HELP SPYWARE SECURE

Résolu
glenn44 -  
did71 Messages postés 2187 Statut Contributeur sécurité -
Bonjour,
sos SPYWARE SECURE
Configuration: Windows XP
Firefox 2.0.0.7

40 réponses

  • 1
  • 2
Résumé de la discussion

Une contamination Spyware Secure est discutée sous Windows XP et Firefox 2.0.0.7, avec des éléments techniques issus du diagnostic et des processus détectés parmi les rapports système. Plusieurs éléments de réponse indiquent de réexécuter les outils BlackLight et d’identifier des fichiers et processus cachés, notamment via des rapports système et des utilitaires de diagnostic alternatifs. Certaines réponses proposaient le fix Navilog1 avec étapes guidées et rapport final à copier, tandis que d’autres signalaient des difficultés comme l’impossibilité de supprimer certains fichiers. En cas de doute, plusieurs intervenants privilégient le recours au rapport d’analyse complet et à l’avis collectif avant d’appliquer toute action sur le système, afin d’éviter des dégâts ou des faux positifs.

Bobot (l'IA à votre service)
  1. guernina
     
    Bonjour,
    Ok, tu dervras restaurer ton systeme ou tu installe l'anti virus et tu fera une analyse pour supprimer le spyware si non le formatter
    0
  2. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    j'ai tt essayer mais il revient
    spybot , avg anti aspyware.... ca ne marche pas
    0
  3. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    Bonsoir glenn44,

    commence par supprimer tes autres messages pour le même problème et poursuis ici!

    on ne va pas formater!

    Télécharge Blacklight (de F-Secure), sauvegarde le sur ton Bureau:

    https://europe.f-secure.com/exclude/blacklight/index.shtml

    Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse!

    a+
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    guernina,

    on va nettoyer le pc,ok!!!!

    a+
    0
  6. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    comment je ferme les discussions
    dsl ss nouvzeau
    0
  7. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    merci did 71 ? JVOULAIS PAS TROP LE FORMATER
    0
  8. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    re,

    pas grave, laisse tomber pour les autres sujets!

    poste le rapport que je te demande ici!

    mets les autres discussions comme résolu!

    a+
    0
  9. guernina
     
    Bonjour,
    Tu peux installer le Norton il est tres outil pour la protection contre les spyware qui menace ton ordinateur. ok
    0
  10. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    09/29/07 22:24:39 [Info]: BlackLight Engine 1.0.64 initialized
    09/29/07 22:24:39 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    09/29/07 22:24:39 [Note]: 7019 4
    09/29/07 22:24:39 [Note]: 7005 0
    09/29/07 22:24:41 [Note]: 7006 0
    09/29/07 22:24:41 [Note]: 7011 536
    09/29/07 22:24:41 [Note]: 7026 0
    09/29/07 22:24:41 [Note]: 7026 0
    09/29/07 22:24:41 [Note]: 7024 3
    09/29/07 22:24:41 [Info]: Hidden process: C:\windows\system32\eqbtfwhsdu.exe
    09/29/07 22:24:43 [Note]: FSRAW library version 1.7.1022
    09/29/07 22:25:21 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
    09/29/07 22:25:22 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
    09/29/07 22:25:22 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
    09/29/07 22:25:22 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~3.DAT
    09/29/07 22:25:27 [Note]: 2000 1012

    C4EST CA QU4IL TE FALLAIT
    0
  11. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    re,

    ok, la bébéte est cerné!

    Télécharge navilog1 (Merci il.mafioso!)

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    * Ensuite double clique sur navilog1.exe pour lancer l'installation.

    * Une fois l'installation terminée, le fix s'exécutera automatiquement.

    * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    * Laisse-toi guider. Au menu principal, choisis 1 et valides.

