Epasskey toujours la malgre vos conseils

Résolu
Bonjour à tous et toutes
AU SECOURS ! hier, nous avions tordu le cou de tous ces spywares et les revoila aujourd'hui.
En fait dès que j'ouvre ma messagerie wanadoo, ils réapparaissent, il y a un problème.
Scan avast : rien trouvé, ewido: rien trouvé, scan en ligne : rien trouvé.

Merci de vos réponses.
Ewondy

151 réponses

Résumé de la discussion

Problème récurrent de spyware qui réapparaît malgré nettoyage, notamment au démarrage et lors de l'ouverture de la messagerie Wanadoo, avec des alertes firewall et des ralentissements système. Plusieurs solutions essentielles ont été proposées: désactiver les programmes non essentiels au démarrage et identifier un processus malveillant via msconfig; utiliser des outils dédiés tels que SmitfraudFix et SpywareBlaster pour nettoyer. Des retours indiquent aussi des suppressions manuelles ciblées comme fyzovl.exe et l'usage d'outils en mode sans échec tels que Brute Force Uninstaller et BlackLight, suivis d'un nouveau scan. En outre, plusieurs cas évoquent des rootkits comme Instant Access/NaviPromo, nécessitant des étapes avancées, notamment la désactivation de la restauration système, le nettoyage en mode sans échec et le rétablissement des services.

Bobot (l’IA à votre service)
  1. Bonjour, moi aussi mes fichiers .exe d'avast, avg et spybot disparaissent...
    J'ai besoin d'aide svp.... Voilà la copie de mon rapport...
    Merci bcp d'avance...

    Logfile of HijackThis v1.99.1
    Scan saved at 00:27:38, on 06/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\AOLbox\Gateway\wlancfg.exe
    c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Fichiers communs\AOL\1168034011\ee\AOLSoftware.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\AOL9~1.0A\waol.exe
    C:\PROGRA~1\AOL9~1.0A\shellmon.exe
    C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
    C:\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [helpr] C:\Program Files\SETI\helper.exe -loader -nolog
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
    O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
    O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1168034011\ee\AOLSoftware.exe
    O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe"
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 2.0\resources\fr-FR\local\search.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://titidiabolo.spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{743B6489-EE86-4B4F-B9AC-B3CE3925318A}: NameServer = 205.188.146.145
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
    O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\AOLbox\Gateway\wlancfg.exe
    0
    1. Modérateur
      Salut

      merci de créer ton propre message !

      ++
      0
  2. c'est pour éviter un formatage du pc que je souhaite sauvegarder le dd.
    Merci pour tout, à une prochaine!
    biz
    0
    1. Contributeur sécurité
      Salut

      Dans le silent runner, je voulais verifiais un truc, rien de grave ;-)

      Pour ta demande; c est en vu d un formatage?
      Si oui,
      https://www.pcastuces.com/pratique/windows/formater/formater2.htm
      Il y a effectivement des sites de stockages mais je n ai jamais essayé.

      Sinon pour la sauvegarde du disque dur, tu peux creer une image avec Norton Ghost !Cependant, il est payant !

      Sinon, tu peux juste graver sur CD tes donnees importantes.

      a+
      0
      1. salut,

        Tu n'as rien vu de facheux dans le silent runner , j'espère.

        La question reste de faire une sauvegarde du disque dur, comment pratique-t-on ? J'avais lu que windows Xp proposait un utilitaire de sauvegarde, mais je ne l'ai pas apparemment.
        J'ai vu aussi que l'on pouvait le sauvegarder sur le net, est ce sans risque ?
        Enfin, j'attends tes conseils éclairés.

        A +
        0
        1. Contributeur sécurité
          Merci !

          Tu as des questions?

          a+
          0
          1. a tes ordres, chef!

            "Silent Runners.vbs", revision 46, https://www.silentrunners.org/
            Operating System: Windows XP SP2
            Output limited to non-default values, except where indicated by "{++}"

            Startup items buried in registry:
            ---------------------------------

            HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
            "Skype" = ""C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized" ["Skype Technologies S.A."]
            "MSMSGS" = ""C:\Program Files\Messenger\msmsgs.exe" /background" [MS]
            "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
            "msnmsgr" = ""C:\Program Files\MSN Messenger\msnmsgr.exe" /background" [MS]

