Problémes repérés avec spybot comment faire

pannier -  
 Utilisateur anonyme -
Bonjour,
Je possède 1 PC avec Windows XP professionnel et Norton antivirus 2004 hors depuis quelques jours je rencontre des problèmes de ralentissements pour certaines applications mais surtout mon ordinateur se bloque complètement lorsque je lui demande de défragmenter le disque dure ou de faire 1 analyse complète du système avec Norton. N'y connaissant absolument rien en technique informatique, on m'a conseillé de faire appel à vous pour m'aider à résoudre mes problèmes. De plus, j'ai télécharger "spybot search and destroy" qui a trouvé les problémes ci-après :

All-In-One Telcom
- executable
C:/Program Files/Dialers/stmtdlr.exe Fichier

- Global settings
HKEY_LOCAL_MACHINE/Software/sitelcons Clé du registre

Carpe Diem Vars
- Program directory
C:/Program Files/Carpe Diem Répertoire

DSO Exploit
- Data source object exploit
HKEY_USERS/S-1-5-18/Software/Microsoft/Windows/Current/Version/Internet Settings/Zones/0/1004 !=W=3

- Data source object exploit
HKEY_USERS/S-1-5-21-1547161642-1177238915-682003330-1004/Software/Microsoft/Windows/Current/Version/Internet Settings/Zones/0/1004 !=W=3

- Data source object exploit
HKEY_USERS/S-1-5-20/Software/Microsoft/Windows/Current/Version/Internet Settings/Zones/0/1004!=W=3

- Data source object exploit
HKEY_USERS/S-1-5-19/ Software/Microsoft/Windows/Current/Version/Internet Settings/Zones/0/1004!=W=3

- Data source object exploit
HKEY_USERS/DEFAULT/ Software/Microsoft/Windows/Current/Version/Internet Settings/Zones/0/1004!=W=3

dans Modification du registre

Money Tree
- Interface
HKEY_CLASSES_ROOT/Interface/{CA7CCB52-6922-47E5-B784-3A3F82C51863}
- Interface
HKEY_CLASSES_ROOT/Interface/{9F2C17AC-9AA4-4C3A-82C7-EA7BCF00F03D}

dans Clé du registre

Unknown
- User settings
HKEY_USERS/S-1-5-21-1547161642-1177238915-682003330-1004/Software/Sitelcons

dans Clé du registre

J'ai également fait faire une analyse avec "Hijack this.exe" dont je joint le récapitulatif :
Logfile of HijackThis v1.97.7
Scan saved at 20:14:56, on 26/08/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Logitech\PDDriver\LVCOMS.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Wanadoo\taskbaricon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Microsoft Money\System\mnyexpr.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\sabine\Mes documents\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0002.1001\fr\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0002.1001\fr\msntb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\PDDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Microsoft Update] pfvxeuc.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunServices: [Microsoft Update] pfvxeuc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Microsoft Update] pfvxeuc.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.fr
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{320B1B15-9487-40D4-89AD-B421729869A0}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{320B1B15-9487-40D4-89AD-B421729869A0}: NameServer = 80.10.246.130 80.10.246.3

Voilà, désolée pour la longueur du message mais je préfère que vous ayez un maximum d'informations pour pouvoir m'aider.
Je vous remercie à l'avance de l'attention que vous voudrez bien accorder à mon problème, bon courage.
Sabine Pannier
A voir également:

1 réponse

Utilisateur anonyme
 
bonjour,

vaccine avec Spybot d'abord :-)

ensuite regarde ce tuto pour bien le paramétrer/choisis de préférence le mode avancé conseillé, la sécurité sera renforcé 2 fois plus qu'en mode normal et tu refais encore un scan de ton ordi pour appliquer toutes les restrictions et entrées nuisives.

http://www.zebulon.fr/articles/spybot_1.php

le DSO met le message en "ignoré" c'est un bug Spybot/I-Explorer, si ton OS est à jour de ses correctifs et patchs tu ne risques absolument rien à part que le message s'affichera peut être....indéfiniment .... peut être une mise à jour mais ça fait un moment qu'on l'attend :-(((

(ce message date de plusieurs mois pour dire...)

message d'un membre de l'équipe Spybot René

*DSO Exploit reappears after fixing, Why it happens and what to do...
Hello all,
The problem with the DSO Exploit is a little bug. We have already been able to locate and fix it, but unfortunately it was not included with the last update. It will hopefully be with the next one.
The DSO Exploit is a security gap in IE. Microsoft did already repair this, so if you have all Windows updates and patches installed, it is not dangerous for your system.
I hope that explains the situation.
So, the solution is just waiting for the update
rené *

le même en français :

*DSO Exploit qui réapparait après avoir corrigé le problème. Pourquoi cela se produit et quoi faire.........
Bonjour à tous,
Le problème avec DSO Exploit et un petit "bug" . Nous avons déjà localisé celui-ci et sommes en mesure de le corriger, mais malheureusement cette correction n'a pas été incluse dans la dernière mise à jour. Nous espérons que ceci sera corrigé lors de la prochaine mise à jour.
Le DSO exploit est une faille de sécurité dans Internet Explorer . Microsoft a déja corrigé cette faille , alors si vous toutes vos mises à jour Windows et correctifs sont installés, il n'y a pas de danger pour votre système d'exploitation .
J'espère que ceci explique la situation.
Alors, la solution est d'attendre une mise à jour .
rené*

Rajoute à tes outils ad-aware 6.0 il est un bon complément de Spybot (n'oublie pas des les mettre à jour)

http://www.clubic.com/t/logiciel/fiche/telecharger/10428.html
**le tuto : http://www.cestfacile.org/adaware6ut.htm

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0