Virus et espion

vanessa -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
bonjour voila si je suis ici c'est que j'ai un soucis lol.............. voila j'ai mon pare feu activé et mon anti virus actif et j'ai toujours les meme pub qui apparaissent et depuis hier j'ai apparement un espion qui me ferme et m'ouvre d'autre page.......... donc si quelqu'un peut m'aider ce serais sympa parce que la je sduis dans le flou total..... merci.
A voir également:

32 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si tu as une souri sans fils : change les piles!
0
vanessa
 
lol non c'est pas une sans fil par contre j'ai mon anti virus qui me met runner error et me dit invalid backweb application id "secure automatic update" et je sais pas ce que ça veut dire
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais ceci,

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

-----------

recolle un rapport hijackthis
0
vanessa
 
voila le rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 23:04:58, on 11/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Ahead\InCD\InCDsrv.exe
D:\WINDOWS\system32\LEXBCES.EXE
D:\WINDOWS\system32\LEXPPS.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
D:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
D:\Program Files\F-Secure\Common\FSMA32.EXE
D:\Program Files\F-Secure\Anti-Virus\fssm32.exe
D:\Program Files\Spyware Terminator\sp_rsser.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
D:\Program Files\QuickTime\qttask.exe
D:\Program Files\Ahead\InCD\InCD.exe
D:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
D:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Lexmark 1200 Series\lxczbmon.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\WinClamAVShield\sp_clamsrv.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\Program Files\F-Secure\Common\FSLAUNCH.EXE
D:\DOCUME~1\van\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46FA-B455-AAD49B9F9938} - D:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - D:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - D:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [PinnacleDriverCheck] D:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Lexmark 1200 Series] "D:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "D:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?af764e3fee5f4bfc8c0e50991706b23c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?af764e3fee5f4bfc8c0e50991706b23c
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - BackWeb Technologies Inc. - D:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - D:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - D:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - D:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - D:\Program Files\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - D:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
0
vanessa
 
voila le rapport sdfix


SDFix: Version 1.90

Run by Administrateur on 11/07/2007 at 22:48

Microsoft Windows XP [version 5.1.2600]

Running From: D:\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Missing Security Center Service
Restoring Missing SharedAccess Service

Rebooting...


Normal Mode:
Checking Files:

No Trojan Files Found




Removing Temp Files...

ADS Check:

D:\WINDOWS
No streams found.

D:\WINDOWS\system32
No streams found.

D:\WINDOWS\system32\svchost.exe
No streams found.

D:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\\Program Files\\F-Secure\\BackWeb\\7681197\\program\\F-Secure Automatic Update.exe"="D:\\Program Files\\F-Secure\\BackWeb\\7681197\\program\\F-Secure Automatic Update.exe:*:Enabled:F-Secure Automatic Update"
"D:\\Program Files\\BearShare Applications\\BearShare\\BearShare.exe"="D:\\Program Files\\BearShare Applications\\BearShare\\BearShare.exe:*:Enabled:BearShare"
"D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"D:\\Program Files\\Shareaza\\Shareaza.exe"="D:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza"
"D:\\WINDOWS\\system32\\LEXPPS.EXE"="D:\\WINDOWS\\system32\\LEXPPS.EXE:*:Disabled:LEXPPS.EXE"
"D:\\Program Files\\Messenger\\msmsgs.exe"="D:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\\Program Files\\F-Secure\\BackWeb\\7681197\\program\\F-Secure Automatic Update.exe"="D:\\Program Files\\F-Secure\\BackWeb\\7681197\\program\\F-Secure Automatic Update.exe:*:Enabled:F-Secure Automatic Update"
"D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files:
---------------


Files with Hidden Attributes:

D:\Program Files\Picasa2\setup.exe

Finished
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
vire ce qui est en quarantaine dans spybot (dans la sauvegarde)

-------------
les pb de souri c'est mieux?