            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
            "(Default)" = (empty string)
            "EPSON Stylus Photo RX700 Series" = "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9IE.EXE /P31 "EPSON Stylus Photo RX700 Series" /O6 "USB001" /M "Stylus Photo RX700"" ["SEIKO EPSON CORPORATION"]
            "IMJPMIG8.1" = ""C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32" [MS]
            "MSPY2002" = "C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC" [null data]
            "PHIME2002ASync" = "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC" [MS]
            "PHIME2002A" = "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName" [MS]
            "NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS]
            "nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"]
            "NvMediaCenter" = "RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit" [MS]
            "eRecoveryService" = "C:\Acer\Empowering Technology\eRecovery\Monitor.exe" ["acer Inc."]
            "DAEMON Tools" = ""C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033" ["DT Soft Ltd."]
            "BDMCon" = ""C:\Program Files\Softwin\BitDefender9\bdmcon.exe"" ["SOFTWIN S.R.L."]
            "BDOESRV" = ""C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"" ["SOFTWIN SRL"]
            "BDNewsAgent" = ""c:\program files\softwin\bitdefender9\bdnagent.exe"" ["SOFTWIN S.R.L"]
            "BDSwitchAgent" = ""c:\program files\softwin\bitdefender9\bdswitch.exe"" [null data]

            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
            {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
            -> {HKLM...CLSID} = "AcroIEHlprObj Class"
            \InProcServer32\(Default) = "c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]
            {53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
            -> {HKLM...CLSID} = (no title provided)
            \InProcServer32\(Default) = "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll" ["Safer Networking Limited"]
            {9030D464-4C02-4ABF-8ECC-5164760863C6}\(Default) = (no title provided)
            -> {HKLM...CLSID} = "Windows Live Sign-in Helper"
            \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll" [MS]
            {AA58ED58-01DD-4d91-8333-CF10577473F7}\(Default) = (no title provided)
            -> {HKLM...CLSID} = "Google Toolbar Helper"
            \InProcServer32\(Default) = "c:\program files\google\googletoolbar2.dll" ["Google Inc."]
            {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}\(Default) = (no title provided)
            -> {HKLM...CLSID} = "EpsonToolBandKicker Class"
            \InProcServer32\(Default) = "C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll" ["SEIKO EPSON CORPORATION"]

            je l'avais effacé, j'ai du rechercher le lien...

            A +
            0
            1. Contributeur sécurité
              Merci

              J aimerais juste un silent runner, c est possible?

              a+
              0
              1. Hello régis, enfin Quentin !

                Tout est arrangé, je te remercie encore de ton acharnement et de tes conseils.

                J'aimerai faire une sauvegarde de mon disque dur sur DVD, pour éviter tout souci éventuel, mais j'ignore comment m'y prendre.

                A + et mille biz, tu les as bien méritées.

                ewondy
                0
                1. Contributeur sécurité
                  Euh, un crack? ARF, on n en parle pas ici lol

                  Tu peux me donner un silent runner stp? Merci

                  et si tu as des soucis ou des questions par la meme occasion lol

                  Biz
                  0
                  1. ligne 04 supprimée dans hijackthis, n'existe pas dans windows/system 32, etc...

                    Concernant bitdefender, j'aimerai bien le garder mais c'est une version d'évaluation seulement.
                    j'ai déjà commencer à le parametrer d'ailleurs, ca me conviendrait assez, mais il faut un crack ?
                    Moi pas savoir faire.

                    Je me réfère à tes indications pour le reste

                    Merci à toi et à tous pour cette semaine de lutte acharnée.
                    A + pour tes conseils
                    0
                    1. Salut tous(tes)

                      Oups ! Désolé pour le lien vers le bfu instant acces je l'ai complètement zappé :-(
                      c'est celui ci que tu as telechargé ? :
                      http://metallica.geekstogo.com/EGDACCESS.bfu
                      Apparement on dirait que oui :-)

                      Il reste seulement une ligne à supprimer avec hijackthis:
                      O4 - HKLM\..\Run: [fyzovl] c:\windows\system32\fyzovl.exe fyzovl

                      Sinon le rapport de Blacklight est clean, il ne montre plus aucunes trace de cette saleté.

                      Pourquoi tu veux supprimer Bitdefender, son pare feu n'est pas réputé mauvais pourtant ?
                      Essaye plutot de bien le paramétrer, tu pourras trouver de la doc selon ta version ici:
                      http://www.bitdefender.fr/bd/site/support.php?menu_id=15

                      Pour ta question sur savoir comment se protéger au mieux, tout est dit ici:
                      https://sarah.ttnrd.com/tr?id=01a10b86093003fb4b8d10fcff29f281552fdd794f.r&tk=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJwdWIiOiI1MjJjNjE1YTlhODQ4MGNhYjhiMTA0MTIiLCJ0cyI6IjA1MDUxMjI0IiwiZCI6ImFjZWJvYXJkLm5ldCJ9.XzJSS4oxhjMdMoAobR5USGPhuYyByGUu5KgRkaIX9qI

                      Pour quentin:
                      Pfff... :-)

                      a++
                      0
                      1. Contributeur sécurité
                        coucou

                        Je suis de passage rapide ;-)

                        Pour info: REGIS59 = QUENTIN

                        C'est mon prenom ;-)
                        Apparemment moe est toujours aussi baleze lol

                        Peux tu nous redonner le rapport de Blacklight (de F-Secure) ?

