Spyware-secure

Résolu
Fanylou -  
totobetourne Messages postés 5677 Statut Membre -
Bonjour,

J'ai installer par mégarde spyware-secure sur mon PC Vista et je n'arrive pas à le désinstaller.
J'ai fait ce que vs disiez sur le fourum, télécharger navilog1.exe et j'ai copié, collé le rapport ci-dessous.
Pouvez -vs m'édudier ce rapport et me dire ce que je dois faire?

MERCI par avance,

FANYLOU,

Search Navipromo version 3.5.8 commencé le 09/06/2008 à 7:55:11,87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Marie France"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\users\marief~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\FRANOI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\VINCENT\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Marie France\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\VINCENT\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\Marie France\AppData\Roaming" ***

*** Recherche dossiers dans "C:\Users\FRANOI~1\appdata\roaming" ***

*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

*** Recherche dossiers dans "C:\Users\VINCENT\appdata\roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Marie France\AppData\Local\umasaoemy.dat
C:\Users\Marie France\AppData\Local\umasaoemy.exe
C:\Users\Marie France\AppData\Local\umasaoemy_nav.dat
C:\Users\Marie France\AppData\Local\umasaoemy_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Marie France\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Marie France\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Marie France\AppData\Local" *

Fichiers trouvés :

umasaoemy.exe trouvé !
umasaoemy.dat trouvé !
umasaoemy_nav.dat trouvé !
umasaoemy_navps.dat trouvé !

* Recherche dans "C:\Users\FRANOI~1\AppData\Local" *

* Recherche dans "C:\Users\INVIT~1\AppData\Local" *

* Recherche dans "C:\Users\VINCENT\AppData\Local" *

*** Recherche fichiers ***

c:\users\public\desktop\WebMediaPlayer.lnk trouvé !
C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Marie France\AppData\Local\Microsoft" :

* Dans "C:\Users\Marie France\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\Marie France\AppData\Local" :

omspiat.dat trouvé !
omspiat_nav.dat trouvé !
omspiat_navps.dat trouvé !
umasaoemy.dat trouvé !
umasaoemy_nav.dat trouvé !
umasaoemy_navps.dat trouvé !

* Dans "C:\Users\FRANOI~1\AppData\Local" :

* Dans "C:\Users\INVIT~1\AppData\Local" :

* Dans "C:\Users\VINCENT\AppData\Local" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :
Configuration: Windows Vista
Internet Explorer 7.0

10 réponses

  1. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
    Fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau et choisis "Exécuter en tant qu'administrateur".

    Au menu principal, Fais le choix 2
    Laisse toi guider et patiente.
    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (Si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
    Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc note va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le bloc note. Ton Bureau va réapparaître
    Réactive le contrôle des comptes utilisateurs (UAC)

    PS: Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Cela te fera apparaître ton Bureau

    0
    1. FANYLOU
       
      Re bonjour,

      Je viens de terminer.L'ordi a bien redémarrer. Je colle le 2ème rapport: merci beaucoup,

      Clean Navipromo version 3.5.8 commencé le 09/06/2008 à 11:43:39,32

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Marie France"

      Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16643
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      Nettoyage exécuté au redémarrage de l'ordinateur

      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\Users\Marie France\AppData\Local\umasaoemy.dat réalisée avec succès !
      Copie C:\Users\Marie France\AppData\Local\umasaoemy.exe réalisée avec succès !
      Copie C:\Users\Marie France\AppData\Local\umasaoemy_nav.dat réalisée avec succès !
      Copie C:\Users\Marie France\AppData\Local\umasaoemy_navps.dat réalisée avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\Users\Marie France\AppData\Local\umasaoemy.dat supprimé !
      C:\Users\Marie France\AppData\Local\umasaoemy.exe supprimé !
      C:\Users\Marie France\AppData\Local\umasaoemy_nav.dat supprimé !
      C:\Users\Marie France\AppData\Local\umasaoemy_navps.dat supprimé !

      ** 2ème passage avec résultats Catchme **

      * Dans "C:\Windows\system32" *


      * Dans "C:\Users\Marie France\AppData\Local\Microsoft" *


      * Dans "C:\Users\Marie France\AppData\Local\virtualstore\windows\system32" *


      * Dans "C:\Users\Marie France\AppData\Local" *


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\Windows\System32" *


      * Suppression dans "C:\Users\Marie France\AppData\Local\Microsoft" *


      * Suppression dans "C:\Users\Marie France\AppData\Local\virtualstore\windows\system32" *


      * Suppression dans "C:\Users\Marie France\AppData\Local" *


      * Suppression dans "C:\Users\FRANOI~1\AppData\Local" *


      * Suppression dans "C:\Users\INVIT~1\AppData\Local" *


      * Suppression dans "C:\Users\VINCENT\AppData\Local" *



      *** Suppression dossiers dans "C:\Windows" ***


      *** Suppression dossiers dans "C:\Program Files" ***

      C:\Program Files\WebMediaPlayer ...suppression...
      C:\Program Files\WebMediaPlayer supprimé !


