HELP SPYWARE SECURE
Résolu/Fermé
glenn44
-
29 sept. 2007 à 21:56
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 - 30 sept. 2007 à 01:06
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 - 30 sept. 2007 à 01:06
A voir également:
- HELP SPYWARE SECURE
- Secure betclic - Forum Vos droits sur internet
- Freewifi secure code - Forum Freebox
- Temu spyware - Accueil - Applications & Logiciels
- Freewifi secure - Forum WiFi
- Spyware doctor - Télécharger - Antivirus & Antimalwares
40 réponses
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
29 sept. 2007 à 23:33
29 sept. 2007 à 23:33
la desinfection avec navilog ne se lance pas meme quand je redemarre l'ordi manuellement
coment je fais?
coment je fais?
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
29 sept. 2007 à 23:34
29 sept. 2007 à 23:34
re,
repasse blacklight et poste le rapport!
il reste l'infection mais on va virer tout ça!
a+
repasse blacklight et poste le rapport!
il reste l'infection mais on va virer tout ça!
a+
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
29 sept. 2007 à 23:38
29 sept. 2007 à 23:38
09/29/07 23:37:01 [Info]: BlackLight Engine 1.0.64 initialized
09/29/07 23:37:01 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/29/07 23:37:01 [Note]: 7019 4
09/29/07 23:37:01 [Note]: 7005 0
09/29/07 23:37:04 [Note]: 7006 0
09/29/07 23:37:04 [Note]: 7011 200
09/29/07 23:37:04 [Note]: 7026 0
09/29/07 23:37:04 [Note]: 7026 0
09/29/07 23:37:04 [Note]: 7024 3
09/29/07 23:37:04 [Info]: Hidden process: C:\windows\system32\eqbtfwhsdu.exe
09/29/07 23:37:06 [Note]: FSRAW library version 1.7.1022
09/29/07 23:37:27 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
09/29/07 23:37:28 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
09/29/07 23:37:28 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
09/29/07 23:37:30 [Note]: 2000 1012
09/29/07 23:37:01 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/29/07 23:37:01 [Note]: 7019 4
09/29/07 23:37:01 [Note]: 7005 0
09/29/07 23:37:04 [Note]: 7006 0
09/29/07 23:37:04 [Note]: 7011 200
09/29/07 23:37:04 [Note]: 7026 0
09/29/07 23:37:04 [Note]: 7026 0
09/29/07 23:37:04 [Note]: 7024 3
09/29/07 23:37:04 [Info]: Hidden process: C:\windows\system32\eqbtfwhsdu.exe
09/29/07 23:37:06 [Note]: FSRAW library version 1.7.1022
09/29/07 23:37:27 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
09/29/07 23:37:28 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
09/29/07 23:37:28 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
09/29/07 23:37:30 [Note]: 2000 1012
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
29 sept. 2007 à 23:45
29 sept. 2007 à 23:45
il faut autre chose en plus du rapport de blacklight
?????et merci parce j'aurais jamais fait ca tout seul
?????et merci parce j'aurais jamais fait ca tout seul
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
29 sept. 2007 à 23:51
29 sept. 2007 à 23:51
re,
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau:
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gars ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\windows\system32\eqbtfwhsdu.exe
c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
a+
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau:
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gars ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\windows\system32\eqbtfwhsdu.exe
c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
a+
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:01
30 sept. 2007 à 00:01
il dit qu'il ne paut pas me creer de fichier " OTMoveit\Movedfiles\09292007_235805.log. "
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:08
30 sept. 2007 à 00:08
en fait quand je veux supprimer les fichiers infectes que t'as mis en gras il me dis qu'il ne les trouve pas
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
30 sept. 2007 à 00:12
30 sept. 2007 à 00:12
re,
repasse blacklight et poste le rapport!
a+
repasse blacklight et poste le rapport!
a+
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:12
30 sept. 2007 à 00:12
did71 T encore la
??????????
??????????
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:14
30 sept. 2007 à 00:14
C:\windows\system32\eqbtfwhsdu.exe
c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
30 sept. 2007 à 00:18
30 sept. 2007 à 00:18
re,
tu ne fais pas la bonne manip!
on va essayer autre chose!
1. Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur ton bureau
2. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Files to delete:
C:\windows\system32\eqbtfwhsdu.exe
c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Sous "Script file to execute" choisir "Input Script Manually".
Puis clique sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script"
Dans cette fenêtre, colle le texte précedemment copié sur le bureau par les touches (Ctrl+V).
Cliquer Done
ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
Réponds "Yes" deux fois quand demandé.
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur ton bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
5. Pour finir copie/colle le contenu du ficher c:\avenger.txt
a+
tu ne fais pas la bonne manip!
on va essayer autre chose!
1. Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur ton bureau
2. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Files to delete:
C:\windows\system32\eqbtfwhsdu.exe
c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Sous "Script file to execute" choisir "Input Script Manually".
Puis clique sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script"
Dans cette fenêtre, colle le texte précedemment copié sur le bureau par les touches (Ctrl+V).
Cliquer Done
ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
Réponds "Yes" deux fois quand demandé.
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur ton bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
5. Pour finir copie/colle le contenu du ficher c:\avenger.txt
a+
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:25
30 sept. 2007 à 00:25
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\axdrspci
*******************
Script file located at: \??\C:\uvloiruo.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\windows\system32\eqbtfwhsdu.exe deleted successfully.
File c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT deleted successfully.
File c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE not found!
Deletion of file c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE failed!
Could not process line:
c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
Status: 0xc0000034
File c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\axdrspci
*******************
Script file located at: \??\C:\uvloiruo.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\windows\system32\eqbtfwhsdu.exe deleted successfully.
File c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT deleted successfully.
File c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE not found!
Deletion of file c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE failed!
Could not process line:
c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
Status: 0xc0000034
File c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:27
30 sept. 2007 à 00:27
dsl si je fais de mauvaises manips
J'essais de bien faire pourtant
merci d'etre patient
J'essais de bien faire pourtant
merci d'etre patient
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
30 sept. 2007 à 00:35
30 sept. 2007 à 00:35
re,
non, c'est bien!
le prochain blacklight sera propre!
a+
non, c'est bien!
le prochain blacklight sera propre!
a+
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:41
30 sept. 2007 à 00:41
le blacklight en tres propre en effet.
Voila le rapport .
Ca veut dire que mon probleme est resolu et que dorénavant je n'aurais de spyware secure sur le net ?????
Comment je l'ai choppé d'ailleurs , tu sais
09/30/07 00:40:00 [Info]: BlackLight Engine 1.0.64 initialized
09/30/07 00:40:00 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/30/07 00:40:00 [Note]: 7019 4
09/30/07 00:40:00 [Note]: 7005 0
09/30/07 00:40:02 [Note]: 7006 0
09/30/07 00:40:02 [Note]: 7011 636
09/30/07 00:40:02 [Note]: 7026 0
09/30/07 00:40:02 [Note]: 7026 0
09/30/07 00:40:03 [Note]: FSRAW library version 1.7.1022
09/30/07 00:40:27 [Note]: 2000 1012
09/30/07 00:40:31 [Note]: 7007 0
Voila le rapport .
Ca veut dire que mon probleme est resolu et que dorénavant je n'aurais de spyware secure sur le net ?????
Comment je l'ai choppé d'ailleurs , tu sais
09/30/07 00:40:00 [Info]: BlackLight Engine 1.0.64 initialized
09/30/07 00:40:00 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/30/07 00:40:00 [Note]: 7019 4
09/30/07 00:40:00 [Note]: 7005 0
09/30/07 00:40:02 [Note]: 7006 0
09/30/07 00:40:02 [Note]: 7011 636
09/30/07 00:40:02 [Note]: 7026 0
09/30/07 00:40:02 [Note]: 7026 0
09/30/07 00:40:03 [Note]: FSRAW library version 1.7.1022
09/30/07 00:40:27 [Note]: 2000 1012
09/30/07 00:40:31 [Note]: 7007 0
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:51
30 sept. 2007 à 00:51
???
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
30 sept. 2007 à 00:52
30 sept. 2007 à 00:52
re,
ton rapport est propre effectivemment!
regarde ici pour sécuriser ton pc:
https://forum.pcastuces.com/default.asp
puis,
Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"
Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne =NAVIPROMO
---> https://malwarecomplaints.info/
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)
Indique aussi le nom du Forum qui t'a aidé, CCM
a+
ton rapport est propre effectivemment!
regarde ici pour sécuriser ton pc:
https://forum.pcastuces.com/default.asp
puis,
Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"
Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne =NAVIPROMO
---> https://malwarecomplaints.info/
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)
Indique aussi le nom du Forum qui t'a aidé, CCM
a+
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:56
30 sept. 2007 à 00:56
je te remercie tres fortement et crois moi que je vais prendre soin de faire passer le message !!
Je vais me plaindre lol
En tout cas pour une premiere sur " comment ca marche.net" , je peux dire que je ne suis pas decu
Merci beaucoup
A +
Je vais me plaindre lol
En tout cas pour une premiere sur " comment ca marche.net" , je peux dire que je ne suis pas decu
Merci beaucoup
A +
glenn44
Messages postés
27
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
2 octobre 2007
30 sept. 2007 à 00:56
30 sept. 2007 à 00:56
bye
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
30 sept. 2007 à 01:06
30 sept. 2007 à 01:06
re,
merci et bon surf!
a+
merci et bon surf!
a+