Comment supprimer Spyware secure ?

Bonjour,

Des fenêtres intempestives ne cessent de s'afficher à l'écran, m'indiquant que mon ordinateur est infecté et me disant qu'il faut installer Spyware Secure.
Egalement des sites pornos et diverses publicités.
Comment m'en débarasser ?

Merci
Configuration: Windows Xp
Internet Explorer 6.0

64 réponses

Résumé de la discussion

Des fenêtres intempestives apparaissent sur Windows XP avec IE6, signalant une infection et invitant à installer Spyware Secure, accompagnées de publicités et de sites pornographiques. Plusieurs réponses préconisent d'installer et mettre à jour Spybot S&D puis d'analyser le système; si le problème persiste, des outils spécialisés comme VundoFix, CWShredder et Ad-Aware peuvent compléter le nettoyage. En cas de doute ou d'échec avec ces outils, des étapes complémentaires en mode sans échec et l'usage de rapports d'analyse comme HijackThis ou Blacklight peuvent aider à identifier les éléments indésirables. Des échanges insistent également sur le fait que plusieurs manipulations doivent être effectuées dans l'ordre et que certains outils nécessitent des précautions pour éviter de supprimer des fichiers légitimes.

Bobot (l’IA à votre service)
  1. salut

    installe spybot search and destroy et fait une mise a jour et analyse

    bonne chance
    1
    1. si spybot suffit pas:

      Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

      Double cliquez VundoFix.exe pour l'exécuter.
      Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
      Une fois le scan fini, cliquez sur le bouton Remove Vundo.
      Vous recevrez un avertissement vous demandant si vous voulez effacer ces fichiers répondez en cliquant sur YES
      Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il enlève Vundo.

      Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez OK

      puis AD AWARE
      https://www.01net.com/

      puis CCLEANER:
      https://www.01net.com/

      puis CWSREDDER :
      http://telechargement.linternaute.com/fiche/5348/2/cwshredder/index.html

      a faire en mode sans echec
      1
      1. Contributeur sécurité
        bonsoir,

        Spyware Secure----je ne suis pas du tout certaine que ce soit VUNDO....

        peux tu stp

        * Télécharge HijackThis et poste le rapport stp

        http://pchelpbordeaux.free.fr/logiciels.html
        Tutorial
        http://pchelpbordeaux.free.fr/tuto.html
        Démo en image
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        et

        * Télécharge Blacklight
        https://europe.f-secure.com/exclude/blacklight/index.shtml
        (de F-Secure)
        (le premier de la page)

        Enregistre le sur ton Bureau.
        Double-clique fsbl.exe
        Clique sur "I ACCEPT" .
        clique Scan puis Next<*gras>

        Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
        sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log
        (les xxxxxxx sont des chiffres).

        Copie et colle le contenu de ce rapport dans ta prochaine réponse.
        NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
        car des fichiers légitimes peuvent être présents, tel wbemtest.exe
        1
        1. Voici le premier rapport, je n'ai pas réussi à trouver le second,il ne m'a pas demandé d'enregistrement. J'ai fait le scan mais je n'ai pas de rapport.

