Spyware - Page 2

Résolu
  1. Salut bon qd je clic droit sur le lien http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
    je l'enregistre dans le dossier C\BFU mais par contre mon ordi ne peux pas le dechiffrer.
    De plus tous tes noms de fichiers son un peu occupé: j'ai BFU et toolbar.bfu
    Et là j'suis bloquer
    0
    1. Contributeur sécurité
      Ok...Bon...Oublie cela...

      [:-S]

      [*]Télécharge :
      https://www.cjoint.com/?glxlfWgRMX
      [*]Dézippe l'archive sur ton Bureau.
      [*]Ouvre le dossier BTFix.
      [*]Double clique sur BTFix.exe.
      [*]Clique sur Rechercher.
      [*]Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

      ¤Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).

      ---------------------------------------------

      [*]Ouvre BTFix.
      [*]Clique surNettoyer.
      [*]Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

      A+
      0
      1. bon là j'vais avoir l'air con mais comment on fait pour dezipper
        0
        1. Contributeur sécurité
          LOL Il n'y a pas de question bête.
          Dézipper = Clique droit sur le fichier et extraire tout.

          Tu as réussi?
          0
          1. qd je clic sur BTFix on me dis de le decompresser et de le mettre dans un dossier qui lui est dedier ou sur le bureau
            0
            1. Voici enfin la réponse

              BTFix 1.086 (par bibi26) - 11/06/2008 23:47:21 - Analyse
              Lancé depuis C:\Documents and Settings\ked\Bureau\BTFix\BTFix.exe

              ---> Fichiers/Dossiers trouvés

              - C:\Program Files\AskSBar\

              ---> Analyse terminée
              0
              1. dernier post

                BTFix 1.086 (par bibi26) - 11/06/2008 23:56:02 - Nettoyage - Mode sans échec
                Lancé depuis C:\Documents and Settings\ked\Bureau\BTFix\BTFix.exe

                ---> Fichiers/dossiers supprimés (Première passe)

                - Fichiers temporaires effacés
                - C:\Program Files\AskSBar\bar\1.bin\
                - C:\Program Files\AskSBar\bar\Cache\
                - C:\Program Files\AskSBar\bar\History\
                - C:\Program Files\AskSBar\bar\Settings\
                - C:\Program Files\AskSBar\bar\
                - C:\Program Files\AskSBar\SrchAstt\1.bin\
                - C:\Program Files\AskSBar\SrchAstt\
                - C:\Program Files\AskSBar\

                ---> Nettoyage terminé
                0
                1. Contributeur sécurité
                  Salut

                  Impécable.

                  Remet un nouvel HijackThis.

                  A+
                  0
                  1. okay j'm'occupe de ça tout de suite. merci et tu m'diras si j'peux enlever des trucs que tu m'as fais installer.
                    tcho
                    0
                    1. Contributeur sécurité
                      Oui pas de problème :-)
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 10:31, on 2008-06-12
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Windows Media Player\wmplayer.exe
                        C:\Program Files\internet explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\DOCUME~1\ked\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis[1].zip\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [TOSCDSPD] ; C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
                        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        0
                        1. Contributeur sécurité
                          Salut

                          Dans ajout/suppression de programmes, tu as EoRezo?
                          Si oui, désinstalles le.

                          Puis,

                          ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)

                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                          Ferme HijackThis.

                          Puis supprime tout ce que l'on a utilisé.

                          Ou en sont tes soucis?

                          A+
                          0
                          1. Salut, écoute je n'ai pas EoRezo
                            Sinon tous va bien pour mon ordi plus de pages intenpestives et même la page google est redevenue normale à la suite des manipes d'hier. je lance HijackThis. a tal
                            0
                            1. Contributeur sécurité
                              Ok procèdes donc à la suite de la manip que j'ai mise au dessu.

                              A+
                              0
                              1. J'ai coché les deux cases et fermer HijackThis, veux tu que je le relance?
                                0
                                1. Contributeur sécurité
                                  Non :-)

                                  Ou en sont tes soucis? Des questions?

                                  A+
                                  0
                                  1. Tout est ok de mon cote je pense que le pb est résolu je t'en remercie sincèrement....
                                    Merci encore, et bonne continuation...
                                    Salut
                                    0
                                    1. Contributeur sécurité
                                      De rien et bonne continuation :-)
                                      0
                                      Précédent
                                      • 1
                                      • 2