-------
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

· Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
· Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
· Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

http://kerio.probb.fr/tuto-Clean-h37.html

------------
fait combofix

http://mickael.barroux.free.fr/securite/combofix.php

---------

et recolle un rapport hijackthis
0
vanessa
 
oui la souris ça va beaucoup mieux......... heu spybot je ne l'ai plus c'est deja desinstaller et les programmes mis en quarataine deja effacer...... ok pour clean je ferais ça demain en journée merci a toi pour ton aide.
0
vanessa
 
"van" - 2007-07-13 17:19:51 - ComboFix 07-07-13.8 - Service Pack 2 NTFS


((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\LEGACY_FOPF


((((((((((((((((((((((((( Files Created from 2007-06-13 to 2007-07-13 )))))))))))))))))))))))))))))))


2007-07-13 17:18 51,200 --a------ D:\WINDOWS\nircmd.exe
2007-07-13 17:03 <REP> d---s---- D:\DOCUME~1\ADMINI~1\UserData
2007-07-11 22:46 <REP> d-------- D:\WINDOWS\ERUNT
2007-07-10 00:30 <REP> d-------- D:\WINDOWS\system32\ActiveScan
2007-07-10 00:24 <REP> d---s---- D:\DOCUME~1\van\UserData
2007-07-09 23:45 28,672 --a------ D:\WINDOWS\system32\drivers\CO_Mon.sys
2007-07-09 03:03 14 --a------ D:\DOCUME~1\van\getfile.dat
2007-07-06 19:45 786,432 --ah----- D:\DOCUME~1\ADMINI~1\NTUSER.DAT
2007-07-06 19:45 <REP> dr------- D:\DOCUME~1\ADMINI~1\Menu D‚marrer
2007-07-06 19:45 <REP> d--h----- D:\DOCUME~1\ADMINI~1\Voisinage r‚seau
2007-07-06 19:45 <REP> d--h----- D:\DOCUME~1\ADMINI~1\Voisinage d'impression
2007-07-06 19:45 <REP> d--h----- D:\DOCUME~1\ADMINI~1\ModŠles
2007-07-06 19:45 <REP> d-------- D:\DOCUME~1\ADMINI~1\Mes documents
2007-07-06 19:45 <REP> d-------- D:\DOCUME~1\ADMINI~1\Favoris
2007-07-06 19:45 <REP> d-------- D:\DOCUME~1\ADMINI~1\Bureau
2007-07-06 19:37 2,524 --a------ D:\WINDOWS\system32\tmp.reg
2007-07-05 23:35 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-07-05 18:25 <REP> d-------- D:\DOCUME~1\amour\APPLIC~1\Spyware Terminator
2007-07-05 02:00 <REP> d-------- D:\Program Files\Navilog1
2007-07-04 17:48 <REP> d-------- D:\Program Files\WinClamAVShield
2007-07-04 17:12 138,368 --a------ D:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2007-07-04 17:02 <REP> d-------- D:\DOCUME~1\van\APPLIC~1\Spyware Terminator
2007-07-04 17:02 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Spyware Terminator
2007-07-04 17:01 <REP> d-------- D:\Program Files\Spyware Terminator
2007-07-04 00:35 <REP> d-------- D:\WINDOWS\A01872BE21234F1BB295E3D1774DC0C9.TMP
2007-07-04 00:02 69,632 --a------ D:\WINDOWS\system32\lfgif13n.dll
2007-07-04 00:02 57,344 --a------ D:\WINDOWS\system32\lfbmp13n.dll
2007-07-04 00:02 462,848 --a------ D:\WINDOWS\system32\ltkrn13n.dll
2007-07-04 00:02 450,560 --a------ D:\WINDOWS\system32\ltimg13n.dll
2007-07-04 00:02 401,408 --a------ D:\WINDOWS\system32\lfcmp13n.dll
2007-07-04 00:02 299,008 --a------ D:\WINDOWS\system32\ltdis13n.dll
2007-07-04 00:02 206,336 --a------ D:\WINDOWS\system32\ltefx13n.dll
2007-07-04 00:02 163,840 --a------ D:\WINDOWS\system32\ltfil13n.dll
2007-07-03 23:49 <REP> d-------- D:\DOCUME~1\van\APPLIC~1\Help
2007-07-02 19:58 <REP> d-------- D:\Program Files\Windows Media Connect 2
2007-07-02 19:53 <REP> d-------- D:\WINDOWS\system32\drivers\UMDF
2007-07-02 19:37 <REP> d-------- D:\DOCUME~1\van\APPLIC~1\Apple Computer
2007-07-02 15:29 <REP> d-------- D:\Program Files\ABBYY FineReader 5.0 Sprint
2007-07-02 15:28 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
2007-07-02 15:18 <REP> d-------- D:\Program Files\Lexmark 1200 Series
2007-07-01 20:20 <REP> d-------- D:\DOCUME~1\van\WINDOWS
2007-06-26 21:50 <REP> d-------- D:\DOCUME~1\van\APPLIC~1\Ahead
2007-06-26 19:42 1,524 --a------ D:\WINDOWS\system32\d3d8caps.dat