      *** Suppression dossiers dans "C:\ProgramData" ***


      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      ...\WebMediaPlayer ...suppression...
      ...\WebMediaPlayer supprimé !


      *** Suppression dossiers dans c:\users\marief~1\appdata\roaming\micros~1\windows\startm~1\programs ***


      *** Suppression dossiers dans "C:\Users\FRANOI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


      *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


      *** Suppression dossiers dans "C:\Users\VINCENT\appdata\roaming\micros~1\windows\startm~1\programs" ***


      *** Suppression dossiers dans "C:\Users\Marie France\AppData\Local\virtualstore\Program Files" ***


      *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***


      *** Suppression dossiers dans "C:\Users\VINCENT\AppData\Local\virtualstore\Program Files" ***


      *** Suppression dossiers dans "C:\Users\Marie France\AppData\Roaming" ***


      *** Suppression dossiers dans "C:\Users\FRANOI~1\appdata\roaming" ***


      *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***


      *** Suppression dossiers dans "C:\Users\VINCENT\appdata\roaming" ***



      *** Suppression fichiers ***

      c:\users\public\desktop\WebMediaPlayer.lnk supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\MARIEF~1\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans "C:\Windows\system32" *


      * Dans "C:\Users\Marie France\AppData\Local\Microsoft" *


      * Dans "C:\Users\Marie France\AppData\Local\virtualstore\windows\system32" *


      * Dans "C:\Users\Marie France\AppData\Local" *

      omspiat.dat trouvé !
      Copie omspiat.dat réalisée avec succès !
      omspiat.dat supprimé !

      omspiat_nav.dat trouvé !
      Copie omspiat_nav.dat réalisée avec succès !
      omspiat_nav.dat supprimé !

      omspiat_navps.dat trouvé !
      Copie omspiat_navps.dat réalisée avec succès !
      omspiat_navps.dat supprimé !


      * Dans "C:\Users\FRANOI~1\AppData\Local" *


      * Dans "C:\Users\INVIT~1\AppData\Local" *


      * Dans "C:\Users\VINCENT\AppData\Local" *


      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 09/06/2008 à 11:49:09,95 ***
      0
  2. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    poste un rapport hijack this
    et dis moi comment se comporte le PC?
    0
    1. Fanylou
       
      J'envoie le rapport hijack this, l'ordi se comporte mieux,

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:09:17, on 09/06/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16643)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\MRU-Blaster\scheduler.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
      C:\Program Files\Windows Mail\WinMail.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Users\Marie France\Downloads\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
      O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
      O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
      O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
      O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
      O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
      O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
      O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
      O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
      O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
      O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O13 - Gopher Prefix:
      O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: Google Desktop Manager 5.7.801.1629 (GoogleDesktopManager-010108-205858) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
      0
  3. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    lance hijack this pour un scan et coche ces lignes
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) => eoRezo
    ferme toutes tes epplications y comprisinternet et clique sur fix checked

    suis ce tuto et scanne en lignes
    https://forum.pcastuces.com/default.asp
    0
    1. Fanylou
       
      Je colle le rapport du scan de BitDefender:



      BitDefender Online Scanner - Rapport virus en temps réel







      Généré à: Tue, Jun 10, 2008 - 11:25:57









      Info d'analyse







      Fichiers scannés


      3826

      Infectés Fichiers


      0















      Virus Détectés







      Aucun virus trouvé.



















      Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
      0
  4. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    super!!
    si tout va bien supprime tout ce qu'on a utilisé et qui ne l'a pas été par Tools Cleaner2, car ce ne sera plus utile désormais
    conserve néanmoins Ccleaner ou
    Télécharge : - Ccleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
    Un tuto
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
    et effectue le nettoyage tous les jours avant de couper le PC

    installe ce logiciel très utile et Scanne ton PC avec une fois par semaine au moins...
    MalwareByte
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    Installe-le mets-le à jour
    Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher.
    Sélectionne ton (tes) disques durs.
    Lancer l'examen supprimer tout ce qu’il trouve
    Clique sur Enregistrer le rapport et choisis ton Bureau

    tu peux le coupler avec celui-ci
    Spybot Search and Destroy
    https://www.safer-networking.org/?page=download

    défragmente

    pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

    https://forum.pcastuces.com/default.asp

    désactive ta restauration
    clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
    redémarre ton PC
    clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

    la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

    et bon surf
    0
    1. Fanylou
       
      J'ai fait une erreur et le rapport de dessus n'est pas bon.
      J'en ai fait un autre que voici:

      BitDefender Online Scanner







      Rapport d'analyse généré à: Tue, Jun 10, 2008 - 12:39:03









      Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;