                        A+
                        PS: Ca sent la fin :-)
                        0
                        1. et bien, quelqu'un a dit :

                          IL NE FAUT PAS AVOIR PEUR DU BONHEUR, C EST JUSTE UN BON MOMENT A PASSER ...

                          alors, vos interventions à tous SEB08, REGIS59, MOE, QUENTIN, et tous ceux qui aident les pauvres internautes en détresse sont plus que GRANDES, j'attends vos derniers avis sur mes rapports, mais je vous félicite et vous remercie, pour le moment, plus d'alerte avec ces sales pubs.

                          Si tout est ok, pouvez vous me dire comment se protéger au mieux de ces spywares et les reconnaitre ?
                          Vous m'aviez conseillé un pare feu type "zone alarm" à la place de bitdefender, est il aussi bien?

                          a très bientôt pour vous remercier...

                          Ewondy
                          0
                          1. A Quentin, Moe, regis, seb et tous

                            j'ai finalement réussi toutes les étapes:
                            hijackthis dis ceci:
                            Logfile of HijackThis v1.99.1
                            Scan saved at 15:24:13, on 05/07/2006
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\Program Files\ewido anti-spyware 4.0\guard.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9IE.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                            C:\Program Files\DAEMON Tools\daemon.exe
                            C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                            C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                            C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                            C:\Program Files\Softwin\BitDefender9\bdswitch.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                            C:\Program Files\Softwin\BitDefender9\vsserv.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\hijackthis\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [EPSON Stylus Photo RX700 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9IE.EXE /P31 "EPSON Stylus Photo RX700 Series" /O6 "USB001" /M "Stylus Photo RX700"
                            O4 - HKLM\..\Run: [fyzovl] c:\windows\system32\fyzovl.exe fyzovl
                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                            O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                            O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                            O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                            O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                            O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                            O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                            O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
                            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                            O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                            O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                            O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
                            O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                            O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                            BFU dis ceci:
                            BFU v1.00.9
                            Windows XP SP2 (WinNT 5.01.2600 SP2)
                            Script started at 15:07:09, on 05/07/2006

                            Option Delete files to Recycle Bin: Yes
                            Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
                            Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
                            Failed: FolderDelete C:\Program Files\dialpass (folder not found)
                            Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
                            Failed: FolderDelete C:\Program Files\egroup (folder not found)
                            Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
                            Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
                            Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
                            Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
                            Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
                            Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
                            Failed: FileDelete C:\DOCUME~1\JOACHI~1\LOCALS~1\Temp\~DF46FC.tmp (operation failed)
                            Script completed.

                            blacklight dis ceci :
                            07/05/06 15:25:58 [Info]: BlackLight Engine 1.0.42 initialized
                            07/05/06 15:25:58 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                            07/05/06 15:25:58 [Note]: 7019 4
                            07/05/06 15:25:58 [Note]: 7005 0
                            07/05/06 15:26:00 [Note]: 7006 0
                            07/05/06 15:26:00 [Note]: 7011 1512
                            07/05/06 15:26:01 [Note]: 7026 0
                            07/05/06 15:26:01 [Note]: 7026 0
                            07/05/06 15:26:34 [Note]: FSRAW library version 1.7.1019
                            07/05/06 15:26:42 [Note]: 2000 1006
                            07/05/06 15:26:59 [Note]: 7007 0

                            j'ai donc trouvé et supprimé 2 fichiers dans c/windows/system 32
                            FYZOVL.EXE.REN
                            FYZOL.DAT.REN

                            LES DEUX AUTRES ne sont pas apparus. est ce possible ?

                            je vais faire un tour sur le web histoire de vous dire si c'est ok, je croise les doigts.

                            a +
                            0
                            1. j'utilise bien internet exporer, mais je ne comprends pas ce que tu me demandes : vérifier au niveau sauvegarde: champs "type": affiche tous dossiers ???? bien que j'ai appris beaucoup en votre compagnie, j'aurai besoin d'éclaircissements

                              concernant les emoticones messagerie sur mailskinner, il est bien possible que j'y ai eu recours au tout début.

                              à très vite...
                              0
                              1. le clic droit, enregistrer sous me donne ce fichier mais windows ne peut pas l'ouvrir, il fait choisir un programme, là, je suis un peu paumée ...
                                0
                                1. coucou tout le monde, merci pour la manip, mais il me semble qu'il manque le lien pour egdaccess.bfu de metallica

                                  j'attends la suite, à +
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5
                                  • 6
                                  • 7
                                  • 8