45 Spyware et 1 cheval de troye !

Résolu/Fermé
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 - 31 oct. 2007 à 17:37
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 7 nov. 2007 à 20:12
Salut ! J'ai un petit soucis avec mon ordi. J'ai reçu un dossier à partager sur MSN et je l'ai ouvert. Depuis mon ordi rame, ne se connecte quasiment plus sur internet et je recois sans cesse des alertes comme quoi il y a 45 spyware et un cheval de Troye. Je sais pas quoi faire, il est complétement bloquer. Un ami ma conseillé de le vidé entierement, mais je ne suis pas sure de savoir faire. Aider moi svp ! Mon ordi est un pc portable qui fonctionne sous windows vistac basic.
Merci d'avance !
The pink starwberry
A voir également:

72 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 nov. 2007 à 14:23
EN Premier
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg



Au fait je suis en train d'installer A-Squared pour les Troyen
Il t'a dit quoi ??

Supprime Navilog et ses composants
1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
Ensuite supprime également ce dossier : C:\Program Files\navilog1

0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
4 nov. 2007 à 16:00
Bonjour, A-Squared a trouvé 4 trucs apparement pas dangereux et les a supprimé.
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
4 nov. 2007 à 16:01
Désolé pour le arcelement, je suis désesperée et je tourne en rond.
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
4 nov. 2007 à 16:11
C'est bon j'ai supprimé Navilog comme vous me l'avez conseillé. Que dois-je faire maintenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 nov. 2007 à 16:21
Sunbelt CounterSpy Antispyware (supprime le

Tu as Ad-aware, déjà
Donc double emploi

Et tu installeras un pare-feu Correct

0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
4 nov. 2007 à 16:37
Ok c'est déjà fait. J'ai Spyware Doctor, AVG antipsyware et A-squared. lequel je dois garder ? Un parfeu convenable ? Zone Alarm ?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 nov. 2007 à 16:41
Avast
Ad-aware
Zone Alarm

C'est tout, le reste tu vires


pare-feu gratuits

télécharger la version gratuite de Zone alarm
https://www.pcastuces.com/logitheque/zonealarm.htm
TUTO
http://securite-facile.ovh.org/zonealarm.php
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm


Une fois que tu auras fait tout ça
Tu me fais un Log Hijakthis
Et tu me donnes les symptômes de ton pc

A+++++++
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 11:08
Y-a t-il une version totalement gratuite de Ad-Aware car la dernière fois que je l'ai installé ca mettait qu'il été périmé. Est-ce que j'enléve aussi A-Squared ?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 nov. 2007 à 11:14
Ad-Aware est gratuit, faut faire les mises à jour
http://www.commentcamarche.net/faq/sujet 6896 mettre jour ad aware se personal


A - ad-aware version 1.06 
http://www.commentcamarche.net/telecharger/telecharger 83 ad aware
Patch en Français
http://www.commentcamarche.net/telecharger/telecharger 237 patch francais pour ad aware
voir démo 
http://pageperso.aol.fr/balltrap34/adwseflash.zip
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf 


0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 11:29
Ok merci je vais le faire
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 11:38
J'ai un problème : j'ai installé Ad-Aware depuis le lien puis le patch francais mais le logiciel n'est pas du tout en francais et du coup je comprend pas grand chose. Comment faire ?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 nov. 2007 à 11:44
Je sais qu'il est en anglais
Essaie en suivant la démo
Justement Balltrapp, a entouré les cases
Tu fais pareil
C'est la mm marche à suivre
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 12:03
Oula ! Super dur. J'ai essayé de suivre la démo et j'ai lancé le scan mais je sais pas du tout si j'ai fait ce qu'il fallait car la présentation du logiciel n'été pas la même que dans la démo. Une fois que c'est fini je fais un scan avec Hijachthis ? Merci pour ta patience ^^Marie^^
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 nov. 2007 à 12:05
ok
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 12:23
Voila, j'ai lancé Hijackthis et j'ai copier le bloc note, j'espère que c'est ca ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:21:41, on 05/11/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\s3trayp.exe
C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\LSUpdateManager.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe 1
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 nov. 2007 à 12:33
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4

* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt

ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 16:17
J'ai télécharger ce que tu m'as dis tout à l'heur, j'ai fait un scan et il y avait marqué qu'aucune infection n'a été trouvé. J'ai essayé de chercher le rapport mais je le trouve pas et j'arrive plus à retourné sur le lien. Que dois-je faire stp ?
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 16:21
Je comprend pas pourquoi mon ordi est si long. Il m'est au moins 5 mn a ouvrir une page ! Quand t-il veut bien les ouvrir ! Est-ce que j'ai un cheval de Troye encore ?! SNIF
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 17:09
Est-ce que je dois refaire un rapport avec Hijackthis ?
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 18:15
Bonjour bonjour ! J'ai tenté de refaire un rapport Hijackthis mais lorsque je le lance il se marque "Hijackthis is already running". C'est normal ? Pouvez-vous m'aider svp ? Merci
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 18:53
OUIN !!! svp svp aider moi
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 19:12
pouvez vous me dire si les fichier suivant sont des virus : kernel32.dll, winsock.dll, wsock32.dll ? (d'après un scan avast ils se trouve en quarantaine)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 nov. 2007 à 19:21
Fais un clic droit sur hijackthis, choisis "renommer" marque : abcde.exe
Puis remet un rapport stp
0