:14:36,82

Fix lancé depuis D:\mes documents\Mes fichiers\navilog
Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "D:\mes documents\Mes fichiers\navilog\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\wbvclvp.dat supprimé !
C:\windows\system32\wbvclvp.exe supprimé !
c:\WINDOWS\system32\wbvclvp_nav.dat supprimé !
c:\WINDOWS\system32\wbvclvp_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\wbvclvp.exe absent !
C:\WINDOWS\system32\wbvclvp.dat absent !
C:\WINDOWS\system32\wbvclvp_nav.dat absent !
C:\WINDOWS\system32\wbvclvp_navps.dat absent !
C:\WINDOWS\system32\wbvclvp_navup.dat absent !
C:\WINDOWS\system32\wbvclvp_navtmp.dat absent !
C:\WINDOWS\system32\wbvclvp_m2s.xml absent !


C:\WINDOWS\prefetch\wbvclvp*.pf trouvé !
Copie C:\WINDOWS\prefetch\wbvclvp*.pf realise avec succes !
C:\WINDOWS\prefetch\wbvclvp*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\J‚r‚mie\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\J‚r‚mie\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre realise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

*** Nettoyage termine le 09/05/2007 à 18:15:44,04 ***
0
spiky26 Messages postés 302 Statut Membre 16
 
Voila j'ai fait tout ça. Le seul truc que je n'est pas pu faire entierement c'est quand tu me demande de supprimé les fichiers dans editeurs autorisé yen avé qu'un : electronic group que j'ai supprimé bien évidemment mais c'est tout il n'y avait pas les autres. Mais je suppose que ce n'est pas important.
0
spiky26 Messages postés 302 Statut Membre 16
 
EEEHHHHH Je ne voudrais crier victoire trop vite mais il semblerait que sa ait marché puisque je n'ai pas reçu une seul pub depuis cette manip.
Je vais surfer un petit peu sur le web pour verifier mais si sa a reelement marché alors je te remercie vraiment de tout coeur !!!!!!
0
spiky26 Messages postés 302 Statut Membre 16
 
Ouai bah cela me parait parfait j'ai visité 25p web et pas une seul pub ça ne m'était pas arrivé depuis 1mois =)
Grand merci à toi boulepate62.
Tu es génial ( et surtout tu t'y connai vachement en ordi lol).
0