Soucis Spybot-search and destroy

Fermé
warroom - 15 févr. 2008 à 17:00
 Utilisateur anonyme - 18 févr. 2008 à 09:57
Bonjour,
J'ai instalé Spybot sur mon ordi depuis un moment. Nickel aucun problème! Seulement voilà, Depuis plusieurs jours maintenant à chaque fois que j'allume l'ordi il y a plein de petites fenêtres [ Résident - Modification du registre refusée ] qui apparaissent avec comme message "Résident a refusé la modification de Exclude From Know DIIs (catégorie session manager) selon votre liste noire"!?!
Et ya pas moyen de les enlever, car pas de X sur la fenêtre, et il y en vient toute une floppées! Après avoir tenté plusieurs de fermer par la barre des tâches, ... j'ai l'alerte Fin de programme - ce programme ne répond pas::::: puis en mettent fin au programme:::::voulez-vous envoyer ce rapport d'erreur à microsoft!!!
Par où et comment pourrais-je bien résoudre ce problème récalcitrent?
Par je paramètre le résident ou la liste noire?
Ca doit-etre tout con je sais mais là i need help
A voir également:

7 réponses

Utilisateur anonyme
15 févr. 2008 à 17:11
Le résident de Spybot te "protège" contre certaines modifications du registre de ton ordinateur..


S'il y a beaucoup de fenêtre qui s'affichent, cela peut vouloir dire que tu as des virus, trojans, spywares, etc.

Si tu veux enlever le Résident( ce que je te déconseil fortement)
Active le mode avancé de Spybot, puis va dans l'onglet situé à gauche de ton écran: Résident
Décoche la case et c'est fini!!


Sinon tu devrais penser à analyser ton ordinateur avec un anti-virus...et faire un scan de Spybot

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Tu peux aussi nettoyer ton ordi avec Ccleaner pour le nettoyer un peu de sa crasse^^ :https://www.ccleaner.com/

1
Utilisateur anonyme
18 févr. 2008 à 09:57
Umm...Spyware blaster empêche les modificatiopns faites par les spywares, les rendant ainsi inopérants
Tandis que Spybot les trouves et les détruit...

Et ce que tu as télécharger n,est pas Zone Alarm Antivirus mais plutôt un firewall!

IE contient telllement de failles de sécurité qu'il est très facile pour un hacker de prendre possesion de ta ligne internet et de faire des transaction illégales sous ton compte, etc., mais ce sont tes yeux, et tu en fais ce que tu veux...

Le pare-feu bloque l'accès a internet pcq tu as enclencher le verrou de toute activité internet peut-être?

Sinon, tu dois simplement donner l'autorisation a Zone Alarm que IE ait accès à Internet(il te le demande dans un petit pop-up^^)

Sinon je t'ai donné 2 liens, soit Kaspersky et Bitdefender, je n'ai pas pris le temps de vérifier si tu avais déjà bitdefender :P

Ccleaner permet le nettoyage de ton registres, il supprime beaucoup de choses superflues rendu inutiles, comme par exemple lorsque tu désinstalle un jeux, il reste des fichiers dans ton registre.

Télécharge aussi un Anti rootkit:ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe
Fait un scan^^

Et tu as fait un scan de AVG 7.5...il a trouvé quoi que se soit?

Puis tu peux supprimé les lignes suivantes dans Hijackthis:
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

Tu connais le lien de cette page?? si oui ok, si tel n'est pas le cas, supprime cette ligne!
O14 - IERESET.INF: START_PAGE_URL=www.generation-nt.com
1
OK. Merci.
Etant donné que mon ordi ne manifeste aucun signe d'infection (pas de ralentissement, pas de direction vers des sites phantomes), je viens de désactiver Resident... Mais, je viens de relancer le pc et de nouveaux les fenetres reapparaissent!!!!
Là, je balaye en mode avancé pour savoir ce que Spybot aurait trouvé.

J'ai déjà un anti-virus dans le système: avast4. Depuis son instalation, je n ai pas rencontré de problèmes.

