Help spywear secur et bien d'autres

Résolu
mimigui Messages postés 68 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonsoir
help ,j'ai pein de pub qui s'ouvrent sans arrêt
j'ai winfixer et spywear secure et d'autre qui me proposent de scanner en ligne ,chez pu quoi faire
j'ai beau faire des scann ,mais tout revient sans arret
aidez moi svp! merci

97 réponses

mimigui Messages postés 68 Statut Membre
 
il fait beau, alors tout va bien pour moi,merci

C:/MicroSoft.10.exe,oui et bien je l'ai virer.fallait pas????Pas encore une bêtise, j'espère?GRRRR

je l'ai scanné plusieurs fois avec viruscan ,qui me le signalait not found,mais au faite comment le sais tu???
0
mimigui Messages postés 68 Statut Membre
 
le son ,je ne l'ai plus depuis cette semaine

ya un truc qui as du ce virer,

sinon ,toujours ce message avec l'histoire de pendule,tiens il y a spyweare doctor qui viens de réapparaitre

c 'est pas possible,mais si ça se trouve ,il y a un lien avec le message???non??
0
mimigui Messages postés 68 Statut Membre
 
bin oui ,c'est ça,le message ( <<horyzonix.sdv-fr >> est un certificat sécurité qui chiffre les données,mais le certificat n'est plus valide depuis 26/01/2007 10:02
vous devriez verifier que la date de votre ordinateur est correcte actuellement )

est apparu quand j'ai eu spyweare doctor
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Oui je pense.

Tu as toujours navilog1? Fais option 1.

Tu pourras me faire uine prise d ecran si le probleme revient?

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mimigui Messages postés 68 Statut Membre
 
bonsoir Regis59 désolée de pas être venue plus tôt.

voici le log navilog:

Search Navipromo version 2.0.9 commencé le 26/08/2003 à 21:00:24,32

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\william trifaut\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 08/26/03 at 21:00:30.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/26/03 at 21:03:47 (return code = 0).

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup absent !

*** Analyse Terminé le 26/08/2003 à 21:04:12,70 ***
0
mimigui Messages postés 68 Statut Membre
 
mince ,j'ai pas tout compris ,une prise d'écran??? connaîs pas du tout,faut faire comment? SVP
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Pas de problemes, tu viens quand tu peux.

Quand la page s ouvre, appuie sur la touche [impr ecr syst] a coté de F12
Ouvre word, clik droit et coller
Normalement, la prise d ecran s y met
Enregistre le.

Va sur ce site:
https://www.cjoint.com/
clik sur parcourir, recherche le fichier word et crée le lien c joint que tu me fournieras :-)

A+
0
mimigui Messages postés 68 Statut Membre
 
bonjour Régis59

bon,mon ami a décidé de le faire formater sans me laisser trop le temps de lui expliquer ce qu' on a fait,et le temps qu'on a passé sur le pc.

il ne se rend pas même pas compte du boulot que l'on a fait ensemble et ce, pendant que monsieur se prélassait à la mer.

me suis pris la tête sur son pc parfois tard le soir et voila.en tous les cas ,j'aurai bien aimé résoudre le problême de se message qui

s'ouvrait avec les pages.

je te remercie pour tout ce que tu as fait pour nous, j'ai appris plusieurs bonne chose,c'est toujours ça de gagner.

rerereremerci pour tout.

ha,juste une questions,svp, quand on démarre un pc, et que au démarrage, il y a un cadre appeler fax qui s'ouvre avec windows.

a quoi cela correspond t-il? Merci A++++
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Arf dommage. C'est pas grave, je ne t'en veux pas :-)
Au moins tu as manipulé un peu et tu sais que protéger son PC est très important. (Pense quand même a le protéger avec antivirus + pare feu)

Pour le cadre, il me faudrait une prise d ecran pour voir exactement.
Sinon, ca peut etre son imprimante qui fait fax en même temps.

Sinon, regarder dans:

- demarer < tous les programmes < demarrage < si le fax s y trouve.
- Regarder dans demarer < executer < services.msc << regardez si le service fax est démarré
- regarder dans demarer < executer < msconfig < onglet démarrage < voir si il y a une entrée qui correspond au fax qui a démarré.

Voila ce que je peux te dire comme cela :-)
0
mimigui Messages postés 68 Statut Membre
 
génial,c'était bien dans msconfig.

oui, dès le départ,j'ai installé avast et kério, étant donner que ccm conseille ces 2 logiciels.

par contre,ça bloquait au début, et j'ai vu quelque part, que dans kério,il fallait désactiver dans l'onglet internet :(filtrage web).

c'est vrai qu'il n'y a plus de blocage depuis.

mais ,est-ce qu'il y a un risque d' intrusion?SVP
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ouais, moi je conseille plutot antivir, voir cette discution:
changer avast pourquoi explications#0

Sinon, risque d intrusion, on ne peut te l affirmer.
Si tu as un antivirus + pare feu, a jour et actif, ca limite les risques.
Cependant, la protection a 100% n'existe pas.

Si tu laisses passer des trojans...tu augmentes les risques !

Quoi qu'il en soit, il y a des risques mais ils sont très faibles.

A+
0
mimigui Messages postés 68 Statut Membre
 
Et bien ,je vais essayer de ce pas, le problême est que je ne connais pas l'anglais.

je vais essayer de voir si il n'y a pas une explication quelque part.

apres tout, je ne risque rien.

c'est vrai pour msn, j'ai des amis qui on été infectés et ils avaient avast et kerio.

merci pour tout
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Rassures toi, y a pas grand chose a connaitre avec Antivir.
Regarde ceci:
https://www.malekal.com/avira-free-security-antivirus-gratuit/

Avast est carrement a coté de la plaque pour les infections MSN...

:-)
0
rabzouzolo
 
bonjour tous le monde, je voudrais savoir se qu'il faut faire pour supprimer spywear secure aprés avoir fait se rapport, pouvez vous m'aider car je vais vous dire franchement je sui perdu avec se genre de rapport
merci de votre réponse

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:54:37, on 23/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\lclock.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\HIJACKTHIS\SCAN.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender9\bdswitch.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{FB08F~1\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{FB08F~1\reboot.ini -l0x40c
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

End of file - 4900 bytes
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
blancheneige
 
A 65 ans je ne suis pas familière avec le language informatique - alors comment me défaire de cet ennuyeux problème de spywear et le tas d'annonces non sollicitées ?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0