          Logfile of HijackThis v1.99.1
          Scan saved at 17:33:02, on 08/05/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Securitoo\Contrôle Parental\bin\optproxy.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
          C:\WINDOWS\system32\ezSP_Px.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\WgaTray.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\mes documents\elsa\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
          O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Programmes\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = D:\Programmes\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - https://tiragesphoto.fnac.com/
          O17 - HKLM\System\CCS\Services\Tcpip\..\{ECEB4AE4-DCBF-44C2-AFB6-27247A573F8D}: NameServer = 80.10.246.130 80.10.246.3
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: MD Simple Burner Service (NetMDSB) - Sony Corporation - C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Securitoo Contrôle Parental (OPTENET_FILTER) - WANADOO - C:\Program Files\Securitoo\Contrôle Parental\bin\optproxy.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          0
        2. Logfile of HijackThis v1.99.1
          Scan saved at 19:58:47, on 31/07/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\PAStiSvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\windows\system\hpsysdrv.exe
          C:\HP\KBD\KBD.EXE
          C:\WINDOWS\ALCXMNTR.EXE
          C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\WINDOWS\System32\hphmon05.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          C:\Program Files\Athan\Athan.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
          C:\windows\system32\songumkcl.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Shareaza\Shareaza.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\pchbutton.exe
          C:\WINDOWS\System32\HPZipm12.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\program files\hp\digital imaging\bin\hpdtlk02.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
          O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
          O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\HP\{D946675D-1D6C-4dc8-9E0D-B4B8EAA30EAA}\hphupd05.exe
          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
          O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
          O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
          O4 - HKLM\..\Run: [songumkcl] c:\windows\system32\songumkcl.exe songumkcl
          O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
          O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\pchbutton.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
          O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
          O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
          O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
          0
        3. 07/31/07 20:06:39 [Info]: BlackLight Engine 1.0.64 initialized
          07/31/07 20:06:39 [Info]: OS: 5.1 build 2600 (Service Pack 2)
          07/31/07 20:06:40 [Note]: 7019 4
          07/31/07 20:06:40 [Note]: 7005 0
          07/31/07 20:06:41 [Error]: 6027 5
          07/31/07 20:06:41 [Error]: 6002 0
          07/31/07 20:06:52 [Note]: 7006 0
          07/31/07 20:06:52 [Note]: 7011 860
          07/31/07 20:07:01 [Note]: 8001 2
          07/31/07 20:07:24 [Note]: FSRAW library version 1.7.1022
          07/31/07 20:27:54 [Note]: 2000 1012
          07/31/07 20:27:54 [Note]: 2000 1012
          07/31/07 20:30:56 [Note]: 7007 0
          0
        4. bonjour, je viens de voir que vous pouvez m'aider car mon Pc est infecté par spyware secure. J'ai fais un hijackthis, et voici ce que ca me donne :
          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
          Scan saved at 09:03:11, on 04/08/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Acer\Empowering Technology\eRecovery\Monitor.exe
          C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          C:\Program Files\Acer\Acer eConsole\MediaSync.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\Program Files\Picasa2\PicasaMediaDetector.exe
          C:\Program Files\PopUp Destroy\Popup-Destroy.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\PROGRA~1\MAGENTIC\bin\MgApp.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
          C:\Program Files\eMule\emule.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\stef et sandra\Bureau\HiJackThis_v2.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
          O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot
          O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Program Files\Windows Media Connect 2\WMCCFG.exe" /StartQuiet
          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
          O4 - HKLM\..\Run: [PopUp Destroy] C:\Program Files\PopUp Destroy\Popup-Destroy.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\MAGENTIC\bin\Magentic.exe /c
          O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
          O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by130fd.bay130.hotmail.msn.com/resources/MsnPUpld.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
          O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
          O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
          0
        5. le fichier backlight me donne ca :

          08/04/07 09:10:07 [Info]: BlackLight Engine 1.0.64 initialized
          08/04/07 09:10:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
          08/04/07 09:10:07 [Note]: 7019 4
          08/04/07 09:10:07 [Note]: 7005 0
          08/04/07 09:10:17 [Note]: 7006 0
          08/04/07 09:10:17 [Note]: 7011 1516
          08/04/07 09:10:18 [Note]: 7026 0
          08/04/07 09:10:18 [Note]: 7026 0
          08/04/07 09:10:18 [Note]: 7024 3
          08/04/07 09:10:18 [Info]: Hidden process: C:\windows\system32\oemcgjdtt.exe
          08/04/07 09:10:21 [Note]: FSRAW library version 1.7.1022
          08/04/07 09:10:48 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\OEMCGJ~1.DAT
          08/04/07 09:10:48 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\OEMCGJ~3.DAT
          08/04/07 09:10:49 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\OEMCGJ~1.EXE
          08/04/07 09:10:49 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\OEMCGJ~2.DAT
          08/04/07 09:11:20 [Note]: 7007 0

          Je ne sais pas ce que ca veut dire tout ca, et ca serait très sympa de m'aider à me débarrasser de ce p***** de truc de m***** !!!

          Merci
          0
      2. Contributeur sécurité
        t'avait il trouvé qq chose ou était ce écrit : no item found ?

        -1
        1. Je me suis trompée, il y en avait 4 mais je ne les ai pas notés.
          0
          1. Contributeur sécurité
            tu es sûr qu'il y en avait ?
            donc dans ces cas là, il faut faire ce qui suit

            ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

            * Télécharge CCleaner

            http://www.filehippo.com/download_ccleaner.html

            ("Download Latest Version", sur la droite).

            Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

            aide en image pour la suite (ne pas tenir compte des noms, c'est juste à titre indicatif)
            ICI
            https://forum.pcastuces.com/default.asp

            à la lettre N ) Installer Brute Force Uninstaller

            * télécharge Brute Force Uninstaller

            http://www.merijn.org/files/bfu.zip

            * FAIS UN CLIC-DROIT sur le lien ci dessous

            http://metallica.geekstogo.com/EGDACCESS.bfu

            et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

            afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

            Sauvegarde dans le dossier créé (c:\BFU)

            * FAIS UN CLIC-DROIT sur le lien ci dessous

            http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu

            et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

            afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

            Sauvegarde dans le dossier créé (c:\BFU)

            * télécharge Navipromo.zip (par lazzzy)

            http://www.alt-shift-return.org/Info/Fichiers/Navipromo07H.zip

            et décompresse-le sur ton bureau

            * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

            https://forum.pcastuces.com/default.asp#haut

            à la lettre C

            Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

            * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
            * Tape R "Recherche et suppression automatique". Patiente.
            S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

            * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
            Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

            * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
            Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
            - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
            Clique sur "Execute" et laisse-le faire son travail.
            Attendre que "Complete script execution" apparaîsse et clique sur OK.
            Clique exit pour fermer le programme BFU.
            Recommence encore une fois.

            * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
            * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
            - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
            * Clique sur "Execute" et laisse-le faire son travail.
            Attendre que "Complete script execution" apparaîsse et clique sur OK.
            * Clique exit pour fermer le programme BFU.
            Recommence encore une fois

            * Démarrer -> panneau de configuration -> options internet

            Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

            electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

            => Supprime-les tous

            * lance Ccleaner pour un nettoyage complet.

            * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

            1
            1. Je n'arrive pas à me connecter à internet en mode sans échec, est ce normal ? Est ce que je peux faire les téléchargements avant en mode normal ?
              0
              1. Contributeur sécurité
                e n'arrive pas à me connecter à internet en mode sans échec, est ce normal 


                oui

                ? Est ce que je peux faire les téléchargements avant en mode normal ?


                regarde si tu fais les choses dans l'ordre indiqué, il te faut télécharger en mode normal, et plus tard redémarré en MSE.

                0
                1. Faut il faire tout de A à N ? Ou je commence directement à N ?
                  0
                  1. Contributeur sécurité
                    Faut il faire tout de A à N ? Ou je commence directement à N ?

                    le tuto concernant ta manip est à la lettre N
                    0
                    1. navipromo : R : un fichier infecté trouvé

                      electronic-group trouvé dans certificats

                      Dans ccleaner trouvé plusieurs :
                      c:windows/systeme32/wbem/logs/framework.log 20,07 kb
                      c:windows/comsetup.log 4,09 kb
                      docteur watson
                      etc

                      Rapport Navipromo.bat 0.71 effectué depuis C:\Documents and Settings\Administrateur\Bureau le 13/05/2007 à 18:25:15,31
                      L'opération se déroule en mode sans échec sous le compte "Administrateur"

                      ** Recherche...

                      1/ xxelhwttep trouvé, recherche de xxelhwttep*
                      C:\WINDOWS\system32\xxelhwttep.dat
                      C:\WINDOWS\system32\xxelhwttep.exe
                      C:\WINDOWS\system32\xxelhwttep_nav.dat
                      C:\WINDOWS\system32\xxelhwttep_navps.dat
                      C:\WINDOWS\prefetch\XXELHWTTEP.EXE-1C2A23D1.pf

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      xxelhwttep REG_SZ c:\windows\system32\xxelhwttep.exe xxelhwttep

                      ------------------
                      Fin du rapport de recherche
                      Adware Navipromo trouvé 1 fois avec cette méthode

                      ################################################

                      ** Nettoyage...

                      1/ Déplacement de xxelhwttep* vers C:\Navipromo\Backups...
                      C:\WINDOWS\System32\xxelhwttep* déplacé avec succès !
                      C:\WINDOWS\prefetch\xxelhwttep* déplacé avec succès

                      ------------------
                      * Suppression clés et valeurs de registre
                      1 entrées de registre netttoyées

                      * Backups :

                      C:\Navipromo\Backups\ARPCache.reg
                      C:\Navipromo\Backups\HKCURun.reg
                      C:\Navipromo\Backups\HKLMRun.reg
                      C:\Navipromo\Backups\pack.epk
                      C:\Navipromo\Backups\Uninstall.reg
                      C:\Navipromo\Backups\xxelhwttep.dat
                      C:\Navipromo\Backups\xxelhwttep.exe
                      C:\Navipromo\Backups\XXELHWTTEP.EXE-1C2A23D1.pf
                      C:\Navipromo\Backups\xxelhwttep_nav.dat
                      C:\Navipromo\Backups\xxelhwttep_navps.dat

