Spyware : antispywareupdates.net

Shadowfax Messages postés 2 Statut Membre -  
Shadowfax Messages postés 2 Statut Membre -
Bonjour,
J'ai chopé le spyware antispywareupdates.net récemment, et impossible de l'enlever ( avast, ad-aware, .. ) .
En parcourant les forums, systématiquement il faut donner ses logs, donc je vais les fournir :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:39:02, on 21/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\rxjddnvj.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\rxjddnvj.exe,
O2 - BHO: (no name) - {00000000-d9e3-4bc6-a0bd-3d0ca4be5271} - (no file)
O2 - BHO: (no name) - {00000012-890e-4aac-afd9-eff6954a34dd} - (no file)
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O2 - BHO: (no name) - {029e02f0-a0e5-4b19-b958-7bf2db29fb13} - (no file)
O2 - BHO: (no name) - {06dfedaa-6196-11d5-bfc8-00508b4a487d} - (no file)
O2 - BHO: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
O2 - BHO: (no name) - {1adbcce8-cf84-441e-9b38-afc7a19c06a4} - (no file)
O2 - BHO: (no name) - {2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71} - (no file)
O2 - BHO: (no name) - {51641ef3-8a7a-4d84-8659-b0911e947cc8} - (no file)
O2 - BHO: (no name) - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - (no file)
O2 - BHO: (no name) - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O2 - BHO: (no name) - {669695bc-a811-4a9d-8cdf-ba8c795f261e} - (no file)
O2 - BHO: (no name) - {6abc861a-31e7-4d91-b43b-d3c98f22a5c0} - (no file)
O2 - BHO: (no name) - {944864a5-3916-46e2-96a9-a2e84f3f1208} - (no file)
O2 - BHO: (no name) - {a4a435cf-3583-11d4-91bd-0048546a1450} - (no file)
O2 - BHO: (no name) - {b8875bfe-b021-11d4-bfa8-00508b8e9bd3} - (no file)
O2 - BHO: (no name) - {bb936323-19fa-4521-ba29-eca6a121bc78} - (no file)
O2 - BHO: (no name) - {c2680e10-1655-4a0e-87f8-4259325a84b7} - (no file)
O2 - BHO: (no name) - {c4ca6559-2cf1-48b6-96b2-8340a06fd129} - (no file)
O2 - BHO: (no name) - {c5af2622-8c75-4dfb-9693-23ab7686a456} - (no file)
O2 - BHO: (no name) - {ca1d1b05-9c66-11d5-a009-000103c1e50b} - (no file)
O2 - BHO: (no name) - {d8efadf1-9009-11d6-8c73-608c5dc19089} - (no file)
O2 - BHO: (no name) - {e9147a0a-a866-4214-b47c-da821891240f} - (no file)
O2 - BHO: (no name) - {e9306072-417e-43e3-81d5-369490beef7c} - (no file)
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{67C57D7E-48A3-4AB2-A033-6482AC4557BC}: NameServer = 202.36.230.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E436102-31DC-4A0F-99D2-74E22A96F9FE}: NameServer = 202.36.230.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EF7F59A-A1EB-4788-A281-EBBE735D644B}: NameServer = 202.36.230.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{AF8E9A6D-20A2-4018-92E8-07BBEC0A0475}: NameServer = 202.36.230.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{B66BBC5A-5DEF-4A93-9DE2-F1BEC85A3B24}: NameServer = 202.36.230.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{E7E06175-763D-4DAE-B688-ACA431AF04A2}: NameServer = 202.36.230.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{67C57D7E-48A3-4AB2-A033-6482AC4557BC}: NameServer = 202.36.230.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{67C57D7E-48A3-4AB2-A033-6482AC4557BC}: NameServer = 202.36.230.2
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

2 réponses

••RiverToo•• Messages postés 1098 Statut Membre 53
 
Bonsoir !
Premierement télécharge cet utilitaire a² ici : https://www.01net.com/telecharger/

Une fois executé lance la Mise à jour

Ensuite redémarre ton pc et pianote sur F8 (ou F5) pour lancer le mode sans echec fait un scan details avec a²
et Dit moi ce qu'il trouve !
Supprime tout ce qu'il trouve
Ensuite on vera

••RiverToo••
0
Shadowfax Messages postés 2 Statut Membre
 
voila les resultats du scan, et tout a été supprimé.
mais si c est comme els fois présédentes ou j ai viré des spyware et autres troyens, ca reviendra vite, j ai deja fait l operation plusieurs fois