2007-06-26 16:53 <REP> d-------- D:\WINDOWS\ShellNew
2007-06-26 16:50 <REP> d-------- D:\DOCUME~1\van\APPLIC~1\Microsoft Web Folders
2007-06-24 01:50 89,088 --a------ D:\WINDOWS\system32\atl71.dll
2007-06-24 01:10 <REP> d-------- D:\DOCUME~1\van\APPLIC~1\TuneUp Software
2007-06-22 20:37 <REP> d-------- D:\Program Files\Shareaza
2007-06-22 20:37 <REP> d-------- D:\DOCUME~1\van\APPLIC~1\Shareaza
2007-06-22 20:11 4,301,387 --a------ D:\Shareaza_2.2.5.0.exe
2007-06-22 17:27 <REP> d-------- D:\DOCUME~1\van\APPLIC~1\BearShare
2007-06-22 17:24 <REP> d-------- D:\DOCUME~1\van\Contacts
2007-06-22 17:19 <REP> d-------- D:\DOCUME~1\van\APPLIC~1\Google
2007-06-22 17:16 1,835,008 --a------ D:\DOCUME~1\van\NTUSER.DAT
2007-06-22 17:16 <REP> dr------- D:\DOCUME~1\van\Mes documents
2007-06-22 17:16 <REP> dr------- D:\DOCUME~1\van\Menu D‚marrer
2007-06-22 17:16 <REP> dr------- D:\DOCUME~1\van\Favoris
2007-06-22 17:16 <REP> d--h----- D:\DOCUME~1\van\Voisinage r‚seau
2007-06-22 17:16 <REP> d--h----- D:\DOCUME~1\van\Voisinage d'impression
2007-06-22 17:16 <REP> d--h----- D:\DOCUME~1\van\ModŠles
2007-06-22 17:16 <REP> d-------- D:\DOCUME~1\van\Bureau
2007-06-22 00:59 283,648 --a------ D:\WINDOWS\system32\xwwsbkiyw.exe
2007-06-21 22:54 285,696 --a------ D:\WINDOWS\system32\xcjafqif.exe
2007-06-21 02:36 <REP> d-------- D:\DOCUME~1\amour\APPLIC~1\Ahead
2007-06-20 21:40 <REP> d-------- D:\Program Files\IncrediMail
2007-06-18 22:11 <REP> d-------- D:\Program Files\BearShare Applications
2007-06-18 20:13 3,051,520 --------- D:\WINDOWS\UNMRW.exe
2007-06-18 20:13 1,916,928 --------- D:\WINDOWS\UNNVEContent.exe
2007-06-18 20:10 8,704 --------- D:\WINDOWS\system32\drivers\InCDrec.sys
2007-06-18 20:10 32,640 --------- D:\WINDOWS\system32\drivers\InCDrm.sys
2007-06-18 20:10 3,051,520 --------- D:\WINDOWS\NuNinst.exe
2007-06-18 20:10 29,440 --------- D:\WINDOWS\system32\drivers\InCDpass.sys
2007-06-18 20:10 102,016 --------- D:\WINDOWS\system32\drivers\InCDfs.sys
2007-06-18 20:10 <REP> d-------- D:\WINDOWS\InCD
2007-06-18 20:03 2,977,792 --------- D:\WINDOWS\UNNMP.exe
2007-06-18 19:58 155,648 --a------ D:\WINDOWS\system32\NeroCheck.exe
2007-06-18 19:52 3,031,040 --------- D:\WINDOWS\UNNeroVision.exe
2007-06-18 19:50 476,320 --------- D:\WINDOWS\system32\ImagXpr7.dll
2007-06-18 19:50 471,040 --------- D:\WINDOWS\system32\ImagXRA7.dll
2007-06-18 19:50 364,544 --------- D:\WINDOWS\system32\TwnLib4.dll
2007-06-18 19:50 262,144 --------- D:\WINDOWS\system32\ImagXR7.dll
2007-06-18 19:50 106,496 --a------ D:\WINDOWS\system32\TwnLib20.dll
2007-06-18 19:50 1,568,768 --------- D:\WINDOWS\system32\ImagX7.dll
2007-06-18 19:50 <REP> d-------- D:\Program Files\Fichiers communs\Ahead
2007-06-18 19:27 <REP> d-------- D:\Program Files\Ahead
2007-06-16 21:25 <REP> d-------- D:\Program Files\MSECache
2007-06-15 19:08 <REP> d-------- D:\Program Files\Fichiers communs\Nero
2007-06-15 19:06 24,064 --------- D:\WINDOWS\system32\msxml3a.dll
2007-06-15 19:04 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
2007-06-15 18:42 <REP> d-------- D:\Program Files\TuneUp Utilities 2004
2007-06-15 18:41 <REP> d-------- D:\Program Files\Fichiers communs\Wise Installation Wizard
2007-06-15 14:09 <REP> d-------- D:\Program Files\MSXML 4.0
2007-06-15 00:08 532,480 --a------ D:\WINDOWS\system32\imagx5.dll
2007-06-15 00:08 507,904 --a------ D:\WINDOWS\system32\imagr5.dll
2007-06-15 00:08 38,912 --------- D:\WINDOWS\system32\picn20.dll
2007-06-15 00:08 275,312 --a------ D:\WINDOWS\system32\ImagXpr5.dll
2007-06-14 19:21 <REP> d-------- D:\WINDOWS\system32\URTTemp
2007-06-14 19:14 <REP> d-------- D:\Program Files\QuickTime
2007-06-14 19:13 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-06-14 19:06 <REP> d-------- D:\Program Files\Fichiers communs\Teleca Shared