                      Ajout d'extension .off aux backups

                      ## Fin du rapport de Suppression

                      -------------

                      Rapport Navipromo.bat 0.72 effectué depuis C:\Documents and Settings\Administrateur\Bureau le 13/05/2007 à 18:27:40,86
                      L'opération se déroule en mode sans échec sous le compte "Administrateur"

                      ## Suppression Heuristique

                      * Backups :

                      Aucun résultat par la recherche heuristique

                      ## Fin du rapport Heuristique
                      0
                      1. je n'ai pas eu le choix d'aller sous une autre session
                        0
                        1. Contributeur sécurité
                          bonsoir,

                          reposte un nouveau rapport hijackthis stp
                          0
                          1. Logfile of HijackThis v1.99.1
                            Scan saved at 12:32:20, on 19/05/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                            C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\Securitoo\Contrôle Parental\bin\optproxy.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Canon\CAL\CALMAIN.exe
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                            C:\WINDOWS\system32\ezSP_Px.exe
                            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program
                            Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\system32\WgaTray.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                            https://www.google.fr/?gws_rd=ssl
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                            d:\mes documents\elsa\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
                            Files\Spybot - Search & Destroy\SDHelper.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
                            c:\program files\google\googletoolbar3.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
                            files\google\googletoolbar3.dll
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
                            C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
                            C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [HPDJ Taskbar Utility]
                            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                            O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
                            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus!
                            3\MsgPlus.exe"
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity
                            Suite\Event Manager\EEventManager.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] C:\Program
                            Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st
                            800-840\dslmon.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk =
                            D:\Programmes\Acrobat 7.0\Reader\reader_sl.exe
                            O4 - Global Startup: Microsoft Office.lnk = D:\Programmes\Microsoft
                            Office\Office10\OSA.EXE
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel -
                            res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
                            C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger -
                            {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
                            Files\Messenger\msmsgs.exe
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
                            http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
                            http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -
                            http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient
                            Class) -
                            http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient
                            Class) -
                            http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -
                            http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) -
                            http://game09.zylom.com/activex/zylomgamesplayer.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient
                            Class) -
                            http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                            https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload)
                            - https://tiragesphoto.fnac.com/
                            O17 -
                            HKLM\System\CCS\Services\Tcpip\..\{ECEB4AE4-DCBF-44C2-AFB6-27247A573F8D}:
                            NameServer = 80.10.246.130 80.10.246.3
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
                            "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software -
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil
                            Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
                            Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
                            Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. -
                            C:\Program Files\Canon\CAL\CALMAIN.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program
                            Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: MD Simple Burner Service (NetMDSB) - Sony Corporation -
                            C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
                            C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Securitoo Contrôle Parental (OPTENET_FILTER) - WANADOO -
                            C:\Program Files\Securitoo\Contrôle Parental\bin\optproxy.exe
                            O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers
                            communs\Sony Shared\AVLib\PACSPTISVR.exe
                            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program
                            Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                            0
                            1. Contributeur sécurité
                              bonsoir,

                              as tu encore des problèmes ?
                              0
                              1. surtout ne l'installer pas c'est le merdier pour le supprimé
                                0
                                1. Resolu !!!!!!!!

                                  telecharger avg anti rookit free
                                  et scanez apparaissent de fichiers contenant FLYDXJ
                                  moi j'en avais 6!!!!
                                  supprimez les
                                  et les fenetres intempestives disparaissent aussi
                                  0
                                  1. Merci
                                    Ca ne marche pas, il ne m'a trouvé qe 6 fichiers oemcgjdt
                                    J'ai cherché sur google ce que ca pouvait etre et je n'ai pas la solution.
                                    retour à la case départ.
                                    J'ai posté un rapport hijack this. Personne ne sait?
                                    0
                                  2. @sindra57si tu as trouvé six fichier c'est bien qu'il y a un souci!
                                    qu'il s'appelle flydjx chez moi ou oemcgjdt chez toi ce sont tous deux des rookit(spyware et cheval de troie)
                                    chez moi aprés le scan ça se présente comme suit/

                                    C:\WINDOWS\systeme32\flydxj.exe
                                    C:\WINDOWS\Perfeth\FLYDXJ.EXE-2373D843.pf
                                    C:\WINDOWS\systeme32\flydjx.dat
                                    C:\WINDOWS\systeme32\flydxj.exe
                                    C:\WINDOWS\systeme32\flydjx_nav.dat
                                    C:\WINDOWS\systeme32\fly_navps.dat

