Spyware secure

Résolu/Fermé
pittjay Messages postés 53 Date d'inscription jeudi 13 décembre 2007 Statut Membre Dernière intervention 6 septembre 2008 - 4 févr. 2008 à 09:35
pittjay Messages postés 53 Date d'inscription jeudi 13 décembre 2007 Statut Membre Dernière intervention 6 septembre 2008 - 5 févr. 2008 à 10:46
Bonjour,
j'ai des fenétre intempestive voir des pop up qui souvre depuis 3 ou 4 jour a longeur de tempt; sur internet explorer;il yavé une pub pour SPYWARE SECURE et j'ai cliké sur telerchargement j'ai vite compris mon erreur;méme apré la désinstallation; me voila harceler par des pub;et spyware secure en pop pup ces tre navrant! me voila infecter! help me svp;
A voir également:

18 réponses

Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
4 févr. 2008 à 10:49
Bin dans ce cas la (si tu n'as pas le pc en face de toi), laisse faire les personnes qui veulent "réellement" aider.
On sait bien que c'est beaucoup plus dur d'aider à distance,
nous on essaye d' apporte des solutions, tu crois que les gens ils post des messages pour entendre : " FORMAT" ?
C'est la solution la plus basique et la plus simple... Aucun intéret.
Ils ne posteraient pas sinon !!!

Donc voila, on n'a pas la meme vision des choses.

++
1
pittjay Messages postés 53 Date d'inscription jeudi 13 décembre 2007 Statut Membre Dernière intervention 6 septembre 2008 2
4 févr. 2008 à 09:39
salut drogba ces la seul solution formatage
?
0
pittjay Messages postés 53 Date d'inscription jeudi 13 décembre 2007 Statut Membre Dernière intervention 6 septembre 2008 2
4 févr. 2008 à 09:42
c la seul solution le formatage?
0
drogba08300 Messages postés 187 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 11 juin 2009 5
4 févr. 2008 à 09:42
as mon humble avis oui car même si tu pense avoir suprimer le problemebt tu as est tjr infeste car se vers se multiplie et surtout se deplace voila
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
4 févr. 2008 à 09:45
Salut pittjay,

Colle un Log hijackthis :

télécharge HijackThis ici :
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier
Par exemple C:\hijackthis < Enregistre le bien dans c:\

Lance le puis:
clique sur "do a system scan and save logfile"
faire un copier coller du log et le poster sur le forum

Tuto ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

_____________________________________________________
0
pittjay Messages postés 53 Date d'inscription jeudi 13 décembre 2007 Statut Membre Dernière intervention 6 septembre 2008 2
4 févr. 2008 à 09:51
bonjor voila le raport;;;;; Logfile of HijackThis v1.99.1
Scan saved at 09:48:49, on 04/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Mouse Driver\StartAutorun.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mouse Driver\KMConfig.exe
C:\Program Files\Vista Start Menu\VistaStartMenu.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mouse Driver\KMProcess.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Mouse Driver\KMWDSrv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Admin\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [KMCONFIG] "C:\Program Files\Mouse Driver\StartAutorun.exe" KMConfig.exe
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [VistaStartMenu] "C:\Program Files\Vista Start Menu\VistaStartMenu.exe"
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Mouse Driver\KMWDSrv.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
4 févr. 2008 à 09:55
N'importe quoi les poilux !
Saiyen75 à raison les autres prenner des leçons ou des cours via le forum Virus/sécurité..

Le formatage ! N'importe quoi quand on ne sait pas !? MErci d'éviter de dire des craks!