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-07-09 23:24:38 -------- d-----w D:\Program Files\Windows Live Toolbar
2007-07-09 23:19:49 -------- d-----w D:\Program Files\MSN Messenger
2007-07-09 23:12:37 -------- d-----w D:\Program Files\Messenger
2007-07-09 23:11:29 -------- d-----w D:\Program Files\Google
2007-07-02 13:28:27 -------- d--h--w D:\Program Files\InstallShield Installation Information
2007-07-02 13:28:02 -------- d-----w D:\Program Files\Fichiers communs\InstallShield
2007-06-26 14:49:42 -------- d-----w D:\Program Files\microsoft frontpage
2007-06-15 12:26:08 63,614 ----a-w D:\WINDOWS\system32\perfc00C.dat
2007-06-15 12:26:08 445,016 ----a-w D:\WINDOWS\system32\perfh00C.dat
2007-06-12 21:25:50 -------- d-----w D:\Program Files\Macrogaming
2007-06-08 11:57:06 118,784 ------r D:\WINDOWS\bwUnin-6.3.2.110-7681197L.exe
2007-06-08 11:56:49 -------- d-----w D:\Program Files\F-Secure
2007-06-06 21:38:05 -------- d-----w D:\Program Files\Movie Maker
2007-06-06 21:32:43 -------- d-----w D:\Program Files\Windows NT
2007-06-03 22:15:51 -------- d-----w D:\Program Files\Fichiers communs\Symantec Shared
2007-06-03 21:49:26 -------- d--h--w D:\Program Files\WindowsUpdate
2007-06-01 23:43:51 -------- d-----w D:\Program Files\Picasa2
2007-06-01 13:40:26 -------- d-----w D:\Program Files\Common Files
2007-06-01 13:33:54 -------- d-----w D:\Program Files\Fichiers communs\Fellowes
2007-06-01 13:31:10 -------- d-----w D:\Program Files\Pinnacle
2007-06-01 13:30:35 2,423 ----a-w D:\WINDOWS\NewRecorder.reg
2007-06-01 13:30:35 1,867,373 ----a-w D:\WINDOWS\Recorder.reg
2007-06-01 12:33:38 -------- d-----w D:\Program Files\ABBYY FineReader 6.0
2007-05-31 19:24:49 -------- d-----w D:\Program Files\Fichiers communs\ODBC
2007-05-31 19:24:45 -------- d-----w D:\Program Files\Fichiers communs\SpeechEngines
2007-05-31 19:02:29 -------- d-----w D:\Program Files\Services en ligne
2007-05-31 19:01:36 -------- d-----w D:\Program Files\Fichiers communs\MSSoap
2007-05-31 19:01:15 21,892 ----a-w D:\WINDOWS\system32\emptyregdb.dat
2007-05-31 18:59:19 -------- d-----w D:\Program Files\MSN Gaming Zone
2007-05-16 15:13:53 683,520 ----a-w D:\WINDOWS\system32\inetcomm.dll
2007-04-25 14:22:35 144,896 ----a-w D:\WINDOWS\system32\schannel.dll
2007-04-18 16:14:18 2,854,400 ----a-w D:\WINDOWS\system32\msi.dll
2007-04-16 20:47:36 33,624 ----a-w D:\WINDOWS\system32\wups.dll
2007-04-16 20:45:54 1,710,936 ----a-w D:\WINDOWS\system32\wuaueng.dll
2007-04-16 20:45:48 549,720 ----a-w D:\WINDOWS\system32\wuapi.dll
2007-04-16 20:45:42 325,976 ----a-w D:\WINDOWS\system32\wucltui.dll
2007-04-16 20:45:36 203,096 ----a-w D:\WINDOWS\system32\wuweb.dll
2007-04-16 20:45:28 92,504 ----a-w D:\WINDOWS\system32\cdm.dll
2007-04-16 20:45:20 53,080 ----a-w D:\WINDOWS\system32\wuauclt.exe
2007-04-16 20:45:20 43,352 ----a-w D:\WINDOWS\system32\wups2.dll


