Spyware doctor
g!rly Messages postés 18462 Statut Contributeur -
j'ai telechargé Spyware Doctor gratuitement
j'ai fait une analyse et il m'a decouvert:
- Adware: PlayMP3z (46 infections)
- Adware: WeatherStudio (4 infections)
- Adware: Mirar (6 infections)
- Dialer: Instant_Access (6 infections)
mais pour les eliminer, il faut payer!!
que puis je faire? y a-t-il une alternative, sachant qu'ils ne sont pas detectes ni par avast, ni bitdefender, ni windows defender, ni a-squared free, ni par a-squared anti- malware???
je vous remercie d'avance!!
- Spyware doctor
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Pc doctor - Télécharger - Optimisation
- Disk doctor - Télécharger - Récupération de données
- Car doctor - Télécharger - Vie quotidienne
- Kingsoft PC Doctor - Télécharger - Sécurité
56 réponses
Spyware Doctor a détecté quatre menaces sur Windows Vista: Adware PlayMP3z (46 infections), Adware WeatherStudio (4), Adware Mirar (6) et Dialer Instant_Access (6), et leur suppression semblerait nécessiter un paiement.
L’utilisateur précise que ces éléments ne sont pas détectés par Avast, Bitdefender, Windows Defender ni a-squared Free/Anti-Malware.
Plusieurs réponses indiquent qu’un simple scan en ligne ne suffit pas et qu’il faut des outils spécifiques pour éliminer ce type d’infections, avec des propositions d’outils comme HijackThis ou ComboFix.
Le contenu évoque des approches techniques et des rapports d’outils de nettoyage, illustrant des pistes d’action sans offrir une solution unique et immédiate.
regarde ceci concernant avast :
antivir vs avast :
-> http://forum.malekal.com/ftopic3528.php
alors je te conseille de le desinstaller et d´installer antivir a la place
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5
<- tutoriel configuration du scanner...
une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level
Je te dis tous ca car j´aimerais que tu performes un scan entier de ta machine a l´aide d´antivir avec les reglages stipulés ci dessus et que tu post le rapport généré ici stp
@+
j'ai redemarré mon ordi; il a ensuite detecté une mise a jour, et la encore meme en cliquant sur oui, rien ne se passe...
excuse j´ai du m´absenter...
essaie comme indiqué ci dessous par regis 59 que je salut d´ailleur :
http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible
dis moi
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questiondsl d'avance...
AntiVir PersonalEdition Classic
Report file date: jeudi 10 avril 2008 16:15
Scanning for 1193232 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows Vista
Windows version: (Service Pack 1) [6.0.6001]
Username: SYSTEM
Computer name: PC-DE-NOÉMIE
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:53:53
ANTIVIR2.VDF : 7.0.3.127 649216 Bytes 07/04/2008 13:53:53
ANTIVIR3.VDF : 7.0.3.149 128512 Bytes 10/04/2008 13:53:53
AVEWIN32.DLL : 7.6.0.81 3424768 Bytes 10/04/2008 13:53:53
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 10/04/2008 13:53:53
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
Start of the scan: jeudi 10 avril 2008 16:15
Starting search for hidden objects.
'81555' objects were checked, '0' hidden objects were found.
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'FlashUtil9b.exe' - '1' Module(s) have been scanned
Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'ieuser.exe' - '1' Module(s) have been scanned
Scan process 'FTCOMModule.exe' - '1' Module(s) have been scanned
Scan process 'OraConfigRecover.exe' - '1' Module(s) have been scanned
Scan process 'CoreCom.exe' - '1' Module(s) have been scanned
Scan process 'Deskboard.exe' - '1' Module(s) have been scanned
Scan process 'ConnectivityManager.exe' - '1' Module(s) have been scanned
Scan process 'Launcher.exe' - '1' Module(s) have been scanned
Scan process 'HPHC_Service.exe' - '1' Module(s) have been scanned
Scan process 'SystrayApp.exe' - '1' Module(s) have been scanned
Scan process 'HpqToaster.exe' - '1' Module(s) have been scanned
Scan process 'AlertModule.exe' - '1' Module(s) have been scanned
Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned
Scan process 'ehmsas.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'ehtray.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'a2guard.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'WiFiMsg.exe' - '1' Module(s) have been scanned
Scan process 'HPWAMain.exe' - '1' Module(s) have been scanned
Scan process 'QLBCTRL.exe' - '1' Module(s) have been scanned
Scan process 'RtHDVCpl.exe' - '1' Module(s) have been scanned
Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
Scan process 'sm56hlpr.exe' - '1' Module(s) have been scanned
Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
Scan process 'CLSched.exe' - '1' Module(s) have been scanned
Scan process 'SDWinSec.exe' - '1' Module(s) have been scanned
Scan process 'hpqwmiex.exe' - '1' Module(s) have been scanned
Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'CLCapSvc.exe' - '1' Module(s) have been scanned
Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'dwm.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
Scan process 'audiodg.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
76 processes with 76 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0083
[NOTE] Please restart the search with Administrator rights
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '16' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Users\Noémie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HVJSG6EL\trace[1].htm
[DETECTION] Contains detection pattern of the HTML script virus HTML/Infected.WebPage.Gen
[INFO] The file was moved to '485f2a69.qua'!
