Spyware partout, je vais craquer!!

Résolu
Bonjour,

Je suis une petite nouvelle sur ce forum et je dois dire que je suis débordée par mon soucis de spyware. J'ai bien tenté de résoudre tout ça en consultant les discutions précédentes qui traitent du même sujet, mais je ne suis pas sure d'y arriver sans commètre l'irréparable sur mon PC; Pour être honète c'est un peut la panique à bord, j'auris besion qu'on me tienne la main pourme débarasser de ces pages de pub envahissantes. Merci d'avancedu coup de main.

Lilitrh
Configuration: Windows Vista
Internet Explorer 7.0

44 réponses

Résumé de la discussion

Un problème de spyware provoque des pages publicitaires envahissantes sur Windows Vista avec Internet Explorer 7, et nécessite une désinfection structurée sans risque d’altérer le système. Plusieurs réponses préconisent Spybot: mise à jour des signatures, scan, suppression des éléments trouvés et vaccination, tout en évitant TeaTimer et en surveillant les outils de nettoyage. D’autres préconisent une approche par étapes: Ad-Aware, Spybot et AVG à jour, analyses et suppressions, nettoyage du registre avec CCleaner, puis démarrage en mode sans échec et correction via HijackThis. En dernier recours, Bitdefender en ligne est recommandé pour scanner après nettoyage et récupérer le rapport, même si certains résultats peuvent rester ambigus ou nécessiter des traitements supplémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    de rien pour l'aide.
    0
    1. re,

      un grand perci pour ton aide super efficace!!!
      tu es un chef!!!

      bon surf a toi

      Lilith
      0
      1. Contributeur sécurité
        Bonjour,

        tu gardes AVG antispy et tu le fais apsser un efois par moi, après mise à jour des signatures.

        Tu fais passer Ccleaner, comme je te l'ai fait utiliser une fois par mois aussi.

        Tu fais passer tous les jours ce petit utilitaire de nettoyage simple et rapide (avec le mode d'emploi) :

        =>[/b] Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
        -- Met le sur ton bureau

        => Lance ATF-Cleaner :
        * Sous l'onglet Main, choisis : Select All
        * Clique sur le bouton Empty Selected

        * Sous l'onglet Firefox (si présent) : Clique sur select all
        -- Au message "are you sure you want to delete your firefox saved password" clique sur NON
        -- Clique sur Empty selected

        * Sous l'onglet Opéra (si présent) : Clique sur select all
        -- Au message "are you sure you want to delete your firefox saved password" clique sur NON
        -- Clique sur Empty selected

        * Quitte ATF-Cleaner

        Je mets le sujet en résolu;

        Si tu as un souci, tu le réouvres.

        Bon surf.
        0
        1. bonjour,

          Voilà le rapport ToolsCleaner...

          Merci

          Lilith

          -->- Recherche:

          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
          C:\Program Files\Navilog1: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
          0
          1. Contributeur sécurité
            Re,

            fais un clic droit sur l'icône de toolsCleaner sur ton bureau.

            Clique sur "exécuter en tant qu'administrateur"

            Clique sur Recherche et laisse le scan se terminer.

            Clique, sur Suppression pour finaliser.

            Tu peux, si tu le souhaites, te servir des Options facultatives.

            Clique sur Quitter, pour que le rapport puisse se créer.

            Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
            0
            1. re,

              Ok, je vais suivre tes conseils!!! ils m'ont été précieux... je garde donc Spybot, ZoneAlarm et Avast? Avec tout ça je devrais être bien protégée...

              dis moi si je peut marquer cette discution comme résolue, ça désencombrera peut être un peu le forum...

              En tout cas merci encore, tu as été super efficace et pédagogue (indispensable dans mon cas)

              A bientôt

              Lilith
              0
              1. Contributeur sécurité
                Re,

                Spybot, tu le gardes. Tu le mets à jour (la base de signature tous le s15 j, a peu près), tu scannes, tu élimlines tout ce qu'il trouve et tu vaccines. Pas de tea-timer.

                Pour le reste, c'est la 2 fois que j'ai un souci avec ToolsCleaner. J'attends la réponse du concepteur.

                Reste à l'écoute.
                0
                1. re,

                  au fait, j'ai toujours Spybot, je le garde??

                  a+
                  lilith
                  0
                  1. re, j'ai utilisé toolsCleaner mais il n'a pas pu créer de rapport, un message dis : "impossible de créer le rapport "C:\TCleaner.txt" accès refusé" je t'ai donc copié-collé ce qui est apparu lors du scan...
                    Voilà ce que ça donne :

                    -->- Recherche:

                    C:\Program Files\Navilog1: trouvé !
                    C:\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                    C:\Users\lulu\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Users\lulu\Desktop\HijackThis.lnk: trouvé !
                    C:\Users\lulu\Desktop\HJTInstall.exe: trouvé !