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
2006-10-22 23:08 62080 --a------ D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}]
2006-11-05 16:44 548992 -ra------ D:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
2006-08-31 20:33 322368 --a------ D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
2007-06-02 01:40 2436160 -ra------ d:\program files\google\googletoolbar1.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
2007-06-02 01:39 324536 --a------ D:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
2006-09-27 17:45 544032 --a------ D:\Program Files\Windows Live Toolbar\msntb.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"F-Secure Manager"="D:\Program Files\F-Secure\Common\FSM32.exe" [2004-09-09 11:03]
"F-Secure TNB"="D:\Program Files\F-Secure\TNB\TNBUtil.exe" [2004-05-27 10:57]
"QuickTime Task"="D:\Program Files\QuickTime\qttask.exe" [2007-06-14 19:15]
"InCD"="D:\Program Files\Ahead\InCD\InCD.exe" [2006-01-16 18:46]
"Lexmark 1200 Series"="D:\Program Files\Lexmark 1200 Series\lxczbmgr.exe" [2006-07-13 07:25]
"SpywareTerminator"="D:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2007-07-04 17:09]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="D:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09]
"msnmsgr"="D:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55]
"MSMSGS"="D:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24]


Contents of the 'Scheduled Tasks' folder
2007-07-13 15:15:00 D:\WINDOWS\tasks\Maintenance en 1 clic.job
2007-07-13 14:20:26 D:\WINDOWS\tasks\Scheduled scanning task.job
2007-07-13 14:36:00 D:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

**************************************************************************

catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-13 17:27:15
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-07-13 17:31:49 - machine was rebooted
D:\ComboFix-quarantined-files.txt ... 2007-07-13 17:31

