Pb de spywares

Résolu
Bonjour,
j'ai une icone qui s'affiche ""!alert system has dtected a number of active spyware application that may impact the performance of your computer"
et il me demande de télécharger leur antivirus "virus heat"
Configuration: Windows XP
Internet Explorer 7.0

54 réponses

Résumé de la discussion

Une alerte trompeuse apparaît sur un système Windows XP avec Internet Explorer 7, évoquant la présence de spyware et invitant à télécharger un antivirus nommé 'virus heat'. Plusieurs réponses proposent des solutions de désinfection comme SDFix, Navilog1 et SmitFraudFix, avec des procédures pour démarrer en mode sans échec et exécuter les outils, ainsi que HijackThis. Des conseils complémentaires préconisent la désinstallation de programmes potentiellement indésirables, la vérification d'éventuelles entrées de démarrage et l'examen des rapports pour repérer des composants malveillants. En cas de doute, il faut éviter les téléchargements non vérifiés et privilégier les outils connus, tout en notant que les résultats et les procédures varient selon les configurations.

Bobot (l’IA à votre service)
  1. Salut

    Ton problème est bien résolue, tu peux clore le sujet.
    Si tu as des problèmes de ralentissement, poste un nouveau sujet dans "Windows"

    Bonne journée ++
    1. bonjour
      je tenais à te remercier pour ton aide !je te souhaite également une bonne journée!!
  2. j'ai un portable ,
    j'ai lu les conseils sur le lien que tu m'as conseillé ,je vais suivre les instructions .Et si mon pb est résolu je t'en remercie et je te souhaites une bonne nuit.
    1. Oui bien sur, tu dois réactiver ZoneAlarm.

      En ce qui concerne les lenteurs de ton PC, il faut voir plein de choses,
      RAM, Disque dur, etc...
      Mais déjà tu peux voir ici : Mon PC Rame

      ++
      1. je voulais savoir est-ce que je dois mettre le pare feu zone alarm si le pb est résolu, que dois je faire pour que mon ordi ne soit pas trop lent.merci d'avance!
        1. Je te conseil de conserver AVG AS, SpyBot, Ccleaner

          Puis pour terminer :

          Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

          * Désactivation :
          Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
          > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

          * Activation :
          Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
          > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur...
          1. -->- Recherche:

            C:\SDFIX: trouvé !
            C:\Vundofix backups: trouvé !
            C:\_OtMoveIt: trouvé !
            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
            C:\Documents and Settings\AMINE_\Bureau\SdFix.exe: trouvé !
            C:\Documents and Settings\AMINE_\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\AMINE_\Bureau\OtMoveIt2.exe: trouvé !
            C:\Documents and Settings\AMINE_\Bureau\Navilog1.exe: trouvé !
            C:\Documents and Settings\AMINE_\Bureau\vundoFix.exe: trouvé !
            C:\Documents and Settings\AMINE_\Bureau\smitfraudixr\SmitFraudfix: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\SDFix\SDFIX: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
            C:\Documents and Settings\AMINE_\Bureau\SdFix.exe: supprimé !
            C:\Documents and Settings\AMINE_\Bureau\HijackThis.lnk: supprimé !
            C:\Documents and Settings\AMINE_\Bureau\OtMoveIt2.exe: supprimé !
            C:\Documents and Settings\AMINE_\Bureau\Navilog1.exe: supprimé !
            C:\Documents and Settings\AMINE_\Bureau\vundoFix.exe: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\SDFIX: supprimé !
            C:\Vundofix backups: supprimé !
            C:\_OtMoveIt: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
            C:\Documents and Settings\AMINE_\Bureau\smitfraudixr\SmitFraudfix: supprimé !
            C:\Program Files\Navilog1: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !
            1. Ok, on est trés proche de la fin :)

              Pour les Antispy, je te conseil en premier cas :

              Spybot 1.5 :
              https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

              Attention de ne pas cocher "teaTimer" lors de l'installation.

              puis aprés,

              Ad-Aware :
              http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

              (l'un, l'autre, ou les deux)

              _____________________________________________________

              Télécharger et installer CCleaner.

              https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

              Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
              Ne touche pas aux autres réglages.
              Lancer un nettoyage et répare 3 fois les erreurs
              sans installer la barre yahoo.

              Aprés, va dans l'onglet Registre puis cherche les erreurs
              une fois terminé, Répare les erreurs selectionnées

              _____________________________________________________

              Une fois que tu auras fait ça, enchaine avec :

              Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

              * http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

              * Clique sur Recherche et laisse le scan se terminer.
              * Clique, sur Suppression pour finaliser.
              * Tu peux, si tu le souhaites, te servir des Options facultatives.
              * Clique sur Quitter, pour que le rapport puisse se créer.
              * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
              ---------------------------------------------

              Tu peux le supprimer une fois le rapport sur le forum.
              _____________________________________________________
              1. Ok c'est normal, c'est qu'il doit pas etre content car le parefeu windows dois etre désactiver.
                Le seul moyen de l'enlever, c'est en cliquant deux fois dessus puis :
                Tu auras 3 choix : Parefeu, Mise à jour, et antivirus (je crois)
                Sur les 3 y'en a un qui doit etre rouge va
                Dans "Recommandation"
                c'est de cocher la case "j'utilise un solution de replacement"

                Je te dis ça de tete donc il se peut que je rate quelque chose.

                Dis moi si tu y arrive.
                1. A propos de cette icone,
                  Si tu laisse ton curseur de la souris sur l'icone (pendant environ 3/4 secondes) normallement son nom devrait apparaitre, tu peux le me donner s'il te plait ?
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 09:39:44 م, on 25/02/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\System\SmWizard.exe
                    C:\WINDOWS\system32\CmWatch.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                    C:\WINDOWS\System32\wbem\wmiapsrv.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [CmCardRun] C:\WINDOWS\system32\CmWatch.exe INVOKE
                    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RESEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    1. il n'y a plus le message d'alert mais dans la barre de tache il y a un symbole genre "blazon " rouge avec une croix blanche
                      1. Ok repost moi un log HjT pour voir ça :)
                        Comment se comporte ton PC en ce moment ?
                        Tu as toujours l'icone qui s'affiche avec le message ?
                        1. je ne trouve pas le O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
                          1. C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe moved successfully.

                            OTMoveIt2 v1.0.20 log created on 02252008_211254
                            1. Ok dans ce cas :

                              On arrête le service puis on le désactive :
                              _____________________________________________________

                              Arrête ce service

                              service(s) à arrêter : Boonty Games - BOONTY

                              pour ça fais cette manip :

                              Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

                              _____________________________________________________

                              OTMoveIt :

                              Télécharger sur le bureau :
                              http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

                              = Copier le texte en gras:

                              C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe


                              = Double-clic sur OTMoveIt.exe
                              = Dans le cadre de Gauche ==> clic-droit ==> coller
                              = Clic MoveIt!
                              = si redémarrage demandé==> Clic : YES
                              = Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller sur le forum.
                              -------

                              redemarre le PC

                              _____________________________________________________

                              Fixe les lignes dans Hijackthis :

                              Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                              O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe

                              S'il te demande un redémarrage, relance ton PC.
                              _____________________________________________________
                              1. je n'ai pas trouvé Bounty dans ajout suppression
                                de plus j'ai fait la recherche mais il ne l'a pas trouvé!!
                                • 1
                                • 2
                                • 3