                    ---------------------------------
                    -->- Suppression:

                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: Erreur de suppression !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: Erreur de suppression !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: Erreur de suppression !
                    C:\Users\lulu\Desktop\HijackThis.lnk: supprimé !
                    C:\Users\lulu\Desktop\HJTInstall.exe: supprimé !
                    C:\Program Files\Navilog1: ERREUR DE SUPPRESSION !!
                    C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\Users\lulu\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !

                    Merci pour tous tes conseils!!!!

                    Lilith
                    0
                    1. Contributeur sécurité
                      Bonjour,

                      pour nettoyer les outils, tu fais ça :

                      Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

                      http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                      hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

                      Clique sur Recherche et laisse le scan se terminer.

                      Clique, sur Suppression pour finaliser.

                      Tu peux, si tu le souhaites, te servir des Options facultatives.

                      Clique sur Quitter, pour que le rapport puisse se créer.

                      Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                      0
                      1. bonjour Lyonnais92,

                        je t'ai posté les 2 rapports que tu m'avais demandés, tout à l'air propre cette fois ... En tout cas je n'ai plus de pubs. Dis moi quels outils je dois garder et quels sont ceux que je dois désinstaller s'il te plais.

                        En tout cas merci pour tout, je ne m'en serais pas sortie sans toi.

                        a plus tard
                        lilith
                        0
                        1. bonjour,

                          Désolée d'avoir été aussi longue mais un jour "sans" ça fait du bien!!

                          voilà le rapport Bit defender, est-ce que ça veut dire qu'on a fini??

                          Merci pour tout

                          Lilith

                          BitDefender Log File !!!!!
                          Product : BitDefender Total Security 2008
                          Version : BitDefender UIScanner v.11
                          Log date : 12:28:40 25/02/2008
                          Log path : C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\quick_scan\1203938920_1_00.xml

                          Scan Paths:Path0000: C:\Windows
                          Path0001: C:\Program Files

                          Scan Options:Scan for viruses : Yes
                          Scan for adware : Yes
                          Scan for spyware : Yes
                          Scan for applications : Yes
                          Scan for dialers : Yes
                          Scan for rootkits : No

                          Target selection options:Scan registry keys : No
                          Scan cookies : No
                          Scan boot sectors : No
                          Scan memory processes : No
                          Scan archives : No
                          Scan runtime packers : Yes
                          Scan emails : Yes
                          Scan all files : Yes
                          Heuristic Scan : Yes
                          Scanned extensions :
                          Excluded extensions :

                          Target ProcessingDefault action for infected objects : Disinfect
                          Default action for suspicious objects : None
                          Default action for hidden objects : None

                          Scan engines summaryNumber of virus signatures : 983441
                          Archive plugins : 41
                          Email plugins : 6
                          Scan plugins : 12
                          Archive plugins : 41
                          System plugins : 4
                          Unpack plugins : 7

                          Overall scan summaryScanned items : 66113
                          Infected items : 0
                          Suspicious items : 0
                          Resolved items : 0
                          Individual viruses found : 0
                          Scanned directories : 11258
                          Scanned boot sectors : 0
                          Scanned archives : 41
                          Input-output errors : 46
                          Scan time : 00:00:30:34
                          Files per second : 36

                          Scanned processes summaryScanned : 0
                          Infected : 0

                          Scanned registry keys summaryScanned : 0
                          Infected : 0

                          Scanned cookies summaryScanned : 0
                          Infected : 0

                          Remaining issues:Object Name Threat Name Final Status

                          Resolved issues:Object Name Threat Name Final Status

                          Objects that were not scanned:Object Name Reason Final Status
                          0
                          1. Re, voilà le rapport hijackthis, pour bit defender je ferais ça demain matin, c'est très long et ça me coupe ma connexion internet...

                            Merci Lilith

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 21:39:39, on 23/02/2008
                            Platform: Windows Vista (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\hp\support\hpsysdrv.exe
                            C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
                            C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Windows\System32\mobsync.exe
                            C:\hp\kbd\kbd.exe
                            C:\Program Files\Internet Explorer\ieuser.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                            O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [EPSON Product Rappel concernant l'enregistrement] C:\Windows\Temp\RegModule.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_S7474.tmp" /EF "HKCU"
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                            O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                            O4 - Global Startup: TrayMin220.lnk = ?
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O13 - Gopher Prefix:
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                            O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                            O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                            O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                            0
                            1. Contributeur sécurité
                              Re,

                              tu me remets un rapport Hijackthis.

