Spyarsenal

settof Messages postés 16 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
j'ai détecté un virus spyarsenal et je veux le supprimer,et je sais pas quoi faire pour le supprimer.s'il y a quelqu'un m'aider plzz..

47 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

choisis de ne plus exécuter la configuration au démarrage.

Ca résoud ce problème ?
0
Rico06
 
Bonsoir,

A priori oui, le pop up ne s'affiche plus après reboot... Merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

R3 - URLSearchHook: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 4, 0) -- C:\Program Files\Protection_ZoneAlarm\tbProt.dll
O2 - BHO: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Protection_ZoneAlarm\tbProt.dll
O3 - Toolbar: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Protection_ZoneAlarm\tbProt.dll
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe ImageReady 7.0.lnk . (...)  -- D:\programmes\installation Photoshop\ImageReady.exe (.not file.)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Catalogue Windows.lnk - Clé orpheline
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150040}
[HKCU\Software\Conduit]
[HKLM\Software\Conduit]
O43 - CFD: 13/03/2011 - 13:29:30 - [16403] ----D- C:\Documents and Settings\El Rico\Local Settings\Application Data\Conduit
O47 - AAKE:Key Export SP - "C:\Documents and Settings\El Rico\Local Settings\Temp\Rar$EX01.359\Microsoft Flight Simulator 2004 Crack_ita\fs9.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\El Rico\Local Settings\Temp\Rar$EX01.359\Microsoft
O64 - Services: CurCS - (.not file.) - raaqiqyxqubr (raaqiqyxqubr)  .(...) - LEGACY_RAAQIQYXQUBR
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Protection ZoneAlarm Customized Web Search) - http://search.conduit.com</code>


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
Rico06
 
Re,

Merci pour ton scrip et voici le lien vers le rapport de ZHPFix pour avis:

www.cijoint.fr/cjlink.php?file=cj201103/cijWhidInj.txt
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

on fait une dernière vérif (si tu n'as plus de soucis).

Fais redémarrer l'ordi, relance ZHPDiag et poste le rapport dans un lien Cijoint.
0
Rico06
 
bonjour,

Voici ci joint le lien le rapport ZHPDiag pour avis:
www.cijoint.fr/cjlink.php?file=cj201103/cijT5zT9S2.txt

Hormis un popup ATI s'affichant à chaque démarrage depuis la mise à jour du driver de ma carte graphique ( conflit entre ATI catalist control center & le driver de la carte graphique), je n'ai constaté aucun soucis depuis ton intervention.

J'aurai ainsi tendance à croire que tout est rentré dans l'ordre ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

on en termine :

- tu relances ZHPFix avec ce script :

[HKLM\Software\MetaStream]
[HKCU\Software\Panda Software]
[HKLM\Software\Panda Software]
O47 - AAKE:Key Export SP - "C:\Program Files\CA\eTrust Antivirus\InocIT.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\CA\eTrust Antivirus\InocIT.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\CA\eTrust Antivirus\Realmon.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\CA\eTrust Antivirus\Realmon.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\CA\eTrust Antivirus\InoRpc.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\CA\eTrust Antivirus\InoRpc.exe (.not file.)
O47 - AAKE:Key Export DP - "C:\Program Files\CA\eTrust Antivirus\InocIT.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\CA\eTrust Antivirus\InocIT.exe (.not file.)
O47 - AAKE:Key Export DP - "C:\Program Files\CA\eTrust Antivirus\Realmon.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\CA\eTrust Antivirus\Realmon.exe (.not file.)
O47 - AAKE:Key Export DP - "C:\Program Files\CA\eTrust Antivirus\InoRpc.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\CA\eTrust Antivirus\InoRpc.exe (.not file.)


Tu posteras le rapport.

- Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

===

A mon avis, la protection de Ad-Aware et de Arovax est faible.
0
Rico06
 
Re,

Voici ci dessous le rapport:

Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre :
Run by El Rico at 19/03/2011 21:12:52
Windows XP Home Edition Service Pack 3 (Build 2600)

========== Clé(s) du Registre ==========
O63 - Logiciel: Navilog1 Version 2.0.5 - (.Pas de propriétaire.) [HKLM] -- Navilog1 => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!

========== Logiciel(s) ==========
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès

========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Logiciel(s)

End of the scan

Cependant un message d'erreur est apparut lors du nettoyage:

MicrosoftVisual C++ Runtime library

Runtime error Navilog 1\uninstall.exe
abnormal program termination...

Tu me conseillerai de désinstaller Ad aware et avorax?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

oui, je pense que un scan de temps en temps avec MBAM est plus sûr que Ad Aware et Arovax.
0