SPYWARE DOCTOR!!!

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour à tous,

Je viens de tester SPYWARE DOCTOR (gratuit) et c'est à se poser des questions.
J'ai réalisé deux analyses, j'ai recu deux résultats différents (entre les deux, j'avais désinstallé le logiciel)

Dans un premier temps 21 infections et lors de la deuxième tentative, plus rien!

Actuellement, je teste AD AWARE 2008 (gratuit).

Résultat, 10 infections de type "tracking cookie" TAI 3....et 3 infections de type MRU object TAI 0

Quel anti spyware choisir réellement?

Comment obtenir l'aide du logiciel AD AWARE 2008 en francais?

Merci pour votre aide
Configuration: Windows XP
Internet Explorer 7.0

13 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Salut,

    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    - Clique sur Install ensuite sur I Accept

    - Clique sur Do a scan system and save log file

    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    0
  2. Utilisateur anonyme
     
    Bonjour DESTRIO,

    Sorry mais je ne suis pas encore un champion en informatique.
    Si je suis ton idée, ca va m'aider en quoi, que comptes tu faire du rapport en question.

    je te remercie
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Je compte l'analyser pour voir s'il y a des infections ou non.
    0
    1. Utilisateur anonyme
       
      J ESPERE QUE CA VA T AIDER

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:46:30, on 27/07/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\beidservicecrl.exe
      C:\WINDOWS\system32\beidservicepcsc.exe
      C:\Program Files\ESET\ESET Smart Security\ekrn.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
      C:\Program Files\ESET\ESET Smart Security\egui.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\TomTom HOME 2\HOMERunner.exe
      C:\Program Files\FSC\Wireless Utility\WirelessSelector.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Alain\Mes documents\HiJackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [TouchPadHotKey] C:\Program Files\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
      O4 - HKLM\..\Run: [beidsystemtray] C:\Program Files\Mozilla Firefox\beidsystemtray.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S25F.tmp" /EF "HKCU"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: WirelessSelector.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Office\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~4\Office\1036\phdintl.dll/phdContext.htm
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
      O23 - Service: eID CRL Service - Zetes - C:\WINDOWS\system32\beidservicecrl.exe
      O23 - Service: eID Privacy Service - Zetes - C:\WINDOWS\system32\beidservicepcsc.exe
      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      0
  4. danny386 Messages postés 495 Statut Membre 157
     
    Tu vas télécharger la dernière version de Malwarebytes anti malware 1.23 : http://www.commentcamarche.net/telecharger/telecharger 34055­379-malwarebyte-s-anti-malware

    Voici un tuto pour bien l'installer et l'utiliser : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebyte­s-anti-malware-mbam
    (N'utilises pas File assassin)

    ! Il est Important d'être en mode sans échec lors de la recherche ! (Redémarrer l'ordi et tapoter à plusieurs reprises la touche F8 après le bip du PC)

    N'oublie pas de supprimer les menaces à la fin du scan et de poster le log sur le forum !
    Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ok, tu peux suivre la procédure de danny386.
    0
  7. danny386 Messages postés 495 Statut Membre 157
     
    Danny tout court lol. Donne nous des nouvelles pour savoir quoi ... Bon examen lol.
    0
    1. Utilisateur anonyme
       
      bonjour danny,

      merci de prendre le relais.
      tu me dis d'être en mode sans échec avant de lancer la recherche...c'est à dire...je fais quoi?

      comme je le disais à destrio je ne suis pas encore un champion dans ce domaine

      merci pour ton aide
      0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    - Télécharge et installe MalwareByte's Anti-Malware :
    http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

    - Mets-le à jour

    - Redémarre en mode sans échec (Recommandé) :
    https://www.malekal.com/demarrer-windows-mode-sans-echec/

    - Choisis ta session habituelle

    - Fais un scan complet avec MalwareByte's Anti-Malware

    - Supprime tout ce que le logiciel trouve, enregistre le rapport

    - Redémarre en mode normal et poste le rapport ici

    Tutorial :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
  9. Utilisateur anonyme
     
    hello,

    Bon, c'est fait.
    Malwarebytes a détecté 4 infections...j'ai refait une analyse avec AD AWARE et toujours 13 infections style tracking cookie...j'ai tout supprimer!
    Malwarebytes analyse à peine 88000 éléments contre plus de 220000 pour ad aware!
    Que pensez vous de tout ca?
    Que puis je en déduire?
    Et maintenant j'élimine un des deux logiciels?

    Merci pour vos avis

    Malwarebytes' Anti-Malware 1.23
    Version de la base de données: 998
    Windows 5.1.2600 Service Pack 3

    19:44:47 27/07/2008
    mbam-log-7-27-2008 (19-44-47).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 88345
    Temps écoulé: 44 minute(s), 59 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files\ACR38\Beid\beidoutlooksnc.exe (Adware.Agent) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{7B73783C-1CAC-4DC6-A70E-15DF8B42CDAA}\RP36\A0010665.rbf (Adware.Agent) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{7B73783C-1CAC-4DC6-A70E-15DF8B42CDAA}\RP38\A0010704.rbf (Adware.Agent) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{7B73783C-1CAC-4DC6-A70E-15DF8B42CDAA}\RP40\A0010779.exe (Adware.Agent) -> Quarantined and deleted successfully.
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Les deux logiciels ne cherchent pas les mêmes choses.

    T'as pas l'air infecté.
    0
    1. Utilisateur anonyme
       
      Que penses tu des 4 fichiers infectés?
      0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    C'est minime.
    0
    1. Utilisateur anonyme
       
      ok mais le journal d'ESET SMART SECURITY m' a signalé une attaque par empoisonnement de cache DNS....et il semble bien que la cible était mon adresse IP.

      Après le mauvais résultat du scan avec Spyware doctor...

      J'ai fait un scan avec Bitdefender = ok
      Avec Secure.com = ok
      Windows dfender = ok

      On m' a conseillé d'associer AD AWARE 2008 à ESET et adware me signale toujours des infections!

      Maintenant je me retrouve avec ESET / AD AWARE / DEFENDER / MALWAREBYTES !!!

      N'est ce pas un peu beaucoup et inutile?
      0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu veux parler de NOD32 ?
    0
    1. Utilisateur anonyme
       
      OUI...NOD32

      FAUT DIRE AUSSI QUE LE 21 JUILLET IL M A DETECTE UN TROYEN LORS DE L APPLICATION...

      C:\PROGRAMME FILES\ MOZILLA FIREFOX\FIREFOX.EXE

      MENACE DE TYPE...HTML/Exploit.AppAx
      0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Peut-être une page internet infectée.
    0
    1. Utilisateur anonyme
       
      j'oubliais...ANALYSEUR (filtre HTTP) OBJET (fichier) NOM (http//mm.180.com/sp)

      et je ne sais absolument pas d'ou ca peut provient...
      0
  14. Utilisateur anonyme
     
    hello,

    Avec tout ca, qu'est ce qui serait le mieux d'associer à NOD32 ESET SMART SECURITY.

    J'hésite entre SPYWARE DOCTOR (incompatible avec windows defender) / AD AWARE / SPYBOT

    Il parait que SPY DOC est l' anti spyware par excellence du fait qu'il ne s'occupe que de cela.

    Quelle est la grosse différence entre SPYWARE ET MALWARE.

    Merci

    A+
    0