INTRUSION
RésoluVoila j'ai un probleme d'intrusion depuis quelques jours sur mon pc.
Différents message de mon windows ou de mon explorer m'indique qu'un logiciel espion ralenti mon pc et ma connection et peut aussi envoyer des information personelles a des fins malhonetes.
J'ai essayé tous les logiciels spyware sur ce site et rien n'a y faire. Il me detecte des cookies a moyen risques mais n'arrive pas a retrouver dans mon win 32 l'origine de ce fichier espion.
Je ne sais plus quoi faire, je m'en retourne a votre experience et a vos conseils !
Merci
Configuration: Windows XP Internet Explorer 6.0
42 réponses
Des messages d'erreur et des alertes indiquent la présence d'un logiciel espion ralentissant le PC et pouvant envoyer des données personnelles, nécessitant une procédure de nettoyage fiable. Plusieurs solutions proposées incluent l'exécution d'outils de détection et de suppression comme HijackThis, puis des scans avec des antivirus et des outils dédiés à la suppression d'outils indésirables. Des rapports détaillés et des rapports de scan sont demandés et des actions comme la fermeture de processus suspects, la suppression de clés de registre ou la désactivation de services peuvent être nécessaires. Certaines étapes indiquent aussi de redémarrer en mode minimal, vérifier les services et tâches planifiées, puis réinstaller les composants essentiels pour éviter une réinfection ultérieure.
-
Contributeurok ;D
bye` -
-->- Recherche:
C:\HijackThis: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Aurélien\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Aurélien\Mes documents\Logiciels\Clean.zip: trouvé !
C:\Documents and Settings\Aurélien\Mes documents\Logiciels\Navilog1.exe: trouvé !
C:\Documents and Settings\Aurélien\Mes documents\Logiciels\HJTInstall.exe: trouvé !
C:\Hijackthis\HijackThis.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Aurélien\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Aurélien\Mes documents\Logiciels\Clean.zip: supprimé !
C:\Documents and Settings\Aurélien\Mes documents\Logiciels\Navilog1.exe: supprimé !
C:\Documents and Settings\Aurélien\Mes documents\Logiciels\HJTInstall.exe: supprimé !
C:\Hijackthis\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée ! -
Contributeurok
desolée pour ce dernier probleme...
avant de clore passe ceci pour supprimer les outils utilisés :
Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Je suis benevole sur le site, comme tout le monde d´ailleur...
Sinon je donne dans la coiffure, rien a voir donc ;-)
Bonne continuation a toi aussi`
Bye`
g!rly`
-
Y a aucuns soucis mon ami !!!!
Je vais clore cette discussion en mettant probleme résolu....
Grand merci a toi et pour ton aide....
Je vais diffuser la bonne parole sur les services rendus sur ce site...
Au fait tu es particulier ou professionnel du site ??
ce sera ma derniere question :)))
Bonne route a toi :) -
Contributeurecoute, la je sèche...
-
Toujours une petite liste.... je ne retrouve meme pas mes princiapûx programme.....
-
Contributeuret alors les programmes dans le panneau de configuration ?
-
il me met
" Dll Register Server dans APPWIZ.CPL réussi "
Du chinois pour moi ;) -
Contributeuroui c´est bizar...
essaie de faire ceci :
Click sur Démarrer, sur Exécuter, puis tape CMD.
tape REGSVR32 APPWIZ.CPL puis validez par Entrée
dis moi quoi
@+ -
re
non ca ne corrige pas le probleme.... Bizarre non ?? -
Contributeurre,
ok
dans le panneau de configuration > ajoue et suppression de programme :
essaie de changer l´intitulé dans la case de selection en haut a droite genre passe le sur taille et remet le apres sur nom, dis moi si ca corrige le probleme ?
@+ -
Et bien Ecoute le PC a l'aiir d'aller super bien maintenant.............. :)))
Une petite chose néanmoins me tracasse un peu....
Depuis quelques jours quand je vais dans mon panneau de config et ajout suppression de programmes... je n'ai pplus ma liste complete de programme installé j'en ai que 5 ou 6 dans la liste ... Comprend pas ou sont passés les autres ?? J'en profites je sais mais si tu as deja vu le cas c'est avec grand plaisir que je profite de ton experience, ta disponibilté et bien sur ta gentillesse quant a l'issue positive du temps que tu as pri pour me sortir de la m..... :)) -
Contributeurok c´est cool pillou269 ;-)
comment va le pc maintenant ?