--- E O F ---
0
vanessa
 
voila hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 17:40:29, on 13/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Ahead\InCD\InCDsrv.exe
D:\WINDOWS\system32\LEXBCES.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\LEXPPS.EXE
D:\WINDOWS\Explorer.EXE
D:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
D:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
D:\Program Files\F-Secure\Common\FSMA32.EXE
D:\Program Files\F-Secure\Anti-Virus\fssm32.exe
D:\Program Files\Spyware Terminator\sp_rsser.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\QuickTime\qttask.exe
D:\Program Files\Ahead\InCD\InCD.exe
D:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
D:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Lexmark 1200 Series\lxczbmon.exe
D:\Program Files\Messenger\msmsgs.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\F-Secure\Common\FSLAUNCH.EXE
D:\Program Files\internet explorer\iexplore.exe
D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\DOCUME~1\van\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46FA-B455-AAD49B9F9938} - D:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - D:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - D:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [InCD] D:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Lexmark 1200 Series] "D:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "D:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?af764e3fee5f4bfc8c0e50991706b23c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?af764e3fee5f4bfc8c0e50991706b23c
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - BackWeb Technologies Inc. - D:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - D:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - D:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - D:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - D:\Program Files\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - D:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
encore des pb?

fait juste ca pour voir (dis moi juste si il trouve un truc)

lance cwshredder (faire fix)

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

________________

F secure c'est la suite (antivirus + parefeu + antispyware) que tu as ou juste l'antivirus F secure

___________________
0
vanessa
 
bonsoir, non plus de pb.......... heu F-secure c'est anti virus et protection internet c'est tout ce que je peux te dire....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
car si F secure fait anti espion , tu as aussi spyware terminator ce qui fait deux antiespions actifs en meme temps et peux bloquer internet

si tu as encore des pb essaye de desactiver spyware terminator en cliquant sur le bouclier bleu a coté de l'horloge acvec le bouton droit de la souris et desactive realtime shield pour voir

si ca marche laisse le desactivé

_______________________________

si t'as pklus de pb pour moi c'est bon bon surf!

_________________________________

pour proteger ton ordi donc ta suite F SECURE + antiespions + CCLEANER

des anti-espions:

SPYBOT + /- spyware terminator

+/-
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

CCLEANER pour effacer les traces de surf
0
vanessa
 
bin ici ce que j'ai fait c'est que j'ai desactiver F-secure vu qu'il m'ouvre tjs la fenetre runner error......donc je n'ai plus que le spyware terminator qui me fait une analyse tout les jours a la meme heure......
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as desactivé tout F secure ou juste la partie antispyware de F secure?
car spyware terminatro ne s'occupe pas des virus...

-------------

sinon desinstalle F secure

et en gratuit pour usage perso installe AVAST ou ANTIVIR (le deuxieme étant plus performant mais en anglais)

http://www.commentcamarche.net/download/telecharger-151-avast

http://www.commentcamarche.net/download/telecharger-55-antivir

en tout gratuit voila ce qu'il faut!

mettre un antivirus

AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions:

AD AWARE + SPYBOT + SPYWARETERMINATOR ou WINDOWS DEFENDER (en anglais mais agit seul...)

(spyware terminator et windows defender analysant en permanence l'ordi n'en mettre qu'un des deux)

+/-
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

--------
un pare feu :
celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277

-----------

CCLEANER pour effacer les traces de surf
0
vanessa
 
c'est ce qu'on m'as conseiller avast bin je fait ça de suite
0
vanessa
 
avast installer et mis a jour
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
encore des pb?
0
vanessa
 
bonsoir non plus de problemes du tout c'est nickel.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
parfait bon surf et bonne continuation
0
vanessa
 
merci beaucoup pour ton aide surtout sans toi je n'y serais pas arrivée......
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
mais c'est aussi parce que tu as bien bossée!!
0
vanessa
 
merci c'est gentil
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
de rien maintenant amuse toi bien sur internet!!

au plaisir
0
lola
 
Bonjour,
existe til des virus expion msn si oui lekel car jai un probleme avc mon msn merci de votre reponse
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui lola mais il serait bien que tu cré ton propre post.... sinon on va se perdre

alors cré ton post et explique bien ton pb et colle le rapport suivant:

Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
0