Version - a-squared Free 3.1
Dernière mise à jour: 22/02/2008 13:48:40

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 22/02/2008 13:51:21

c:\program files\akl Détecter: Trace.Directory.AbsoluteKeyLogger
c:\program files\accoona Détecter: Trace.Directory.Accoona
c:\program files\amsys Détecter: Trace.Directory.ActivityMonitor
c:\program files\3721 Détecter: Trace.Directory.CnsMin
c:\program files\3721\assist Détecter: Trace.Directory.CnsMin
c:\program files\helper Détecter: Trace.Directory.I-Spy
c:\program files\p2pnetworks Détecter: Trace.Directory.MediaPipe
c:\program files\akl\akl.dll Détecter: Trace.File.AbsoluteKeyLogger
c:\program files\akl\akl.exe Détecter: Trace.File.AbsoluteKeyLogger
c:\program files\akl\uninstall.exe Détecter: Trace.File.AbsoluteKeyLogger
c:\program files\akl\unsetup.exe Détecter: Trace.File.AbsoluteKeyLogger
c:\program files\accoona\asearchassist.dll Détecter: Trace.File.Accoona Toolbar
c:\windows\fhfmm.exe Détecter: Trace.File.AdBreak.FHFMM
c:\windows\cbinst$.exe Détecter: Trace.File.ADBreak
c:\windows\hcwprn.exe Détecter: Trace.File.ADBreak
c:\windows\kkcomp.dll Détecter: Trace.File.ADBreak
c:\windows\kkcomp.exe Détecter: Trace.File.ADBreak
c:\windows\kvnab$.exe Détecter: Trace.File.ADBreak
c:\windows\kvnab.dll Détecter: Trace.File.ADBreak
c:\windows\kvnab.exe Détecter: Trace.File.ADBreak
c:\windows\liqad.dll Détecter: Trace.File.ADBreak
c:\windows\liqad.exe Détecter: Trace.File.ADBreak
c:\windows\liqui.dll Détecter: Trace.File.ADBreak
c:\windows\liqui.exe Détecter: Trace.File.ADBreak
c:\windows\pbsysie.dll Détecter: Trace.File.ADBreak
c:\windows\settn.dll Détecter: Trace.File.ADBreak
c:\windows\wbecheck.exe Détecter: Trace.File.ADBreak
c:\windows\xadbrk.dll Détecter: Trace.File.ADBreak
c:\windows\xadbrk.exe Détecter: Trace.File.ADBreak
c:\windows\iexplorr23.dll Détecter: Trace.File.AtomWire
c:\program files\3721\helper.dll Détecter: Trace.File.CnsMin
c:\windows\system32\msole32.exe Détecter: Trace.File.SmitFraud
Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06dfedaa-6196-11d5-bfc8-00508b4a487d} Détecter: Trace.Registry.7FaSSt
Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{944864a5-3916-46e2-96a9-a2e84f3f1208} Détecter: Trace.Registry.Accoona
Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{51641ef3-8a7a-4d84-8659-b0911e947cc8} Détecter: Trace.Registry.AdBars
Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71} Détecter: Trace.Registry.AdBlaster
Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{e9147a0a-a866-4214-b47c-da821891240f} Détecter: Trace.Registry.AdBlaster
Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{00000000-d9e3-4bc6-a0bd-3d0ca4be5271} Détecter: Trace.Registry.ADBreak
c:\program files\e-zshopper Détecter: Trace.Directory.e-Zshopper
C:\Documents and Settings\utilisateur\Cookies\utilisateur@advertising[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Cookies\utilisateur@bluestreak[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Cookies\utilisateur@counter15.sextracker[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Cookies\utilisateur@counter2.sextracker[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Cookies\utilisateur@sextracker[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Cookies\utilisateur@tribalfusion[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Cookies\utilisateur@windowsmedia[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:51 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:52 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:53 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:61 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:93 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:101 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:102 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:103 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:176 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:177 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:178 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:194 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:216 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\i5ds4pgs.default\cookies.txt:217 Détecter: Trace.TrackingCookie
C:\Documents and Settings\utilisateur\Bureau\MSNFix\MSNFix\incl\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Program Files\Navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Program Files\Navilog1\reboot.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\RECYCLER\S-1-5-21-682003330-412668190-2147280231-1004\Dc11.zip/Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\system32\diperto1539-6c30.sys Détecter: Email-Worm.Win32.Zhelatin.vd

Scanné

Fichiers: 56205
Traces: 163899
Cookies: 317
Processus: 15

Trouver

Fichiers: 5
Traces: 39
Cookies: 21
Processus: 0
Clés de Registre: 0

Fin du Scan: 22/02/2008 14:00:14
Temps du Scan: 0:08:53
0