      Statistiques

      Temps


      00:19:45

      Fichiers


      111657

      Directoires


      14236

      Secteurs de boot


      4

      Archives


      995

      Paquets programmes


      12448







      Résultats

      Virus identifiés


      1

      Fichiers infectés


      1

      Fichiers suspects


      0

      Avertissements


      0

      Désinfectés


      0

      Fichiers effacés


      1







      Info sur les moteurs

      Définition virus


      1257215

      Version des moteurs


      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins


      16

      Archive des plugins


      42

      Unpack des plugins


      7

      E-mail plugins


      6

      Système plugins


      5







      Paramètres d'analyse

      Première action


      Désinfecté

      Seconde Action


      Supprimé

      Heuristique


      Oui

      Acceptez les avertissements


      Oui

      Extensions analysées


      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions




      Analyse d'emails


      Oui

      Analyse des Archives


      Oui

      Analyser paquets programmes


      Oui

      Analyse des fichiers


      Oui

      Analyse de boot


      Oui








      Fichier analysé


      Statut

      D:\logicielsSourisVerte\Lphant-v3.50-Installer.exe=>(Instyler o)=>(Instyler Module 57)


      Infecté par: Trojan.Generic.264931

      D:\logicielsSourisVerte\Lphant-v3.50-Installer.exe=>(Instyler o)=>(Instyler Module 57)


      Supprimé

      D:\logicielsSourisVerte\Lphant-v3.50-Installer.exe=>(Instyler o)


      Echec de la mise à jour

      Qu'en pensez-vs?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    il a supprimé le fichiers mauvais! c'est tout bon!
    des soucis encore?
    0
    1. Fanylou
       
      C'est super, tout marche fort bien grâce à vos bons et clairs conseils.
      Je préférais avoir votre avis sur le dernier rapport.
      C'est promis, plus de bêtises;
      Les anti- virus sont bien installés et surtout les mises à jour.
      0
  7. Fanylou
     
    J'ai commencé un scan avex MALWAREbyte:
    au bout de 5 mn l'ordi s'éteint et voici:

    Windows a récupéré d'un arrêt non planifié,

    Windowsrecherche 1 solution au problème

    Signature du problème :
    Nom d’événement de problème: BlueScreen
    Version du système: 6.0.6000.2.0.0.768.3
    Identificateur de paramètres régionaux: 1036

    Informations supplémentaires sur le problème :
    BCCode: 1000007e
    BCP1: C0000005
    BCP2: 00000000
    BCP3: 883C87B0
    BCP4: 883C84AC
    OS Version: 6_0_6000
    Service Pack: 0_0
    Product: 768_1

    Fichiers aidant à décrire le problème :
    C:\Windows\Minidump\Mini061108-03.dmp
    C:\Users\Marie France\AppData\Local\Temp\WER-54459-0.sysdata.xml
    C:\Users\Marie France\AppData\Local\Temp\WER2E40.tmp.version.txt

    Lire notre déclaration de confidentialité :
    https://privacy.microsoft.com/fr-fr/microsoft-error-reporting-privacy-statement

    que dois-je faire?
    0
  8. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    je crains que ce ne soit un problème matériel....
    ton ordi est propre, le dernier rapport bitdefender indiquait un dernier fichier qu'il a supprimé...
    tu devrais aller sur le forum windows ou sur celui de matériel/hardware pour y demander conseil, car je ne sais pas t'aider plus avant...
    bon courage pour la suite
    tiens moi au courant si tu le veux bien...
    0
  9. Fanymou
     
    Bonjour,

    J'avais sur le PC déjà C cleaner et je n'avais pas pu faire ce que vs m'aviez indiqué. J'avais oublié de vs le signaler.

    j'ai enlevé manuellement dans c:\_ OTMoveIt\MovedFiles ET DEPUIS TOUT VA BIEN.

    J'ai : Avast
    Ccleaner
    MalwareByte,
    Spybot Search and Destroy
    Zone Alarme,
    A-Sqared free,
    Cleanup,
    RogueRemover Free,
    Spamfighter

    J'espère que je n'en ai pas trop mis?
    J'attends votre avis de confirmation!!!!
    Vos conseils m'ont beaucoup aidée et j'ai appris énormément.
    Vos explications sont d'une clarté pour une néophyte comme moi.
    Merci encore, je ne me lasse pas de vs l'écrire.

    Fanylou,
    0
  10. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    cela fait pas mal en effet
    Avast==>oui
    Ccleaner==>oui ou cleanup, à ton choix
    MalwareByte,==>oui
    Spybot Search and Destroy==>oui
    Zone Alarme,==>oui
    A-Sqared free,==>oui mais pas obligatoire avec malwarebyte et Spybot S&D
    Cleanup,==>au choix, double effet avec ccleaner
    RogueRemover Free,==>éventuellement un bon complémént
    Spamfighter ==>oui, utile contre les spams
    0
  11. totobetourne Messages postés 5677 Statut Membre 65
     
    c est bien sauf qu il faudrait mettre antivir a la place de avast, car ce sera mieu deja au niveau securite mais egalement au niveau du poids de tes programmes car maintenant au demarrage cela doit etre bien long, avec antivir tu gagnes egalement sur ce point.clean up est peut etre superflu.
    0