Ras le bol des spywares
Résolufranckydeladombes Messages postés 1802 Statut Membre -
Configuration: Windows XP service pack 2 Firefox 2.0.0.12
- Ras le bol des spywares
- Ras active time - Guide
- Ras bord - Guide
- Lutte contre tojan et spywares autres ✓ - Forum Virus
- Couvercle bol extracteur jus bloqué - Forum Consommation & Internet
- Logiciel gratuit pour rogner une image à ras bord du motif - Forum Graphisme
98 réponses
- 1
- 2
- 3
- 4
- 5
Alertes du centre de sécurité apparaissent à chaque navigation sur le web, annonçant une infection et proposant une analyse avec Spyware Secure, puis invitant à l'installation malgré présence de Live OneCare et Spybot. La réponse décrit Spyware Secure comme un rogue software utilisant des alertes trompeuses et une pression commerciale; il ne faut pas l'installer, ses prétendues fonctions servant à harceler l'utilisateur. Prévention et désinfection: mettre à jour Windows et les logiciels, éviter les programmes douteux, puis utiliser AVG AntiRootkit et un antivirus en ligne pour rechercher et supprimer Spyware Secure et les adwares associés. Le risque peut être accru par d'autres adwares tels qu'Adware.Magic Control, qui peut masquer sa présence; redémarrage et vérification répétée après nettoyage sont recommandés.
Badware
Spyware Secure
Spyware Secure est un pseudo logiciel de sécurité diffusant de fausses alertes et pratiquant un harcèlement publicitaire pour inciter les internautes à installer une version gratuite puis acheter une version payante du logiciel. Il n'est pas à proprement parler malicieux mais ses méthodes commerciales en font un logiciel assurément douteux.
PREVENTION :
Même si ses fonctions sont attrayantes, il ne faut pas installer un programme d'origine douteuse (jeu, barre d'outils, skin, etc.). Les utilisateurs de Windows ont intérêt à mettre à jour leurs logiciels afin de corriger les failles de sécurité exploitables par Spyware Secure ou un adware faisant sa promotion pour s'installer automatiquement.
DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter une réinfection. Les utilisateurs peuvent utiliser AVG antirootkit et l'antivirus gratuit en ligne pour rechercher et supprimer Spyware Secure ou les adwares faisant sa promotion.
TYPE :
Badware
SYSTEME(S) CONCERNE(S) :
Windows
ALIAS :
Spyware Secure
Spyware-Secure
SpywareSecure
Adware.Magic Control
Adware.Navipromo.GO (Bit Defender)
Adware.Navipromo.BXQ (Bit Defender)
Adware.Navipromo.BYA (Bit Defender)
TAILLE :
675 Ko
DECOUVERTE :
10/01/2007
DESCRIPTION DETAILLEE :
Spyware Secure un "logiciel escroc" (en anglais "rogue software"), c'est-à-dire un pseudo antispyware aux performances douteuses utilisant des méthodes commerciales trompeuses pour tenter de forcer la main des utilisateurs (publicités déguisées en alertes de sécurité, faux positifs volontaires destinés à faire croire à l'utilisateur que son ordinateur est infecté, harcèlement publicitaire jusqu'à ce que l'internaute achète une licence, etc.).
Ce logiciel se présente généralement à l'internaute sous la forme d'une fausse alerte de sécurité indiquant que son ordinateur est infecté, mettant en cause l'efficacité de l'antivirus éventuellement installé et invitant à télécharger le logiciel Spyware Secure pour y remédier, y compris en usurpant l'apparence du Centre de sécurité de Windows :
Il ne faut pas donner suite à ces alertes car ce sont de simples publicités au contenu trompeur, dont le seul but est de créer une peur afin d'inciter l'internaute à installer une version gratuite de Spyware Secure (sous le nom SpywareSecure_trial_setup.exe) puis à acheter une version payante de ce pseudo logiciel de sécurité.
La multiplication de publicités faisant la promotion du logiciel Spyware Secure lorsque vous surfez sur Internet est rarement due à la diffusion de telles publicités par les sites concernés (à l'exception de sites douteux) mais le plus souvent à la présence sur votre ordinateur d'un autre logiciel douteux de type adware (afficheur de publicités) tel que Adware.Magic Control, qui peut aller jusqu'à tenter de dissimuler sa présence aux yeux de votre antivirus et de votre antispyware par l'utilisation d'une technologie de type rootkit. Ces adwares peuvent s'installer en même temps qu'un logiciel prétendument gratuit tel que Messenger Skinner, MailSkinner, Internet Game Box ou Sudoku Planet choisi par l'utilisateur, voire sont installés à son insu par certains chevaux de Troie.
Pour détecter et supprimer Spyware Secure ou les adwares faisant sa promotion:
analysez votre disque dur avec AVG antirootkit et supprimez les fichiers malicieux (généralement 5 à 7 fichiers dont le nom contient la même suite de lettres aléatoire, différente à chaque installation) ;
analysez votre disque dur avec votre antivirus récemment mis à jour ou avec notre antivirus en ligne et supprimez les éventuels fichiers malicieux (généralement aucun fichier détecté) ;
redémarrez l'ordinateur ;
procédez à une nouvelle analyse pour vous assurer que le nettoyage a été complet.
