Help spywear secur et bien d'autres - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  1. mimigui Messages postés 68 Statut Membre
     
    il fait beau, alors tout va bien pour moi,merci

    C:/MicroSoft.10.exe,oui et bien je l'ai virer.fallait pas????Pas encore une bêtise, j'espère?GRRRR

    je l'ai scanné plusieurs fois avec viruscan ,qui me le signalait not found,mais au faite comment le sais tu???
    0
  2. mimigui Messages postés 68 Statut Membre
     
    le son ,je ne l'ai plus depuis cette semaine

    ya un truc qui as du ce virer,

    sinon ,toujours ce message avec l'histoire de pendule,tiens il y a spyweare doctor qui viens de réapparaitre

    c 'est pas possible,mais si ça se trouve ,il y a un lien avec le message???non??
    0
  3. mimigui Messages postés 68 Statut Membre
     
    bin oui ,c'est ça,le message ( <<horyzonix.sdv-fr >> est un certificat sécurité qui chiffre les données,mais le certificat n'est plus valide depuis 26/01/2007 10:02
    vous devriez verifier que la date de votre ordinateur est correcte actuellement )

    est apparu quand j'ai eu spyweare doctor
    0
  4. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Oui je pense.

    Tu as toujours navilog1? Fais option 1.

    Tu pourras me faire uine prise d ecran si le probleme revient?

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mimigui Messages postés 68 Statut Membre
     
    bonsoir Regis59 désolée de pas être venue plus tôt.

    voici le log navilog:

    Search Navipromo version 2.0.9 commencé le 26/08/2003 à 21:00:24,32

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\william trifaut\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    ======================================

    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    This is a beta version. It will expire on 1st of October, 2007.
    Version information: 2.2.1064.

    [+] Started on 08/26/03 at 21:00:30.
    [+] Initializing ...
    [+] Starting scan, press Ctrl-C to abort.
    [+] Scanning for hidden items ...................................
    [+] Scan complete.
    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    [+] Exited on 08/26/03 at 21:03:47 (return code = 0).

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Recherche fichiers ***

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Recherche Certificats :

    Certificat Egroup absent !

    *** Analyse Terminé le 26/08/2003 à 21:04:12,70 ***
    0
  7. mimigui Messages postés 68 Statut Membre
     
    mince ,j'ai pas tout compris ,une prise d'écran??? connaîs pas du tout,faut faire comment? SVP
    0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Pas de problemes, tu viens quand tu peux.

    Quand la page s ouvre, appuie sur la touche [impr ecr syst] a coté de F12
    Ouvre word, clik droit et coller
    Normalement, la prise d ecran s y met
    Enregistre le.

    Va sur ce site:
    https://www.cjoint.com/
    clik sur parcourir, recherche le fichier word et crée le lien c joint que tu me fournieras :-)

    A+
    0
  9. mimigui Messages postés 68 Statut Membre
     
    bonjour Régis59

    bon,mon ami a décidé de le faire formater sans me laisser trop le temps de lui expliquer ce qu' on a fait,et le temps qu'on a passé sur le pc.

    il ne se rend pas même pas compte du boulot que l'on a fait ensemble et ce, pendant que monsieur se prélassait à la mer.

    me suis pris la tête sur son pc parfois tard le soir et voila.en tous les cas ,j'aurai bien aimé résoudre le problême de se message qui

    s'ouvrait avec les pages.

    je te remercie pour tout ce que tu as fait pour nous, j'ai appris plusieurs bonne chose,c'est toujours ça de gagner.

    rerereremerci pour tout.

    ha,juste une questions,svp, quand on démarre un pc, et que au démarrage, il y a un cadre appeler fax qui s'ouvre avec windows.

    a quoi cela correspond t-il? Merci A++++
    0
  10. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Arf dommage. C'est pas grave, je ne t'en veux pas :-)
    Au moins tu as manipulé un peu et tu sais que protéger son PC est très important. (Pense quand même a le protéger avec antivirus + pare feu)

    Pour le cadre, il me faudrait une prise d ecran pour voir exactement.
    Sinon, ca peut etre son imprimante qui fait fax en même temps.

    Sinon, regarder dans:

    - demarer < tous les programmes < demarrage < si le fax s y trouve.
    - Regarder dans demarer < executer < services.msc << regardez si le service fax est démarré
    - regarder dans demarer < executer < msconfig < onglet démarrage < voir si il y a une entrée qui correspond au fax qui a démarré.

    Voila ce que je peux te dire comme cela :-)
    0
  11. mimigui Messages postés 68 Statut Membre
     
    génial,c'était bien dans msconfig.

    oui, dès le départ,j'ai installé avast et kério, étant donner que ccm conseille ces 2 logiciels.

    par contre,ça bloquait au début, et j'ai vu quelque part, que dans kério,il fallait désactiver dans l'onglet internet :(filtrage web).

    c'est vrai qu'il n'y a plus de blocage depuis.

    mais ,est-ce qu'il y a un risque d' intrusion?SVP
    0
  12. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Ouais, moi je conseille plutot antivir, voir cette discution:
    changer avast pourquoi explications#0

    Sinon, risque d intrusion, on ne peut te l affirmer.
    Si tu as un antivirus + pare feu, a jour et actif, ca limite les risques.
    Cependant, la protection a 100% n'existe pas.

    Si tu laisses passer des trojans...tu augmentes les risques !

    Quoi qu'il en soit, il y a des risques mais ils sont très faibles.

    A+
    0
  13. mimigui Messages postés 68 Statut Membre
     
    Et bien ,je vais essayer de ce pas, le problême est que je ne connais pas l'anglais.

    je vais essayer de voir si il n'y a pas une explication quelque part.

    apres tout, je ne risque rien.

    c'est vrai pour msn, j'ai des amis qui on été infectés et ils avaient avast et kerio.

    merci pour tout
    0
  14. rabzouzolo
     
    bonjour tous le monde, je voudrais savoir se qu'il faut faire pour supprimer spywear secure aprés avoir fait se rapport, pouvez vous m'aider car je vais vous dire franchement je sui perdu avec se genre de rapport
    merci de votre réponse

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:54:37, on 23/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\lclock.exe
    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\explorer.exe
    C:\HIJACKTHIS\SCAN.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender9\bdswitch.exe
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{FB08F~1\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{FB08F~1\reboot.ini -l0x40c
    O4 - HKCU\..\Run: [LClock] lclock.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
    O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    End of file - 4900 bytes
    0
  15. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  16. blancheneige
     
    A 65 ans je ne suis pas familière avec le language informatique - alors comment me défaire de cet ennuyeux problème de spywear et le tas d'annonces non sollicitées ?
    0
  17. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5