SPYWARE DOCTOR!!!

Bonjour à tous,

Je viens de tester SPYWARE DOCTOR (gratuit) et c'est à se poser des questions.
J'ai réalisé deux analyses, j'ai recu deux résultats différents (entre les deux, j'avais désinstallé le logiciel)

Dans un premier temps 21 infections et lors de la deuxième tentative, plus rien!

Actuellement, je teste AD AWARE 2008 (gratuit).

Résultat, 10 infections de type "tracking cookie" TAI 3....et 3 infections de type MRU object TAI 0

Quel anti spyware choisir réellement?

Comment obtenir l'aide du logiciel AD AWARE 2008 en francais?

Merci pour votre aide
Configuration: Windows XP
Internet Explorer 7.0

13 réponses

  1. Modérateur
    Salut,

    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    - Clique sur Install ensuite sur I Accept

    - Clique sur Do a scan system and save log file

    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    0
    1. Bonjour DESTRIO,

      Sorry mais je ne suis pas encore un champion en informatique.
      Si je suis ton idée, ca va m'aider en quoi, que comptes tu faire du rapport en question.

      je te remercie
      0
      1. Modérateur
        Je compte l'analyser pour voir s'il y a des infections ou non.
        0
        1. J ESPERE QUE CA VA T AIDER

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:46:30, on 27/07/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Windows Defender\MsMpEng.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\beidservicecrl.exe
          C:\WINDOWS\system32\beidservicepcsc.exe
          C:\Program Files\ESET\ESET Smart Security\ekrn.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
          C:\Program Files\ESET\ESET Smart Security\egui.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\TomTom HOME 2\HOMERunner.exe
          C:\Program Files\FSC\Wireless Utility\WirelessSelector.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Alain\Mes documents\HiJackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [TouchPadHotKey] C:\Program Files\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
          O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
          O4 - HKLM\..\Run: [beidsystemtray] C:\Program Files\Mozilla Firefox\beidsystemtray.exe
          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S25F.tmp" /EF "HKCU"
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
          O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: WirelessSelector.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Office\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~4\Office\1036\phdintl.dll/phdContext.htm
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
          O23 - Service: eID CRL Service - Zetes - C:\WINDOWS\system32\beidservicecrl.exe
          O23 - Service: eID Privacy Service - Zetes - C:\WINDOWS\system32\beidservicepcsc.exe
          O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          0
      2. Tu vas télécharger la dernière version de Malwarebytes anti malware 1.23 : http://www.commentcamarche.net/telecharger/telecharger 34055­379-malwarebyte-s-anti-malware

        Voici un tuto pour bien l'installer et l'utiliser : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebyte­s-anti-malware-mbam
        (N'utilises pas File assassin)

        ! Il est Important d'être en mode sans échec lors de la recherche ! (Redémarrer l'ordi et tapoter à plusieurs reprises la touche F8 après le bip du PC)

        N'oublie pas de supprimer les menaces à la fin du scan et de poster le log sur le forum !
        Merci
        0
        1. Modérateur
          Ok, tu peux suivre la procédure de danny386.
          0
          1. Danny tout court lol. Donne nous des nouvelles pour savoir quoi ... Bon examen lol.
            0
            1. bonjour danny,

              merci de prendre le relais.
              tu me dis d'être en mode sans échec avant de lancer la recherche...c'est à dire...je fais quoi?

              comme je le disais à destrio je ne suis pas encore un champion dans ce domaine

              merci pour ton aide
              0
          2. Modérateur
            - Télécharge et installe MalwareByte's Anti-Malware :
            http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

            - Mets-le à jour

            - Redémarre en mode sans échec (Recommandé) :
            https://www.malekal.com/demarrer-windows-mode-sans-echec/

            - Choisis ta session habituelle

            - Fais un scan complet avec MalwareByte's Anti-Malware

            - Supprime tout ce que le logiciel trouve, enregistre le rapport

            - Redémarre en mode normal et poste le rapport ici

            Tutorial :
            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            0
            1. hello,

              Bon, c'est fait.
              Malwarebytes a détecté 4 infections...j'ai refait une analyse avec AD AWARE et toujours 13 infections style tracking cookie...j'ai tout supprimer!
              Malwarebytes analyse à peine 88000 éléments contre plus de 220000 pour ad aware!
              Que pensez vous de tout ca?
              Que puis je en déduire?
              Et maintenant j'élimine un des deux logiciels?

              Merci pour vos avis

              Malwarebytes' Anti-Malware 1.23
              Version de la base de données: 998
              Windows 5.1.2600 Service Pack 3

              19:44:47 27/07/2008
              mbam-log-7-27-2008 (19-44-47).txt

              Type de recherche: Examen complet (C:\|D:\|)
              Eléments examinés: 88345
              Temps écoulé: 44 minute(s), 59 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 4

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Program Files\ACR38\Beid\beidoutlooksnc.exe (Adware.Agent) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{7B73783C-1CAC-4DC6-A70E-15DF8B42CDAA}\RP36\A0010665.rbf (Adware.Agent) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{7B73783C-1CAC-4DC6-A70E-15DF8B42CDAA}\RP38\A0010704.rbf (Adware.Agent) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{7B73783C-1CAC-4DC6-A70E-15DF8B42CDAA}\RP40\A0010779.exe (Adware.Agent) -> Quarantined and deleted successfully.
              0
              1. Modérateur
                Les deux logiciels ne cherchent pas les mêmes choses.

                T'as pas l'air infecté.
                0
                1. Que penses tu des 4 fichiers infectés?
                  0
              2. Modérateur
                C'est minime.
                0
                1. ok mais le journal d'ESET SMART SECURITY m' a signalé une attaque par empoisonnement de cache DNS....et il semble bien que la cible était mon adresse IP.

                  Après le mauvais résultat du scan avec Spyware doctor...

                  J'ai fait un scan avec Bitdefender = ok
                  Avec Secure.com = ok
                  Windows dfender = ok

                  On m' a conseillé d'associer AD AWARE 2008 à ESET et adware me signale toujours des infections!

                  Maintenant je me retrouve avec ESET / AD AWARE / DEFENDER / MALWAREBYTES !!!

                  N'est ce pas un peu beaucoup et inutile?
                  0
              3. Modérateur
                Tu veux parler de NOD32 ?
                0
                1. OUI...NOD32

                  FAUT DIRE AUSSI QUE LE 21 JUILLET IL M A DETECTE UN TROYEN LORS DE L APPLICATION...

                  C:\PROGRAMME FILES\ MOZILLA FIREFOX\FIREFOX.EXE

                  MENACE DE TYPE...HTML/Exploit.AppAx
                  0
              4. Modérateur
                Peut-être une page internet infectée.
                0
                1. j'oubliais...ANALYSEUR (filtre HTTP) OBJET (fichier) NOM (http//mm.180.com/sp)

                  et je ne sais absolument pas d'ou ca peut provient...
                  0
              5. hello,

                Avec tout ca, qu'est ce qui serait le mieux d'associer à NOD32 ESET SMART SECURITY.

                J'hésite entre SPYWARE DOCTOR (incompatible avec windows defender) / AD AWARE / SPYBOT

                Il parait que SPY DOC est l' anti spyware par excellence du fait qu'il ne s'occupe que de cela.

                Quelle est la grosse différence entre SPYWARE ET MALWARE.

                Merci

                A+
                0