NB : l'utilitaire antirootkit est susceptible de mettre à jour des fichiers non malicieux qu'il ne faut pas supprimer. Si vous avez un doute concernant les fichiers à éliminer, vous pouvez nous écrire en joignant une capture d'écran de la liste des fichiers détectés par l'antirootkit et/ou par l'antivirus et nous vous indiquerons nos recommandations (merci de ne pas oublier de préciser le nom du logiciel qui vous pose problème, ici Spyware Secure).
effectues ces étapes pour commencer...
1) Télécharge Navilog1
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Clique sur navilog1.zip pour télécharger navilog1.exe.
enregistre-le sur ton bureau.
Ensuite Double Clique sur navilog1.exe pour Lancer l'Installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
conserve le rapport
2) Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
clic droit sur ton fichier clean.zip
dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Double-clic sur clean.
Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1
un rapport va etre généré, conserve le
3)Télécharge hijackthis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Déplace le dans un dossier non temporaire
--> dans "C:\Program Files\HijackThis\
--> executezle fichier HijackThis.exe:
Clic sur--> Do a system scan and save a logfile
démo (Merci à Angeldark )
http://www.infos-du-net.com/forum/271838-11-tuto-utiliser-hijackthis
Un fichier texte s'ouvre
--> Fais--> édition puis-->selectionner tout:
--> colle le rapport dans ta prochaine réponse ici
démo (Merci à Balltrap34)
http://pageperso.aol.fr/balltrap34/demohijack.htm
poste les trois rapports stp
...a suivre
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\MAISON\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\MAISON\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\MAISON\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
...\WebMediaPlayer trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.dat
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.exe
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_nav.dat
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\MAISON\locals~1\applic~1" *
Fichiers trouvés :
kqntqvt.exe trouvé !
*** Recherche fichiers ***
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\MAISON\locals~1\applic~1" :
kqntqvt.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 07/03/2008 à 23:06:36,76 ***
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.dat réalisée avec succès !
Copie C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.exe réalisée avec succès !
Copie C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_navps.dat réalisée avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.dat supprimé !
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.exe supprimé !
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_nav.dat supprimé !
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
* Dans C:\WINDOWS\system32 *
C:\WINDOWS\prefetch\kqntqvt*.pf trouvé !
Copie C:\WINDOWS\prefetch\kqntqvt*.pf réalisée avec succès !
C:\WINDOWS\prefetch\kqntqvt*.pf supprimé !
* Dans "C:\Documents and Settings\MAISON\locals~1\applic~1" *
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and Settings\MAISON\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\MAISON\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\MAISON\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\MAISON\menudm~1\progra~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression fichiers ***
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\MAISON\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\MAISON\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
*** Nettoyage terminé le 07/03/2008 à 23:32:06,93 ***
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\AskTBar\" FOUND
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
celui de la 3ème étape:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:09:25, on 08/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
C:\Program Files\Microsoft Windows OneCare Live\winss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\MAISON\LOCALS~1\Temp\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SoundMAXPnP] "C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe"
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [RaidTool] "C:\Program Files\VIA\RAID\raid_tool.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] "C:\Program Files\Logitech\iTouch\iTouch.exe"
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] "C:\Program Files\Hewlett-Packard\\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\MAISON\LOCALS~1\Temp\services.exe
O4 - HKLM\..\Run: [Spyware-Secure] E:\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://outlook.live.com/owa/
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
-->Malware Bytes (ne l'utilises pas tout de suite)
téléchargement + guide en image ci dessous
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
+
-->Télécharges CCLEANER (ne l'utilise pas tout de suite)
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Lors de l'installation ccleaner
Laisse Coché--> Ajouter un raccourci dans le menu Démarrer
Décoche Ceci:
->Ajouter l'option 'Lancer CCleaner' dans le menu contextuel de la poubelle
-> Ajouter l'option 'Ouvrir CCleaner...' dans le menu contextuel de la poubelle
-->Contrôler automatiquement les mises à jour de CCleaner
-->Ajouter la barre d'Outils Yahoo! CCleaner
tuto config en image
https://www.malekal.com/tutoriel-ccleaner/
--<je vois pas d'antivirus ...dans tes services, pas activé? ..ni le pare feu
.Quelle est ta version de.Windows OneCare Live en protection ?
je n'avais pas actualisé ma page et vu ta réponse..:-/
tu veux peut etre prendre le post en charge? ... désolée..;-/
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionpoursuis ..
Double clique sur le raccourci Navilog1 présent sur ton bureau
Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport sur ton bureau de manière à le retrouver
Referme le blocnote.
..Ensuite Clic sur Démarrer/ Panneau de Configuration /Options Internet
Clique sur l'onglet >Contenu puis >Certificats>Editeurs (editeurs approuvés)
Si Trouves Ce qu'il y a ci dessous, >: Tu Supprimes
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd"
postes moi les autres rapports clean et hijacko + le nouveau navilog
A+
c'est pas fini .. tout a fait
-->étape 2 -->cleanzip
-->étape 3-->hijackthis
-->les deux rapports que j'attends depuis tout a l'heure :D
vivi notre journée commence .... ;D
Dorénavant messieurs vous avez interet à etre mignons avec nous .. pour une fois ....non mais ! ;D
Bonne soirée à toi aussi
@+
juste une question tu comptes poursuivre la desinfection?
-->que je ne prépare pas les futures étapes pour rien...car tu es toujours infecté...
- 1
- 2
- 3
- 4
- 5