Spyware secure + autres pop up - Page 2

Résolu
Précédent
  • 1
  • 2
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour

 C:\Program Files\Ubisoft\Tom Clancy's Splinter Cell Double Agent\SCDA-Offline\System\win2log.exe 


peux tu me dire ce qu'est ce programme stp ?
un téléchargement illégal ? ou un logiciel acheté ?

il est infecté----------supprime

* Télécharge OAD
http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de :

WebMediaPlayer

- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

refait la manip avec celui ci stp

hsssgj.exe


possible que je ne puisse pas repasser avant ce soir.

0
tom44300 Messages postés 51 Statut Membre
 
Bonsoir, le fichier C:\Program Files\Ubisoft\Tom Clancy's Splinter Cell Double Agent\SCDA-Offline\System\win2log.exe c'est un jeu qui était inclus dans ma carte graphique Nvidia Geforce 7600 gs que j'ai installer recemment ; possible que mes problèmes soient apparus en meme temps !

Rapport pour Webmediaplayer :

21/12/2007 ---- 23:52:15,57

----------------------------------
§§§§§§ [WebMediaPlayer] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\WebMediaPlayer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\WebMediaPlayer\DEBUG]

[HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\WebMediaPlayer]

[HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\WebMediaPlayer]

[HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\WebMediaPlayer]
@="C:\\Program Files\\WebMediaPlayer"

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

Rapport pour hsssgj.exe :

21/12/2007 ---- 23:56:26,65

----------------------------------
§§§§§§ [hsssgj.exe] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

[HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\Microsoft\Windows\CurrentVersion\Run]
"hsssgj"="c:\\documents and settings\\billy_2\\local settings\\application data\\hsssgj.exe hsssgj"

[HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\documents and settings\\billy_2\\local settings\\application data\\hsssgj.exe"="hsssgj"

*******************
[Fichier]
*******************

c:\Documents and Settings\BILLY_2\Local Settings\Application Data\hsssgj.exe
c:\Program Files\Navilog1\Backupnavi\hsssgj.exe

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir

possible, ce ne serait pas la 1ère fois qu'on trouve des m....dans les jeux même ceux fournis correctement.

ensuite

* Télécharge ERUNT pour sauvegarder ta base de registre avant les prochaines manipulations stp.
https://www.zebulon.fr/telechargements/utilitaires/systeme-utilitaires/erunt.html
tuto
http://pageperso.aol.fr/loraline60/tuto_erunt.htm

puis

* Crée un nouveau document texte :

clic droit de souris sur le bureau, "Nouveau"> "Document Texte".

Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

-------------------------------
REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\WebMediaPlayer]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\WebMediaPlayer\DEBUG]
[-HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\Microsoft\Windows\Curren tVersion\Explorer\MenuOrder\Start Menu2\Programs\WebMediaPlayer]
[-HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\WebMediaPlayer]
[-HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\WebMediaPlayer]
[HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\Microsoft\Windows\Curren tVersion\Run] 
"hsssgj"="c:\\documents and settings\\billy_2\\local settings\\application data\\hsssgj.exe hsssgj"=- 
[HKEY_USERS\S-1-5-21-1401094162-628947549-295044888-1010\Software\Microsoft\Windows\ShellN oRoam\MUICache] 
"C:\\documents and settings\\billy_2\\local settings\\application data\\hsssgj.exe"=-


-------------------------------

Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix0.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

L'icône de fix0.reg doit ressembler à cela [img]https://www.hiboox.com[/img]

quitte internet et double clique sur fix0.reg => tu dois obligatoirement avoir un message
"voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"

0
tom44300 Messages postés 51 Statut Membre
 
Voila c'est fait ! ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

j'ai oublié ceci

regarde si tu le trouves

c:\Documents and Settings\BILLY_2\Local Settings\Application Data\hsssgj.exe

et supprime le

tu en es où de spyware secure ?
0
tom44300 Messages postés 51 Statut Membre
 
Je ne le trouve pas , il doit surement étre supprimé ! Et j'ai l'impression que c bon plus de pop up et + de spy ware secure !

Je pense que ca va etre bon je te suis vraiment super reconnaissant !

Un grand MERCI a toi Plilae83
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

parfait. Tu feras ceci maintenant

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://perso.orange.fr/AceRothstein/ToolsCleaner2.exe
# Double clique sur ToolsCleaner2.exe >
# Clique sur .Recherche
# puis sur Suppression quand la liste est trouvée.
# Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

ET IMPORTANT

maintenant, il faut repartir sur un point de restauration propre.

* démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
réactive la ensuite
http://pageperso.aol.fr/loraline60/desactiver_restauration_systeme.htm

.

* Pour améliorer la sécurité de ton PC prend quelques instants pour lire

CECI

bonnes fêtes de fin d'année.
0
tom44300 Messages postés 51 Statut Membre
 
C'est fait !!!

Merci , encore 1000 merci !!!!

Bonnes fêtes de fin d'année!
0
Précédent
  • 1
  • 2