    /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

    * Patiente jusqu'au message : *** Analyse terminée le ..... ***

    * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

    * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

    * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    a+
    0
  12. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    T'es encore DID 71
    0
  13. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    j'ai fait la recherche avec navilogue mais la fenetre se ferme automatiquement. je n'ai pas le rapport
    0
  14. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    Search Navipromo version 3.1.2 commencé le 29/09/2007 à 22:36:02,42

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 27.09.2007 a 18h00 by IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\michel mabo\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    c'est ca qu'il te fallait*
    0
  15. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    Bon ok!

    ça va être plus complexe!

    Télécharge Brute Force Uninstaller (de Merijn):

    http://www.merijn.org/files/bfu.zip

    Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

    3) Ouvre le Bloc-note et copie-colle les lignes en gras ci-dessous

    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eqbtfwhsduc
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|eqbtfwhsduc

    FileDelete %SYSDIR%\eqbtfwhsdu_navps.dat
    FileDelete %SYSDIR%\eqbtfwhsdu_nav.dat
    FileDelete %SYSDIR%\eqbtfwhsduc.dat
    FileDelete %SYSDIR%\eqbtfwhsduc.exe

    SystemEmptyTempFolder
    SystemEmptyRecycleBin

    FileDelete C:\egd.txt
    SystemRun regedit|/e C:\egd.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"|0

    Sauvegarde dans le dossier créé (C:\BFU) (Nom du fichier : "Fixme.bfu " -sans inclure les guillemets- ; Type : Tous les fichiers).

    Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

    Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

    - Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

    Fixme.bfu

    - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Fixme.bfu

    Clique sur Execute et laisse-le faire son travail.

    Attendre que Complete script execution apparaîsse et clique sur OK.
    Clique Exit pour fermer le programme BFU.

    Redémarre normalement.

    Poste le rapport situé ici
    C:\egd.txt avec un nouveau HijackThis.

    a+
    0
  16. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    re,

    le rapport n'est pas complet!

    oublie mon dernier message!

    * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

    * Au menu principal, choisis 2 et valide.

    * Le fix va t'informer qu'il va alors redémarrer ton PC

    * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

    * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

    * Au redémarrage de ton PC, choisis ta session habituelle.

    * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

    * Le Bloc-notes va s'ouvrir.

    * Sauvegarde le rapport de manière à le retrouver.

    * Referme le Bloc-Notes. Ton bureau va réapparaître.

    * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

    * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

    * Tape explorer et valide. Celà te fera apparaître ton Bureau.

    * Tu posteras le rapport de Navilog1 et un nouveau rapportHijackThis.

    a+
    0
  17. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    j'ai quand meme fait ce que tu m'as demande avant c'est pas grave ???
    0
  18. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    re,

    non,non!

    si tu as fais la procédure BFU, Poste le rapport situé ici
    C:\egd.txt

    a+
    0
  19. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    quad je lance le nettoyage il ne redemarre pas
    0
  20. glenn44 Messages postés 27 Date d'inscription   Statut Membre
     
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "preload"="C:\\Windows\\RUNXMLPL.exe"
    "LaunchAp"="C:\\Program Files\\Launch Manager\\LaunchAp.exe"
    "PowerKey"="\"C:\\Program Files\\Launch Manager\\PowerKey.exe\""
    "LManager"="C:\\Program Files\\Launch Manager\\HotkeyApp.exe"
    "CtrlVol"="C:\\Program Files\\Launch Manager\\CtrlVol.exe"
    "LMgrOSD"="C:\\Program Files\\Launch Manager\\OSDCtrl.exe"
    "Wbutton"="\"C:\\Program Files\\Launch Manager\\Wbutton.exe\""
    "SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"
    "SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
    "Broadcom Wireless Manager UI"="C:\\WINDOWS\\system32\\WLTRAY"
    "eRecoveryService"="C:\\Windows\\System32\\Check.exe"
    "Logitech Utility"="Logi_MwX.Exe"
    "EPSON Stylus CX3600 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATI9BE.EXE /P26 \"EPSON Stylus CX3600 Series\" /O6 \"USB001\" /M \"Stylus CX3600\""
    "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
    "eqbtfwhsdu"="c:\\windows\\system32\\eqbtfwhsdu.exe eqbtfwhsdu"
    0
  • 1
  • 2