Spyware secure

Résolu
pittjay Messages postés 53 Statut Membre -  
pittjay Messages postés 53 Statut Membre -
Bonjour,
j'ai des fenétre intempestive voir des pop up qui souvre depuis 3 ou 4 jour a longeur de tempt; sur internet explorer;il yavé une pub pour SPYWARE SECURE et j'ai cliké sur telerchargement j'ai vite compris mon erreur;méme apré la désinstallation; me voila harceler par des pub;et spyware secure en pop pup ces tre navrant! me voila infecter! help me svp;
A voir également:

18 réponses

Saiyen75 Messages postés 2699 Statut Membre 184
 
Bin dans ce cas la (si tu n'as pas le pc en face de toi), laisse faire les personnes qui veulent "réellement" aider.
On sait bien que c'est beaucoup plus dur d'aider à distance,
nous on essaye d' apporte des solutions, tu crois que les gens ils post des messages pour entendre : " FORMAT" ?
C'est la solution la plus basique et la plus simple... Aucun intéret.
Ils ne posteraient pas sinon !!!

Donc voila, on n'a pas la meme vision des choses.

++
1
pittjay Messages postés 53 Statut Membre 2
 
salut drogba ces la seul solution formatage
?
0
pittjay Messages postés 53 Statut Membre 2
 
c la seul solution le formatage?
0
drogba08300 Messages postés 187 Statut Membre 5
 
as mon humble avis oui car même si tu pense avoir suprimer le problemebt tu as est tjr infeste car se vers se multiplie et surtout se deplace voila
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut pittjay,

Colle un Log hijackthis :

télécharge HijackThis ici :
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier
Par exemple C:\hijackthis < Enregistre le bien dans c:\

Lance le puis:
clique sur "do a system scan and save logfile"
faire un copier coller du log et le poster sur le forum

Tuto ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

_____________________________________________________
0
pittjay Messages postés 53 Statut Membre 2
 
bonjor voila le raport;;;;; Logfile of HijackThis v1.99.1
Scan saved at 09:48:49, on 04/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Mouse Driver\StartAutorun.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mouse Driver\KMConfig.exe
C:\Program Files\Vista Start Menu\VistaStartMenu.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mouse Driver\KMProcess.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Mouse Driver\KMWDSrv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Admin\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [KMCONFIG] "C:\Program Files\Mouse Driver\StartAutorun.exe" KMConfig.exe
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [VistaStartMenu] "C:\Program Files\Vista Start Menu\VistaStartMenu.exe"
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Mouse Driver\KMWDSrv.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
N'importe quoi les poilux !
Saiyen75 à raison les autres prenner des leçons ou des cours via le forum Virus/sécurité..

Le formatage ! N'importe quoi quand on ne sait pas !? MErci d'éviter de dire des craks!

Ok plus sérieusement

ok, tu vas envoyer un rapport hijackthis et navilog...

la dernière version de hijackthis par
hijackthis tuto animé par balltrap34, tu choisiras générer un rapport
le tuto là => tuto

===========

télécharge sur ton bureau
Navilog1.exe :http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse

Bon courage...
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut espion,

je te laisse prendre la suite du post ;)
Merci de ton intervention
babye :P
0
pittjay Messages postés 53 Statut Membre 2
 
bonjour voila mon rapport navilog!!!Search Navipromo version 3.4.2 commencé le 04/02/2008 à 10:00:33,39

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Admin\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\Admin\local settings\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\Admin\MENUDM~1\PROGRA~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Admin\local settings\application data" *

Fichiers suspects :

rnfcfsm.exe trouvé !

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\Admin\local settings\application data" :

rnfcfsm.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 04/02/2008 à 10:03:10,34 ***
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
c'eest comme tu veux Saiyen75, je ne veux pas marcher sur tes plates bandes...
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Non non,
y'a pas de problème, je me penche sur un autre problème la
donc si ça t'ennuis pas, tu peux prendre le relais, merci ;)

++
0
mickey66130 Messages postés 5 Statut Membre
 
va sur telecharger .com et retelecharge le car il y a plusieur solution a ton blem ok
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
Bon écoutes pittjay, y'a vraiment trop de noob ici, je peux pas bosser pénard !
Je vais te demander de faire un truc intelligent créer toi un post dans le forum virus/sécurité.. Je clos celui là en résolu !

Sers toi de mon lien du post 8 pour hijackthis car tu n'as pas la version à jour...
Ensuite tu colles les 2 rapports hijack+navilog... sur le forum ici
Moi et d'autres EXPERTS y jeteront un oeil.. MErci de comprendre que tous cela commences à m'ennerver.. et que je souhaite rester polis et courtois... A +
0
drogba08300 Messages postés 187 Statut Membre 5
 
dsl mais je c se que je dis je suis dans cette branche la donc merci de respecter aussi se que je dis
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Excuse moi, mais la seule solution que tu trouve c'est de formater dés le premier problème,
Je sais pas si tes clients vont etre trés contents.
Sache que le formatage n'est pas la solution à tous les problèmes.

On ne vois pas les choses de la même manière, pour toi, le formatage est placé en premier llieu,
Moi je le place tout en bas de la liste (dernier recours).

Sur ce bonne chance dans ta vie professionnelle.

Bye
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
pfff c'est à ça qu'on les reconnait ! Drogba08300 ceci est pour toi aussi =>merci de comprendre...
0
drogba08300 Messages postés 187 Statut Membre 5
 
je suis toute a fais d'acc avec toi mais si tu veut la c le plus simpke je n'est pas le PC en face de moi ok
0
pittjay Messages postés 53 Statut Membre 2
 
merci a tous ce qui se sont pris la peine de m'aider ! mon systéme va bien mieux!enkor 1000 merci a tous;
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
j'ai peur que non pittjay, tu vois je pars du principe que je ne crois ce que je vois...
De plus tu dois purger ton système etc etc , te mettre à jour !?
Donc tu devrai suivre mon indication = Forum Virus/sécurité
Je te parie un café ;) qu'il reste des trucs...
Merci de ta compréhension
0
pittjay Messages postés 53 Statut Membre 2
 
mon merci a toi:
0
drogba08300 Messages postés 187 Statut Membre 5
 
format
-1
Saiyen75 Messages postés 2699 Statut Membre 184
 
Si tu as que ça à dire tu ferais mieux de t'en dispenser.
++
0