Ok plus sérieusement


ok, tu vas envoyer un rapport hijackthis et navilog...

la dernière version de hijackthis par
hijackthis tuto animé par balltrap34, tu choisiras générer un rapport
le tuto là => tuto

===========


télécharge sur ton bureau
Navilog1.exe :http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse

Bon courage...
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
4 févr. 2008 à 10:00
Salut espion,

je te laisse prendre la suite du post ;)
Merci de ton intervention
babye :P
0
pittjay Messages postés 53 Date d'inscription jeudi 13 décembre 2007 Statut Membre Dernière intervention 6 septembre 2008 2
4 févr. 2008 à 10:06
bonjour voila mon rapport navilog!!!Search Navipromo version 3.4.2 commencé le 04/02/2008 à 10:00:33,39

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Admin\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Admin\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Admin\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Admin\local settings\application data" *

Fichiers suspects :

rnfcfsm.exe trouvé !



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Admin\local settings\application data" :

rnfcfsm.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 04/02/2008 à 10:03:10,34 ***
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
4 févr. 2008 à 10:15
c'eest comme tu veux Saiyen75, je ne veux pas marcher sur tes plates bandes...
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
4 févr. 2008 à 10:21
Non non,
y'a pas de problème, je me penche sur un autre problème la
donc si ça t'ennuis pas, tu peux prendre le relais, merci ;)

++
0
mickey66130 Messages postés 5 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 27 février 2008
4 févr. 2008 à 10:16
va sur telecharger .com et retelecharge le car il y a plusieur solution a ton blem ok
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
4 févr. 2008 à 10:24
Bon écoutes pittjay, y'a vraiment trop de noob ici, je peux pas bosser pénard !
Je vais te demander de faire un truc intelligent créer toi un post dans le forum virus/sécurité.. Je clos celui là en résolu !

Sers toi de mon lien du post 8 pour hijackthis car tu n'as pas la version à jour...
Ensuite tu colles les 2 rapports hijack+navilog... sur le forum ici
Moi et d'autres EXPERTS y jeteront un oeil.. MErci de comprendre que tous cela commences à m'ennerver.. et que je souhaite rester polis et courtois... A +
0
drogba08300 Messages postés 187 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 11 juin 2009 5
4 févr. 2008 à 10:35
dsl mais je c se que je dis je suis dans cette branche la donc merci de respecter aussi se que je dis
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
4 févr. 2008 à 10:38
Excuse moi, mais la seule solution que tu trouve c'est de formater dés le premier problème,
Je sais pas si tes clients vont etre trés contents.
Sache que le formatage n'est pas la solution à tous les problèmes.

On ne vois pas les choses de la même manière, pour toi, le formatage est placé en premier llieu,
Moi je le place tout en bas de la liste (dernier recours).

Sur ce bonne chance dans ta vie professionnelle.

Bye
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
4 févr. 2008 à 11:01
pfff c'est à ça qu'on les reconnait ! Drogba08300 ceci est pour toi aussi =>merci de comprendre...
0
drogba08300 Messages postés 187 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 11 juin 2009 5
4 févr. 2008 à 10:40
je suis toute a fais d'acc avec toi mais si tu veut la c le plus simpke je n'est pas le PC en face de moi ok
0
pittjay Messages postés 53 Date d'inscription jeudi 13 décembre 2007 Statut Membre Dernière intervention 6 septembre 2008 2
5 févr. 2008 à 10:04
merci a tous ce qui se sont pris la peine de m'aider ! mon systéme va bien mieux!enkor 1000 merci a tous;
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
5 févr. 2008 à 10:17
j'ai peur que non pittjay, tu vois je pars du principe que je ne crois ce que je vois...
De plus tu dois purger ton système etc etc , te mettre à jour !?
Donc tu devrai suivre mon indication = Forum Virus/sécurité
Je te parie un café ;) qu'il reste des trucs...
Merci de ta compréhension
0
pittjay Messages postés 53 Date d'inscription jeudi 13 décembre 2007 Statut Membre Dernière intervention 6 septembre 2008 2
5 févr. 2008 à 10:46
mon merci a toi:
0
drogba08300 Messages postés 187 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 11 juin 2009 5
4 févr. 2008 à 09:35
format
-1
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
4 févr. 2008 à 09:43
Si tu as que ça à dire tu ferais mieux de t'en dispenser.
++
0