C:\Users\Noémie\Desktop\Navilog1.zip
[0] Archive type: ZIP
--> Navilog1.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.74
[INFO] The file was moved to '48742aba.qua'!
C:\Users\Noémie\Desktop\Navilog1\Navilog1 (2).exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.74
[INFO] The file was moved to '48742c2b.qua'!
C:\Users\Noémie\Desktop\Navilog1\Navilog1.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.74
[INFO] The file was moved to '48742c31.qua'!
C:\Users\Noémie\Documents\LimeWire\Saved\david guettta pop life.mp3
[DETECTION] Is the Trojan horse TR/Dldr.WMA.Wimad.N
[INFO] The file was moved to '48742c41.qua'!
C:\Users\Noémie\Downloads\Navilog1.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.74
[INFO] The file was moved to '48742c4f.qua'!
Begin scan in 'D:\' <HP_RECOVERY>
End of the scan: jeudi 10 avril 2008 17:26
Used time: 1:10:39 min
The scan has been done completely.
18001 Scanning directories
362342 Files were scanned
5 viruses and/or unwanted programs were found
1 Files were classified as suspicious:
0 files were deleted
0 files were repaired
6 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
362337 Files not concerned
2439 Archives were scanned
2 Warnings
12 Notes
81555 Objects were scanned with rootkit scan
0 Hidden objects were found
meme pas peur ;D
vide la quarantaine d´antivir
clcik sur le parapluie dans la barre des tache dans la fenetre du programme clcik sur l´onglet quarantaine > selectionne tout et click sur l´icone corbeille
arrete d´ecouter david guetta lol
passe ceci, tu le fera regulierement :
Ccleaner:
-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):
http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner
-> L´installer.
-> Une fois installé et lancé :
Dans la colonne de gauche, click sur :
->"registre" :
Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.
ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.
->"nettoyeur"
quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.
-> Tutoriel en image :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
pour nettoyer ton registre :
http://www.tutoriaux-excalibur.com/jv16.htm
puis instale ce par feu :
comodo 32 bit :
http://soft.softoogle.com/
tuto :https://www.malekal.com/tutorial-comodo-firewall/
et
spywareblaster :
http://www.brightfort.com/spywareblaster.html
c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"
tuto : https://www.malekal.com/tutorial-spywareblaster/
pour supprimer les outils utilisé :
Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
voila
@+
j'ai commencé le nettoyage et tt le reste avec CCleaner
mais je dois partir quelques heures par contre...je serais la ce soir
a taleur!!!
je ne parviens pas a trouver comment exclure antivir comme ils me le demandent ds antivir
et je viens de remarquer que la suppression de la mise en quarantaine avait supprimé mon icone systeme de ma musique
ahh la la les problemes sont pas finis....j'espere qu'il n'y a pas pire que moi!!!
voila mon problème, mes racourcis sur le bureau ne sont plus là, s'il ya quelqu'un qui peut me conseiller il sera le bienvenus
merci
essaie comme ca
Plu d’icône sur le bureau
-ctrl-alt-del
-fichier/nouvelle tâche
-taper regedit.exe puis enter
-le registre s'ouvre ,faire une sauvegarde cliquer sur le menu registre "exporter un fichier du registre"
-dans la fenêtre qui souvre,selectionner l'option"tout" du cadre "etendue de l'exportation" puis donner un nom a la copie et clicquer sur enregistrer
pour remettre le registre en état il suffit de double cliquer dessus
- dans la partie gauche de l'écran cliquer succesivement sur le petit + des lignes HKEY_LOCAL_MACHINE?software,microsoft,windowsNT,curentversion
puis clicquez sur le dossier winlogon pour le surligner
-dans la partie droite de la fenêtre, rechercher SHELL qui ne contient que la donnée explorer.exe.
pour modifier son contenu,cliquez avec le bouton droit de la souris sur cette ligneet , dans contestuel cliquez sur modifier
-das le fenêtre qui s'affiche,effacer le contenu de l'espace texte intituler "donner de la valeur et tapez Explorer.exe a la place et clic ok
enfin, cliquer sur affichage puis sur actualiser avant de redemarer votre ordi
merci pour votre aide, mais apparament ca ne marche pas, parce que à la derniere etape" donner la valeur" c'etait deja explorer.exe donc on en est toujour au point de depart, j'ai bien peur qu'il s'agisse de virus mais plus d'espions car j'ai ai identifier 7 espions avec spybot, en fait mon antivirus AVIRA ne trouve pas les virus
merci