Antyspyware2009

Résolu
Bonjour,
j'ai trouver l'emplacement de antipywareXP2009/ C:\Program Files\AntiSpywareXP2009 je peux l'effacer directement...? le seul archive que j'ai est uninstall installer module.
Il s'active chaque fois que je fait une recherche sur google... merci
Configuration: Windows XP
Firefox 3.0.3

48 réponses

Résumé de la discussion

Un logiciel potentiellement indésirable nommé AntiSpywareXP2009 est détecté dans C:\Program Files et semble s’activer lors des recherches, ce qui justifie d’évaluer une désinfection et une correction du système. Des conseils préconisent de désinstaller Avast et de conserver Avira comme antivirus, puis de mettre à jour Internet Explorer et Java pour réduire les risques et corriger les vulnérabilités associées. Par ailleurs, il est suggéré d’utiliser HijackThis, d’analyser le système et de partager le rapport afin d’identifier des entrées potentiellement malveillantes et d’établir les prochaines étapes. En cas de persistance, d’autres éléments comme la vérification des extensions du navigateur et l’utilisation d’un second outil anti-malware peuvent être envisagés pour affiner le nettoyage.

Bobot (l’IA à votre service)
  1. Tu as raison... y mil gracias. Luis
    0
    1. Modérateur
      "Un conseil final ?"
      ---> Il faut être plus vigilant surtout avec les infections de maintenant.
      0
      1. j´ai déjà essayé plusieurs choses est tjrs pareille... un autre jour je tenterai avec les conseilles propose pour IE7.

        Et encore merci pour m´aider á éliminer le virus. Un conseil final? Cordialment.
        0
        1. oui avec le Kits IE7 windows xp-86-fra... j´ai cliqué et après exécuter....
          0
          1. Modérateur
            Et après, tu as réessayé d'installer Internet Explorer ?
            0
            1. toujours pareille ca marche pas... J´ai bien choisi tout le monde... et apres OK...
              0
              1. Modérateur
                La manip' :

                "Démarrer --> exécuter
                Tapez la commande "regedit"
                Ceci à pour but d'ouvrir la base de registre.

                Cliquez ensuite sur HKEY_CLASSES_ROOT puis dans la sous rubrique "Interface".

                Recherchez la ligne renseignée 34A715A0..etc puis cliquez droit sur cette ligne. Selectionnez l'option "autorisation".

                Cochez les autorisations pour TOUT utilisateurs indiquée dans la fenetre.
                Fermez tout et lancer l'install ci dessus
                Normalement ca marche."
                0
                1. Modérateur
                  "je peux utiliser firefox n´est pas?"
                  ---> Pour ?
                  0
                  1. Ok, je vais réessayer... je peux utiliser firefox n´est pas?....
                    0
                    1. Modérateur
                      Tu peux supprimer Tools Cleaner, Aswclear et ComboFix.

                      CCleaner peut toujours servir.

                      "tu pense que je pourrai réessayer de installer IE7 ou je laisse tombé"
                      ---> Si tu es sûr de bien suivre la manip', oui.
                      0
                      1. je viens de finir! tu pense que je pourrai réessayer de installer IE7 ou je laisse tombé... je fait quoi avec les programmes suivants? aswclear, toolscleaner, ccleaner et combofix(c le raccourci qui est sur mon bureau...
                        0
                        1. bonjour! Le rapport
                          [ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

                          -->- Recherche:

                          C:\Combofix.txt: trouvé !
                          C:\fixnavi.txt: trouvé !
                          C:\SDFIX: trouvé !
                          C:\Qoobox: trouvé !
                          C:\Documents and Settings\notex\Bureau\SdFix.exe: trouvé !
                          C:\Documents and Settings\notex\Bureau\ComboFix.exe: trouvé !
                          C:\Program Files\Trend Micro\HijackThis: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                          ---------------------------------
                          -->- Suppression:

                          C:\Documents and Settings\notex\Bureau\SdFix.exe: supprimé !
                          C:\Documents and Settings\notex\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                          C:\Combofix.txt: supprimé !
                          C:\fixnavi.txt: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                          C:\SDFIX: supprimé !
                          C:\Qoobox: supprimé !
                          C:\Program Files\Trend Micro\HijackThis: supprimé !

                          Fichiers temporaires nettoyés !
                          0
                          1. Modérateur
                            Si tu n'as plus de problème, fais ceci pour finir :

                            ---> Désinstalle HijackThis.

                            ---> Télécharge Tools Cleaner sur ton Bureau :
                            http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                            * Clique sur Recherche et laisse le scan agir.
                            * Clique sur Suppression pour finaliser.
                            * Tu peux, si tu le souhaites, te servir des Options facultatives.
                            * Clique sur Quitter pour obtenir le rapport.
                            * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                            ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
                            https://www.ccleaner.com/ccleaner/download

                            ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

                            ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
                            http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

                            ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
                            https://www.vulgarisation-informatique.com/creer-point-restauration.php
                            0
                            1. je vais me coucher... Bon nuit. je verrai ça demain et encore merci. L
                              0
                              1. voici!
                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 00:47:03, on 30/10/2008
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\ibmpmsvc.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                                C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                                C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                                C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                                C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\Program Files\Support.com\bin\tgcmd.exe
                                C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                C:\WINDOWS\system32\RunDll32.exe
                                C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\Program Files\Winamp\winampa.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                C:\WINDOWS\System32\Ati2evxx.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\WINDOWS\System32\QCONSVC.EXE
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                                O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                                O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
                                O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\bin\tgcmd.exe" /server
                                O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                                O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
                                0
                                1. Modérateur
                                  Oui, utilise Firefox.

                                  Poste un nouveau rapport HijackThis.
                                  0
                                  • 1
                                  • 2
                                  • 3