Tu dis de faire un scan de Spybot mais j ai lu dans d aitres forums que malgré le scan le probleme persistait.

Au sinon, ta derniere solution me semble approprié. Je vais essayer. Je te dis quoi.
0
Aucun mouchards trouvés!!!!
Donc cela ne peux pas venir de Spybot?
Je comprends pas comment mon ordi peut avoir un virus alors que le "balaye" et vaccine via Spybot toute les semaines!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila ;)
Jte rmercie pour la découverte de ccleaner. Efficace. C'est alarmant le nombre de coockies que l'on peut avoir!!!
Mais à ce sujet, pourquoi spybot ne les détectait pas?
A la dernière étape de ccleaner (suppression de programme) je me suis donc permis d'effacer... Spybot (puisque décevant) et Avast4!
Bon, mnt, je n'ai plus les fenetres resident pdv registre MAIS la barre des taches m indique que l ordi court un risque car pas de logiciel anti-virus!!! Normal.
Quel anti-virus "n attirant pas les virus" me conseilles-tu d'installer?
D'avance merci.
0
Utilisateur anonyme
16 févr. 2008 à 05:50
Umm AVG 7.5

Et c'est une très mauvaise idée de supprimé Spybot...il te détecte d'innombrable spywares!!


Ton système ne peut présenter aucun symptômes(ralentissement, etc. comme tu le dis) et avoir des dizaines de virus, surtout s'il sont polymorphes...etc.


Et en passant..Avast4...ya tellement de rootkit qui l'empeche de fonctionner correctement qu'il donne juste un ralentissement du systeme...

Supprime Avast...prend Avg 7.5

Et bon, tu veux des preuves...je vais te les apportées....


Suis la procédure suivante:
Fait un des deux scans sur internet(tu dois utiliser IE, et accepter l'active X)
https://www.kaspersky.fr/downloads
https://www.bitdefender.fr/
Voit s'ils trouvent quoi que se soit

Installe AVG 7.5:http://free.grisoft.com/doc/5390/us/frt/0?prd=aff

Et je crois que tu as nettoyer ton système avec Ccleaner?...Si oui..parfait ^^

Ensuite, réinstalle Spybot, remet le résident!

Ensuite, tu peux ajouter une excellente protection contres les spywares:
http://www.brightfort.com/spywareblaster.html
Installe le et fait les mises à jour


Ensuite, installe un firewall: https://www.zonealarm.com/software/free-firewall (prenez la version gratuite :) )

Aussi, si tu as pas Firefox( Je te conseil fortement de le prendre!!!): : http://www.firefox.fr/windows.htm
Ainsi que Adblock contre les pop-ups: https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

Ensuite, télécharge un utilitaire qui va t'aider a voir les registres de ton système
Hijackthis: http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
Une fois fait, poste moi le rapport par copier-coller ici même sur le forum et je vais l'analyser


Bonne chance, on verra ce que tu as comme spywares, pub, etc.
0
Wouai, salut, long ta procédure et tout n'est^pas cool.

Zone alamre security (le pare-feu) bloque l'accès internet!

Je tiens à garder I.E. et pas prendre Firefox. Sorry.

J'ai de nouvelles questions à te ^poser si tu veux bien:
- pourquoi m'avoir fait scanner le pc par https://www.bitdefender.fr/ alors que je devais déjà l avoir fait avec ccleaner?
- A quoi sert Spywareblasteer alors que j'ai déjà Spybot qui d'après toi est suffisament bon? (je ne m'en plaignait pas non plus)
- Et finallement, je me retrouve avec deux antivirus maintenant : AVG7.5 et Zone alarm antivirus!!!! Je ne pourrais pas sucrer le Zonealarme par exemple?---) je sais plus aller sur internet mnt à cause de sa protection.

Je t'envoie le rapport Hijackthis comme tu me l'as demandé:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:30:29, on 17/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Grisoft\AVG7\avgcc.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX01.547\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.generation-nt.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=www.generation-nt.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0