                                    aprés faut tous les cocher et cliquer sur REMOVE SELECT ITEMS
                                    ton Pc va s'eteindre et aprés tout ira bien fait un test va sur mozzila et laisse un page pendant un moment tu vera aucune fenetre n'apparaitre
                                    de toute façon tu a un rookit installé
                                    aprés intalle un bon pare feu
                                    0
                                  3. Contributeur sécurité
                                    @tetelle.28bonjour tetelle28,
                                    ce n'est pas suffisant de supprimer les fichiers avec F SECURE BLACKLIGHT.

                                    0
                                  4. @sindra57tu peux passer tout les anti virus que tu veux tu ne le trouveras pas ou tu ne l'enleveras pas
                                    j'ai fais comme toi j'ai chercher a droite et a gauche et enfin il y en a eu un qui m'a expliquer pourquoi
                                    les fenetre ne sont ni des virus ni des spyware ce sont le mélange des deux

                                    explication:un cheval de troie installé qui cache la présence des spyware
                                    et vise versa

                                    en resumé un ROOKIT alors il y a beaucoup de solution payante mais gratuite je n'ai trouver que AVG aprés avoir fais le tour sur les forums pour connaitre les risques à l'utilsation de certain prog. anti rookit
                                    j'espere que tu pourrais te servir de tout ça pour te debarrasser de tes intrus
                                    0
                                  5. @philae83allez dis nous et enfin sauves nous, ai pitie de nous
                                    moi c'est la seule solution que j'ai trouver mais si tu as mieux alors je suis toute a ton écoute
                                    merci par avance de ton aide
                                    0
                                2. Contributeur sécurité
                                  bonjour,

                                  créé toi un post pour que l'on puisse t'aider à virer tes malwares, ce sera beaucoup plus simple pour toi aussi.

                                  0
                                  1. tu proposes quoi!!!??
                                    0
                                  2. @tetelle.28utiliser superspyware, c'est efficace et bgratuit
                                    0
                                3. Contributeur sécurité
                                  je propose la méthode employée régulièrement qui nettoiera tout correctement.

                                  ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

                                  * Télécharge CCleaner

                                  http://www.filehippo.com/download_ccleaner.html

                                  ("Download Latest Version", sur la droite).

                                  Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                                  * télécharge Brute Force Uninstaller

                                  http://www.merijn.org/files/bfu.zip

                                  * FAIS UN CLIC-DROIT sur le lien ci dessous

                                  http://metallica.geekstogo.com/EGDACCESS.bfu

                                  et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                                  afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

                                  Sauvegarde dans le dossier créé (c:\BFU)

                                  * FAIS UN CLIC-DROIT sur le lien ci dessous

                                  http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu

                                  et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                                  afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

                                  Sauvegarde dans le dossier créé (c:\BFU)

                                  * télécharge Navipromo.zip (par lazzzy)

                                  http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip

                                  et décompresse-le sur ton bureau

                                  * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

                                  https://forum.pcastuces.com/default.asp#haut

                                  à la lettre C

                                  Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

                                  * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
                                  * Tape R "Recherche et suppression automatique". Patiente.
                                  S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                                  * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
                                  Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                                  * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                                  Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                                  - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                                  Clique sur "Execute" et laisse-le faire son travail.
                                  Attendre que "Complete script execution" apparaîsse et clique sur OK.
                                  Clique exit pour fermer le programme BFU.
                                  Recommence encore une fois.

                                  * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                                  * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
                                  - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
                                  * Clique sur "Execute" et laisse-le faire son travail.
                                  Attendre que "Complete script execution" apparaîsse et clique sur OK.
                                  * Clique exit pour fermer le programme BFU.
                                  Recommence encore une fois

                                  * Démarrer -> panneau de configuration -> options internet

                                  Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                                  electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                                  => Supprime-les tous

                                  * lance Ccleaner pour un nettoyage complet.

                                  * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

                                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                                  0
                                  1. voila moi ce que j'ai fais
                                    intall avganti rookit
                                    scan
                                    apres nettoyage avec c cleaner
                                    apres j'ai reconfiguré mon pare feu
                                    et depuis je n'ai plus de probleme
                                    ca ne suffit pas?
                                    0
                                • 1
                                • 2
                                • 3
                                • 4