                              Tu refais unscan Bit defender on line.
                              0
                              1. bonsoir,

                                ça y est je suis débarassée de Norton!! Par contre mon antivirus actuel est Avast 4.7 qu'en penses tu, suis-je bien protégée?

                                Virus total n'a rien identifié alors même pas avec bitdefender...

                                Est-ce que je doit désinstaller Hijackthis et Spy bot?

                                Merci,

                                lilith
                                0
                                1. Contributeur sécurité
                                  re,

                                  oubllié de cliquer le lien :

                                  ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

                                  enregistre le fichir sur ton bureau et doublre clic pour l'exécuter.

                                  ¨Pour virus total, ne copie pas le nom du fichier, cherche le dans l'ordi avec la fonction parcourir.

                                  attends le résultat des scanners et les infos sur le taille et les caractéristiques du fichier.

                                  recopie ça ensuite.

                                  Si tu vois - après un scanner, c'est qu'il ne l'identifie pas comme un malware.
                                  0
                                  1. bonsoir,

                                    j'aimerais bien désinstaller Norton mais il n'y a pas de lien dans ton dernier message.
                                    Par contre j'ai bien installé Zone Alarm.
                                    Mais Virus total ne me donne pas de résultat, il se borne à me lister les antivirus. Je rééssais de lui faire analyser mon fichier suspect mais sans succès.
                                    Je vais m'obstiner, ça finira bien par marcher!
                                    Je te recontacte quand j'ai un résultat.
                                    Merci
                                    Lilith
                                    0
                                    1. Contributeur sécurité
                                      Re,

                                      on nettoie les restes de norton.

                                      Ouvre ce lien et exécute la désinstallation de Norton.

                                      Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

                                      Installe Zone Alarm. Tuto et lien de téléchargement ici :
                                      https://www.malekal.com/tutoriel-zonealarm-firewall/

                                      Enfin, on va analyser le fichier :

                                      Rends toi sur ce site :

                                      https://www.virustotal.com/gui/

                                      Clique sur parcourir et cherche ce fichier : C:\hp\bin\ProcessLoger.exe

                                      Clique sur Send File.

                                      Un rapport va s'élaborer ligne à ligne.

                                      Attends la fin. Il doit comprendre la taille du fichier envoyé.

                                      Sauvegarde le rapport avec le bloc-note.

                                      Copie le dans ta réponse.

                                      0
                                      1. bonsoir,

                                        Je n'ai pas eu de rapport sur le bloc note à la fin de Bitdefender mais il m'a trouvé un Malware
                                        Deep Scan Generic.Malware.P!5D10CE80

                                        il dit aussi :
                                        Infected C:\hp\bin\ProcessLoger.exe

                                        Et enfin :
                                        Result Summary

                                        Number of Resolving Items : 0
                                        Number of Unresolved Items : 1
                                        Number of Password-Protected Items : 0
                                        Number of Ignored Items : 0
                                        Number of Failed Items : 1

                                        RAPPORT HIJACKTHIS

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 21:39:39, on 23/02/2008
                                        Platform: Windows Vista (WinNT 6.00.1904)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\Windows\system32\Dwm.exe
                                        C:\Windows\Explorer.EXE
                                        C:\Windows\system32\taskeng.exe
                                        C:\Program Files\Windows Defender\MSASCui.exe
                                        C:\hp\support\hpsysdrv.exe
                                        C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                                        C:\Windows\RtHDVCpl.exe
                                        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                        C:\Program Files\QuickTime\qttask.exe
                                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                        C:\Windows\System32\rundll32.exe
                                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
                                        C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                        C:\Windows\ehome\ehtray.exe
                                        C:\Program Files\Windows Sidebar\sidebar.exe
                                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                                        C:\Windows\ehome\ehmsas.exe
                                        C:\Windows\system32\wbem\unsecapp.exe
                                        C:\Windows\System32\rundll32.exe
                                        C:\Windows\System32\mobsync.exe
                                        C:\hp\kbd\kbd.exe
                                        C:\Program Files\Internet Explorer\ieuser.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                        C:\Windows\system32\SearchFilterHost.exe
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                        F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                                        O1 - Hosts: ::1 localhost
                                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                        O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                                        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                                        O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                        O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                        O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                        O4 - HKLM\..\Run: [EPSON Product Rappel concernant l'enregistrement] C:\Windows\Temp\RegModule.exe
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                        O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                        O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_S7474.tmp" /EF "HKCU"
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                                        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                        O4 - Global Startup: TrayMin220.lnk = ?
                                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O13 - Gopher Prefix:
                                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                        O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                        O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
                                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                        O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                        O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                                        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                                        0
                                        1. Contributeur sécurité
                                          Bonjour,

                                          le rapport de Bit defender

                                          et un nouveau rapport hijackthis.
                                          0
                                          • 1
                                          • 2
                                          • 3