Infection spyware secure

rouchmout Messages postés 26 Statut Membre -  
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour tout le monde,
Je fais appelle a vous car depuis le debut d'après midi je suis infecté par les pubs intempestive spyware secure et je ne sais pas comment m'en débarasser.
Je vous remercie d'avance
A voir également:

33 réponses

numa
 
Télécharge [url=http://www.avgfrance.com/doc/31/fr/crp/0?prd=asw]avg antispyware7.5[/url]
=> Installer
=> Le lancer
=> Clic : Mise à jour

=> Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

- Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec => entrée =>nom utilisateur habituel

=> Dans ANALYSE ( en forme de loupe )
=> Paramètres => sous COMMENT REAGIR => clic sur Actions recommandées => Quarantaine => Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
=> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
=> Copie/Coller le rapport
0
rouchmout Messages postés 26 Statut Membre 1
 
Voici le rapport :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 01:34:37 14/09/2007

+ Résultat de l'analyse:

:mozilla.82:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.83:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.84:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.46:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.61:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.10:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.9:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.44:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.50:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.104:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.106:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.55:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.26:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.27:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.28:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.29:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.30:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.39:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.40:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.41:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.42:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.43:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.18:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.20:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.36:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.37:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.70:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.71:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.72:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.74:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

Fin du rapport
0
rouchmout Messages postés 26 Statut Membre 1
 
le pb est toujours présent
0
rouchmout Messages postés 26 Statut Membre 1
 
Je vous envoie mon rapport avec smitfraud:

SmitFraudFix v2.225

Rapport fait à 12:30:26,76, 17/09/2007
Executé à partir de C:\Documents and Settings\alexandre\Bureau\Nouveau dossier (2)\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\WANADOO\GestionnaireInternet.exe
C:\documents and settings\alexandre\local settings\application data\hizmxfcj.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\WANADOO\Watch.exe
c:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\alexandre

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\alexandre\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ALEXAN~1\FAVORIS

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 80.10.246.130
DNS Server Search Order: 80.10.246.3

HKLM\SYSTEM\CCS\Services\Tcpip\..\{BCD3B950-F01A-4BC8-A02E-8B47C4CCDC4D}: NameServer=80.10.246.130 80.10.246.3
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BCD3B950-F01A-4BC8-A02E-8B47C4CCDC4D}: NameServer=80.10.246.130 80.10.246.3

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

SVP il me faudrai de l'aide.
Merci Beaucoup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 

bonjour
vois ici, un problème résolut, infection spyware secure !!!!
si ton problème persiste , tu peut toujours essayer !!

bonjourhttp://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/supprimer-spyware-secure-sujet_31025_1.htm
0
rouchmout Messages postés 26 Statut Membre 1
 
UP ! :-$

Je fais remonter mon post car je m'inquiète de plus en plus. Voila j'ai effectué des scans avec navilog,clean,hijackthis,smitfraud, AVG antispyware (tout est au dessus) et le pb du spyware secure n'a toujours pas disparu.

Si quelqu'un peut m'aider ce serai vraiment tres symphatique de sa part.

MERCI BEAUCOUP
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
bonsoir

fait un scan encore sur le lien ci desous ,pour voir ,c'est gratuit

spyware secure c'est une belle saleté !!!

https://www.bitdefender.fr/
0
rouchmout Messages postés 26 Statut Membre 1
 
est ce quil faut que j'enleve mon antivirus avant car je sais que deux antivirus en meme temps ça fait des ravages ?
merci
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
non fait seulement le scan, tu devra probablement télécharger internet explorer 7

mais désactive ton antivirus provisoirement !!!!
0
rouchmout Messages postés 26 Statut Membre 1
 
J"ai effectué le scan avec bitdefender et pareil, il ne me trouve rien.
Help :-( ....
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
va dans le menu démarrer
executer,
tape MRT.exe, et ok , et fait l'analyse approfondie

si çà ne va pas , si la commande n'est pas prise , télécharge ce fichier !!!

!!!http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=AD724AE0-E72D-4F54-9AB3-75B8EB148356
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
mais est-ce que tu as auparavant, suivit les conseils de NUMA
0
tribun Messages postés 73052 Date d'inscription   Statut Membre Dernière intervention   12 551
 
j'ai vu dans ton autre discussion que ton problème est résolut,

tant mieux, et bonne chance !!!!!!
0