@+ -
VOILOUUUUUUUUUU
AntiVir PersonalEdition Classic
Report file date: lundi 7 avril 2008 17:36
Scanning for 1184762 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: AURELIEN
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 12:24:52
ANTIVIR2.VDF : 7.0.3.127 649216 Bytes 07/04/2008 12:24:52
ANTIVIR3.VDF : 7.0.3.128 2048 Bytes 07/04/2008 12:24:52
AVEWIN32.DLL : 7.6.0.81 3424768 Bytes 07/04/2008 12:24:54
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 07/04/2008 12:24:54
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
Start of the scan: lundi 7 avril 2008 17:36
Starting search for hidden objects.
'51527' objects were checked, '0' hidden objects were found.
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'VideoEffectsWatcher.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'MDM.EXE' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '0' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'CameraAssistant.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'winampa.exe' - '1' Module(s) have been scanned
Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
34 processes with 34 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '26' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\Navilog1\Backupnavi\yjnfqugi.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[INFO] The file was deleted!
End of the scan: lundi 7 avril 2008 18:14
Used time: 37:17 min
The scan has been done completely.
3363 Scanning directories
222374 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
1 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
222373 Files not concerned
2812 Archives were scanned
1 Warnings
0 Notes
51527 Objects were scanned with rootkit scan
0 Hidden objects were found -
Contributeurpilou269,
le scan a durée que deux minutes...
juste un scan a la recherche des rootkit a ete effectué...
recomence :
clcik sur l´icone d´antivir dans la barre des taches > dans la fenetre du progrmamme click sur : "scan system now"
post le resulatat a la fin
@+ -
AntiVir PersonalEdition Classic
Report file date: lundi 7 avril 2008 14:32
Scanning for 1184762 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Aurélien
Computer name: AURELIEN
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 12:24:52
ANTIVIR2.VDF : 7.0.3.127 649216 Bytes 07/04/2008 12:24:52
ANTIVIR3.VDF : 7.0.3.128 2048 Bytes 07/04/2008 12:24:52
AVEWIN32.DLL : 7.6.0.81 3424768 Bytes 07/04/2008 12:24:54
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 07/04/2008 12:24:54
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21
Configuration settings for the scan:
Jobname..........................: Rootkit search
Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\rootkit.avp
Logging..........................: high
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Scan memory......................: off
Process scan.....................: off
Scan registry....................: off
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
Expanded search settings.........: 0x00300922
Start of the scan: lundi 7 avril 2008 14:32
Starting search for hidden objects.
'241022' objects were checked, '0' hidden objects were found.
End of the scan: lundi 7 avril 2008 14:34
Used time: 02:11 min
The scan has been done completely.
0 Scanning directories
0 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
0 Files cannot be scanned
0 Files not concerned
0 Archives were scanned
0 Warnings
0 Notes
241022 Objects were scanned with rootkit scan
0 Hidden objects were found -
Contributeurre,
peux tu poster le rapport d´antivir en entier stp ;-)
@+ -
VOILA le Scan est finish ;)
AntiVir PersonalEdition Classic
Report file date: lundi 7 avril 2008 14:32
Scanning for 1184762 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Aurélien
Computer name: AURELIEN
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 12:24:52
ANTIVIR2.VDF : 7.0.3.127 649216 Bytes 07/04/2008 12:24:52
ANTIVIR3.VDF : 7.0.3.128 2048 Bytes 07/04/2008 12:24:52
AVEWIN32.DLL : 7.6.0.81 3424768 Bytes 07/04/2008 12:24:54
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 07/04/2008 12:24:54
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21
Configuration settings for the scan:
Jobname..........................: Rootkit search
Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\rootkit.avp
Logging..........................: high
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Scan memory......................: off
Process scan.....................: off
Scan registry....................: off
Search for rootkits..............: on -
Contributeurnon tu le laisse arreté...
normalement tu devrais l´avoir aussi dans autoruns, je ne comprends pas ?!
fais la suite, a savoir le scan avec antivir
@+ -
Oui en ffet par cette commande je l'ai dans la liste
le programme est arrété je peux que le démarrer !!
- 1
- 2
- 3