Svp help me spyware secure

fafoot - 6 déc. 2007 à 21:20
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 13 déc. 2007 à 12:16
Bonjour,est ce que quelqu un pourrai m aider svp souci page intempestive spyware secure merci @+

35 réponses

salut voici le rapport ok appparement a bientot....

Jottis Malwarescan 2.99-TRANSITION_TO_3.00-R1
Datei, die hochgeladen und gescannt werden soll:

Datei: vVX3000.exe
0% 100%
Entdeckte Packprogramme:
Bit9 rapportiert: File not found

Keine Viren gefunden
Keine Viren gefunden
Keine Viren gefunden
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
Keine Viren gefunden
Keine Viren gefunden
Keine Viren gefunden
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
F-Secure Anti-Virus
Keine Viren gefunden
Keine Viren gefunden
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
Panda Antivirus
Keine Viren gefunden
Rising Antivirus
Keine Viren gefunden
Sophos Antivirus
Keine Viren gefunden
Keine Viren gefunden
Keine Viren gefunden

Powered by
Zuletzt gefundene Malware war 7.html, gefunden von:

Scanner Name der Malware
A-Squared X
AntiVir HEUR/Exploit.HTML
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
CPsecure Troj.Downloader.VBS.Psyme.x
Dr.Web X
F-Prot Antivirus VBS/Psyme.EN
F-Secure Anti-Virus X
Fortinet X
Ikarus X
Kaspersky Anti-Virus X
Norman Virus Control X
Panda Antivirus X
Rising Antivirus Trojan.DL.VBS.Agent.cll
Sophos Antivirus X
VirusBuster X

re,juste pour info pour l instant je vais sur internet et je n ai plus de pub qui s affiche! c est normal ou bien le malware n est pas encore degagé @+
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 déc. 2007 à 17:20
salut fafoot,

ok pour les pubs mais il en reste encore :

fais ceci :

Ouvre le bloc notes (Démarrer >> exécuter et tape notepad), et copie tout ce qui ci-dessous:

@ echo off

if exist \G!RLY.TXT del \G!RLY.TXT
FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (
IF EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Présent>>\G!RLY.TXT
IF NOT EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Non trouvé>>\G!RLY.TXT
IF EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Présent>>\G!RLY.TXT
IF NOT EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Non trouvé>>\G!RLY.TXT
ECHO %WINDIR%\MS32DLL.dll.vbs Présent>>\G!RLY.TXT) else (
ECHO %WINDIR%\MS32DLL.dll.vbs non trouvé >>\G!RLY.TXT)
REG QUERY "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
REG QUERY "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
notepad \G!RLY.TXT

Dans le menu du bloc notes, clic sur "Fichier" >> Enregistrer sous.
Choisis le bureau comme lieu d'enregistrement, puis dans:

Type -> choisis "tous les fichiers"
Nom du fichier -> tape G!RLY.bat
clic sur enregistrer.

Sur ton bureau tu auras maintenant un fichier nommé G!RLY.bat.

Connecte les périphériques externes susceptibles d'avoir été infectés au pc:
Clé USB, DD externe... etc

Puis une fois fait, double clic sur le fichier G!RLY.bat.
Une fenêtre noire va s'ouvrir et se refermer rapidement, c'est normal.
Le bloc note va s'ouvrir ensuite avec le listing des fichiers que le script aura détecté.
Copie et colle ici le contenu de ce rapport.

salut girly ,le probleme c est que j ai bien cree le fichier bat,mais lorsque je le lance il me met

acces refusé.puis un message d erreur exception processing message 0xc0000013.......etc.
voila desolé.

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 déc. 2007 à 18:03

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

et recommence
mission accomplie voila pour toi:

C:\autorun.inf Non trouvé
C:\MS32DLL.dll.vbs Non trouvé
D:\autorun.inf Non trouvé
D:\MS32DLL.dll.vbs Non trouvé
E:\autorun.inf Non trouvé
E:\MS32DLL.dll.vbs Non trouvé
K:\autorun.inf Non trouvé
K:\MS32DLL.dll.vbs Non trouvé
C:\Windows\MS32DLL.dll.vbs non trouvé

Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
Acer Empowering Technology Monitor REG_SZ C:\Windows\system32\SysMonitor.exe
Acer Tour REG_SZ
WarReg_PopUp REG_SZ C:\Acer\WR_PopUp\WarReg_PopUp.exe
eRecoveryService REG_SZ
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Photoshop Album Edition D‚couverte\3.0\Apps\apdproxy.exe"
NeroFilterCheck REG_SZ C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
LifeCam REG_SZ "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
VX3000 REG_SZ C:\Windows\vVX3000.exe
PKR Pal REG_SZ "C:\Program Files\PKR\pkrpal.exe" -osboot
eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
!AVG Anti-Spyware REG_SZ "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
a-squared REG_SZ "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
OWCWebCamDV REG_SZ C:\Windows\system\wcdvtray.exe


Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
WindowsWelcomeCenter REG_SZ rundll32.exe oobefldr.dll,ShowWelcomeCenter
????r REG_SZ
????????? REG_SZ ??????????????e
IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c
DAEMON Tools REG_SZ "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
MsnMsgr REG_SZ "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
EPSON Stylus DX5000 Series REG_SZ C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
LaunchList REG_SZ C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
ISUSPM Startup REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
Skype REG_SZ "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 déc. 2007 à 18:31
bon tres bien,

tu peux reactiver le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide

ce que je te propose maintenant :

instal ce par feu compatible vista :

desinstal avast et remplace le par antivir lui aussi compatible vista :

ps au moment de desinstaller avast coupe toi du net pour eviter les infections et commence l´installation d´antivir et reconnecte toi au net quand antivir voudra faire les mises a jour

confirmation de mes dires :

antivir vs avast :


puis regarde ceci pour le configurer : <- tutoriel configuration du scanner...

une fois antivir ouvert click sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
puis click sur configuration en haut a droite puis dans la nouvelle fenetre a gauche >scanner > scan all files et en dessous >scanner priority = High
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

et effectue un scan complet de ta machine avec en mode sans echec et post le rapport generé ici :

redemarrer en mode sans echec :

salut girly ca roule,c bon j ai fait ce que tu m as dit,voici cher mademoiselle,mdame....msieur???

AntiVir PersonalEdition Classic
Report file date: mardi 11 décembre 2007 14:26

Scanning for 965647 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows Vista
Windows version: (plain) [6.0.6000]
Username: fabien
Computer name: PCSIMONFAMILY

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 1575424 Bytes 30/11/2007 18:31:20
ANTIVIR3.VDF : 138752 Bytes 10/12/2007 18:31:20
AVEWIN32.DLL : 3064320 Bytes 10/12/2007 18:31:20
AVWINLL.DLL : 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: J:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: mardi 11 décembre 2007 14:26

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
21 processes with 21 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!
Boot sector 'F:\'
[NOTE] In the drive 'F:\' no data medium is inserted!
Boot sector 'G:\'
[NOTE] In the drive 'G:\' no data medium is inserted!
Boot sector 'H:\'
[NOTE] In the drive 'H:\' no data medium is inserted!
Boot sector 'I:\'
[NOTE] In the drive 'I:\' no data medium is inserted!
Boot sector 'K:\'
[NOTE] In the drive 'K:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '30' files ).

Starting the file scan:

Begin scan in 'C:\' <ACER>
[WARNING] The file could not be opened!
C:\Program Files\Navilog1\Backupnavi\rxsorbi.exe
[DETECTION] Is the Trojan horse TR/Dropper.Gen
[INFO] The file was moved to '47d197ff.qua'!
[WARNING] The file could not be opened!
Begin scan in 'D:\' <DATA>
Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'G:\'
Search path G:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'H:\'
Search path H:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'I:\'
Search path I:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'K:\'
Search path K:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'E:\' <MD35-V1_0W>
Begin scan in 'J:\'
Search path J:\ could not be opened!
Le périphérique n'est pas prêt.

End of the scan: mardi 11 décembre 2007 15:34
Used time: 1:07:49 min

The scan has been done completely.

15994 Scanning directories
489375 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
489374 Files not concerned
4448 Archives were scanned
6 Warnings
1 Notes

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 déc. 2007 à 16:19
ok fafoot

tu peut supprimer navilog bt fix et clean...

comment va ton pc maintenant?

j ai l impression qu il reagit plus rapidement est ce que tu crois que tout est ok? est ce que je dois garder zone alarme et antivir,ou j enleve les deux et relance avast? merci @+
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
12 déc. 2007 à 02:12
salut fafoot,

oui ca me parait ok.

garde antivir et zone alarm et surtout ne reinstale pas avast...

tiens moi au courrant.

salut girly,avant de recevoir ton message j ai desinstalé antivir et remis avast.par contre antivir avait en quarantaine le apres avoir recu ton message j ai donc reinstallé antivir,et j ai maintenant desinstallé avast. ptite question antivir est mieux qu avast?

est ce que tu crois que d avoir desinstallé antivir ca ma remis ce qui etait en quarantaine voila @+ j espere que j ai pas fait de boulette tchao...
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
12 déc. 2007 à 17:21
salut fafoot,

oui antivir est plus peformant qu´avast :

tu peux regarder ceci pour confirmer mes dires :

antivir vs avast :


et oui le trojan a ete supprimé en meme temps de la quarantaine lors de la desinstallation...

salut girly et merci pour tout bien sympa de m avoir aidé,et j espere ne pas t avoir sur un forum de si tot (lol).

@+ merci fabien.
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
13 déc. 2007 à 12:16
de rien fabiren,
passe de bonnes fetes...