Malware , grayware ?

Résolu
callie -  
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

j'ai scanner avec housecall et il me detecte plusieurs grayware malware alors que quand je scann avec d'autre logiciel aucun de son detecter y a t'il vraiment des malware et grayware sur mon pc ? et comment me débarasser de ca par exemple voici ce que housecall donne résultat
ADW_NEED2FIND.B ... 2 infections
ADW_AGENT.FMG ... 1 infection
ADW_ALTNET.C ... 2 infections
ADW_ALTNET.E ... 1 infection
SPYW_PPNETWORK.B .... 2 infections
TOPSEARCH.E ...1 infection
TOPSEARCH.A....1 infection
ADW_RXBAR.B ... 1 infection

j'ai fait un rapport hijackthis mais comme je ne m'y connais pas trop que dois-je faire ?

merci!
A voir également:

103 réponses

g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Re,

Bon c´est pas terrible...

tu va faire ceci a la main :

clcik sur demarrer > executer > tape regedit et valide par ok

dans le registre tu te rends dans les hierarchie suivante :

hkey_classes_root\.vnc
hkey_current_user\software\kazaa
hkey_local_machine\software\kazaa
hkey_local_machine\software\realvnc
hkey_current_user\software\microsoft\windows\currentversion\explorer\recentdocs\.txt

tu supprime les dossiers

.vnc
kazaa
realvnc
.txt

puis affiches les dossiers et fichiers cachés et rends toi dans C:\WINDOWS\SYSTEM\ et supprime tout ce dossier :

p2p networking

Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «Ok» pour valider les changements.

Et appliquer !


@+
0
callie
 
Voilà g!rly , je viens de terminer cette étape .
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
ok tes bien ;-)

arrives tu a me poster un rapport de ce logiciel ?

Télécharge ComboScan sur ton Bureau en bas de cette pae en clickant sur download file

-> http://www.geekstogo.com/forum/files/

Ferme toutes les applications en cours : antivirus, pare-feu, etc ..
Double-clic sur comboscan.exe, dans la fenêtre qui s'affiche, clic sur OK.
Soit patient...
Le rapport Comboscan.txt s'affichera, copie et colle le contenu de ce fichier ici.

Le rapport peut-être long et en deux morceaux vérifie qu'il soit en entier.

@+
0
callie
 
j'ai télécharger comboscan quand je double clic dessus pour l'ouvrir il ne se passe rien il n'ouvre pas ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
bon, je m´en doutais un peu ;-(

peux tu performer un scan en ligne ici stp

Scan en ligne bitdefender :

https://www.bitdefender.com/toolbox/

Clicker sur " I agree " et suivre les indications

A faire imperativement sous internet explorer, en acceptant l´activ x

tutoriel en image en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

Post le resultat ici

@+
0
callie
 
Je viens de terminer le scan avec bitdefender il ne détecte rien , mais je l'avais fait une fois avant et il n'avais rien détecter aussi .
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
bon

As tu spybot?

si non :

performes un scan avec :

*Spybot (gratuit) :
Téléchargement :
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

Ne post pas le rapport, dis moi seulement si il detecte quelque chose...

@+
0
callie
 
J'ai réussie!!!! avec spybot alors que j'avais essayer plusieurs avant et il ne fonctionnais pas sur mon pc maintenant il viens de corriger 5 problemes .
0
callie
 
je viens aussi de refaire le scan hijackthis


Logfile of HijackThis v1.99.1
Scan saved at 14:20:02, on 2008-03-10
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\HIJACKTHIS VERSION FRANçAISE\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - C:\Program Files\Copernic 2000 Pro\CopernicFind.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Chercher avec Copernic - file://C:\Program Files\Copernic 2000 Pro\Search Extension.htm
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.ca.com/us/securityadvisor/pestscan/pestscan.cab
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
callie,

peux tu me dire ce que spybot t´as detecté stp

@+
0
callie
 
Re ,

il a détecter ( alexa related , fastclick , médiaplex 2 infections , ainsi que webtrends live
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
re,

ca tout l´air d´etre des tracking cookies non?

@+
0
callie
 
si j'ai bien compris pour les 4 derniers le premier alexa related serait un spyware ?est que je peut retrouver un log de ce scan pour que tu vois?

p.s. as tu vu le dernier scan avec hijackthis ?
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Re,

alexa related
La fonction "Afficher les liens apparentés" d'Internet Explorer ouvre une page de recherche Microsoft qui redirige vers Alexa. Alexa est connu pour la barre d'outils Alexa. De même que la barre d'outils Alexa est classée comme spyware, la page de recherche Alexa peut aussi recueillir plein d'informations sur l'utilisateur.
Si d'autres produits continuent à détecter Alexa après que vous l'ayez nettoyé avec Spybot-S&D, c'est une fausse alerte. Spybot-S&D en fait remplace le fichier responsable de la connexion à Alexa par un autre qui utilise à la place la fonction de recherche de Google, au lieu de supprimer toute la fonction "Afficher les liens apparentés".

Pour empecher que FastClick, Médiaplex et webtrends live ne refacent surface il faut
ouvrir ces cookies noter l'adresse exacte: Doubleclick.com ou net etc...
Mediaplex.com
Ouvrir I.E/outils/options internet/confidentialité/sites.
Inscrire ces adresses de site Web cliquer sur refuser et normalement plus de soucis.

donc a part alexa qui est un spyware spybot n´a detecté que des tracking cookies

https://kerio.probb.fr/t161-qu-est-ce-qu-un-cookie-tracking-cookie

oui j´ai vu ton hijack this

regardes ce tutorial pour mettre ta console java a jour ::

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

puis

ta version de acrobat reader n´est pas a jour, tu veux la version 8.1 derniere en date alors desinstale ta version par le panneau de configuration / ajoue et suppression de programme

et instale la derniere :

https://get2.adobe.com/reader/otherversions/

ou oublie completement acrobat reader et instales foxit plus léger a la place:

https://www.clubic.com/telecharger-fiche13808-foxit-reader.html

coche et fix les lignes suivantes a l´aide de hijack this :

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.ca.com/us/securityadvisor/pestscan/pestscan.cab

je crois que j´ai trouvé/me suis souvenu d´un programme compatible avec ta plateforme qui va me permettre de voir les processus actif de ton pc, enfin plus que dans le rapport de hijack this.

Télécharge IceSword ici:
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/33656.html

Enregistre le sur ton bureau.

Fais un clic droit sur le dossier is120en_en.zip que tu viens de télécharger et clic sur "Extraire tout".
Dans le nouveau dossier nommé is120en qui sera apparu sur ton bureau, double clic sur le fichier IceSword.exe.

A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, click dans le menu du haut sur "LOG" (en bleu).

Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
Ensuite referme la fenêtre d'icesword et n'y touche plus :-).

Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier .log
Ouvre-le et copie et colle tout son contenu dans ton prochain message.

@+
0
callie
 
Re ,

1- pour alexa j'ai pas compris enfin je suis pas certaine parce que je supprime toujours mes cookies avant de fermer le pc

2- pour FastClick, Médiaplex et webtrends live (c'est fait)

3- pour le site malekal ( impossible d'afficher la page )

4- j'ai mis adobe a jour enfin désinstaller et réinstaller, mais ça ne me donne pas la version 8 seulement la 6.6

5- j,ai passé hijackthis et supprimer les 09- 016 que tu m'avais indiqué

6- IceSword rien a faire je n'y arrive pas

7- j'ai passé ccleaner que j'avais déja ( as-tu besoin de voir les détails des fichiers effacés ? ) j'ai garder un log au cas ou tu en aurais besoin je ne sais pas si ça te servira ou non .
0
callie
 
Je viens de penser a autre chose c'est possible que mon hijackthis soi mal configurer ? et que pour cette raison je n'est jamais le scan en entier .
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Re,

pour alexa spybot a du faire le necessaire, cool pour les tracking cookies ;-)

pour le site de malekal j´ai l´impression qu´il est un peu en derrangement a retenter demain...

pour acrobat reader ca doit etre a cause de ta plateform... (6.6)

ok pour hijack this

Quel est le probleme avec iceSword ?

non je n´ai pas besoin ni l´envie de voir le rapport de ccleaner :D

@+
0
callie
 
pour iceSword j'ai rien compris ;( j,ai essayer de faire ce que tu ma dis mais pleins d'erreur 1- dll system dll in memory et 2- please close de debugger et aussi 3- icesword a provoqué une erreur dans KERNEL32.DLL le programme va maintenant être arreter
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
bon et bien ca ne va pas le faire...

de mon coté j´ai epuisé toutes les facons de voir dans ton pc ;-( sacré windows 98

comment il va maintenant ?

@+
0
callie
 
Bien disons que le plus terrible est fait enfin je crois on ne peut pas faire de miracle avec ce windows je comprend tu as déja fait fort merci beaucoup :) pour le moment il va tout de même plutot bien pour un pc préhistorique :D déja il est nettoyer presque réparer pour ce qui étais possible donc ça va .

merci pour ta patience surtout et ton aide précieuse je croisqu'on peut passé ( probleme résolu )
0