HELP SPYWARE SECURE

Résolu
Bonjour,
sos SPYWARE SECURE
Configuration: Windows XP
Firefox 2.0.0.7

40 réponses

Résumé de la discussion

Une contamination Spyware Secure est discutée sous Windows XP et Firefox 2.0.0.7, avec des éléments techniques issus du diagnostic et des processus détectés parmi les rapports système. Plusieurs éléments de réponse indiquent de réexécuter les outils BlackLight et d’identifier des fichiers et processus cachés, notamment via des rapports système et des utilitaires de diagnostic alternatifs. Certaines réponses proposaient le fix Navilog1 avec étapes guidées et rapport final à copier, tandis que d’autres signalaient des difficultés comme l’impossibilité de supprimer certains fichiers. En cas de doute, plusieurs intervenants privilégient le recours au rapport d’analyse complet et à l’avis collectif avant d’appliquer toute action sur le système, afin d’éviter des dégâts ou des faux positifs.

Bobot (l’IA à votre service)
  1. Bonjour,
    Ok, tu dervras restaurer ton systeme ou tu installe l'anti virus et tu fera une analyse pour supprimer le spyware si non le formatter
    0
    1. j'ai tt essayer mais il revient
      spybot , avg anti aspyware.... ca ne marche pas
      0
      1. Contributeur sécurité
        Bonsoir glenn44,

        commence par supprimer tes autres messages pour le même problème et poursuis ici!

        on ne va pas formater!

        Télécharge Blacklight (de F-Secure), sauvegarde le sur ton Bureau:

        https://europe.f-secure.com/exclude/blacklight/index.shtml

        Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

        Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

        Copie et colle le contenu de ce rapport dans ta prochaine réponse!

        a+
        0
        1. Contributeur sécurité
          guernina,

          on va nettoyer le pc,ok!!!!

          a+
          0
          1. comment je ferme les discussions
            dsl ss nouvzeau
            0
            1. merci did 71 ? JVOULAIS PAS TROP LE FORMATER
              0
              1. Contributeur sécurité
                re,

                pas grave, laisse tomber pour les autres sujets!

                poste le rapport que je te demande ici!

                mets les autres discussions comme résolu!

                a+
                0
                1. Bonjour,
                  Tu peux installer le Norton il est tres outil pour la protection contre les spyware qui menace ton ordinateur. ok
                  0
                  1. 09/29/07 22:24:39 [Info]: BlackLight Engine 1.0.64 initialized
                    09/29/07 22:24:39 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                    09/29/07 22:24:39 [Note]: 7019 4
                    09/29/07 22:24:39 [Note]: 7005 0
                    09/29/07 22:24:41 [Note]: 7006 0
                    09/29/07 22:24:41 [Note]: 7011 536
                    09/29/07 22:24:41 [Note]: 7026 0
                    09/29/07 22:24:41 [Note]: 7026 0
                    09/29/07 22:24:41 [Note]: 7024 3
                    09/29/07 22:24:41 [Info]: Hidden process: C:\windows\system32\eqbtfwhsdu.exe
                    09/29/07 22:24:43 [Note]: FSRAW library version 1.7.1022
                    09/29/07 22:25:21 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~1.EXE
                    09/29/07 22:25:22 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~1.DAT
                    09/29/07 22:25:22 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~2.DAT
                    09/29/07 22:25:22 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\EQBTFW~3.DAT
                    09/29/07 22:25:27 [Note]: 2000 1012

                    C4EST CA QU4IL TE FALLAIT
                    0
                    1. Contributeur sécurité
                      re,

                      ok, la bébéte est cerné!

                      Télécharge navilog1 (Merci il.mafioso!)

                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                      * Ensuite double clique sur navilog1.exe pour lancer l'installation.

                      * Une fois l'installation terminée, le fix s'exécutera automatiquement.

                      * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                      * Laisse-toi guider. Au menu principal, choisis 1 et valides.

                      /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

                      * Patiente jusqu'au message : *** Analyse terminée le ..... ***

                      * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

                      * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

                      * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                      a+
                      0
                      1. j'ai fait la recherche avec navilogue mais la fenetre se ferme automatiquement. je n'ai pas le rapport
                        0
                        1. Search Navipromo version 3.1.2 commencé le 29/09/2007 à 22:36:02,42

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Poster ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 27.09.2007 a 18h00 by IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11

                          *** Recherche Programmes installes ***

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                          *** Recherche dossiers dans C:\Documents and Settings\michel mabo\Application Data ***

                          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                          *** Recherche avec BlackLight Engine/F-secure ***
                          BlackLight Engine est un produit de F-secure, pour + d'infos :
                          https://www.f-secure.com/en

                          c'est ca qu'il te fallait*
                          0
                          1. Contributeur sécurité
                            Bon ok!

                            ça va être plus complexe!

                            Télécharge Brute Force Uninstaller (de Merijn):

                            http://www.merijn.org/files/bfu.zip

                            Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

                            3) Ouvre le Bloc-note et copie-colle les lignes en gras ci-dessous

                            RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eqbtfwhsduc
                            RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|eqbtfwhsduc

                            FileDelete %SYSDIR%\eqbtfwhsdu_navps.dat
                            FileDelete %SYSDIR%\eqbtfwhsdu_nav.dat
                            FileDelete %SYSDIR%\eqbtfwhsduc.dat
                            FileDelete %SYSDIR%\eqbtfwhsduc.exe

                            SystemEmptyTempFolder
                            SystemEmptyRecycleBin

                            FileDelete C:\egd.txt
                            SystemRun regedit|/e C:\egd.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"|0

                            Sauvegarde dans le dossier créé (C:\BFU) (Nom du fichier : "Fixme.bfu " -sans inclure les guillemets- ; Type : Tous les fichiers).

                            Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

                            Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

                            - Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

                            Fixme.bfu

                            - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Fixme.bfu

                            Clique sur Execute et laisse-le faire son travail.

                            Attendre que Complete script execution apparaîsse et clique sur OK.
                            Clique Exit pour fermer le programme BFU.

                            Redémarre normalement.

                            Poste le rapport situé ici
                            C:\egd.txt avec un nouveau HijackThis.

                            a+
                            0
                            1. Contributeur sécurité
                              re,

                              le rapport n'est pas complet!

                              oublie mon dernier message!

                              * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

                              * Au menu principal, choisis 2 et valide.

                              * Le fix va t'informer qu'il va alors redémarrer ton PC

                              * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

                              * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

                              * Au redémarrage de ton PC, choisis ta session habituelle.

                              * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

                              * Le Bloc-notes va s'ouvrir.

                              * Sauvegarde le rapport de manière à le retrouver.

                              * Referme le Bloc-Notes. Ton bureau va réapparaître.

                              * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

                              * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

                              * Tape explorer et valide. Celà te fera apparaître ton Bureau.

                              * Tu posteras le rapport de Navilog1 et un nouveau rapportHijackThis.

                              a+
                              0
                              1. j'ai quand meme fait ce que tu m'as demande avant c'est pas grave ???
                                0
                                1. Contributeur sécurité
                                  re,

                                  non,non!

                                  si tu as fais la procédure BFU, Poste le rapport situé ici
                                  C:\egd.txt

                                  a+
                                  0
                                  1. quad je lance le nettoyage il ne redemarre pas
                                    0
                                    1. Windows Registry Editor Version 5.00

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "preload"="C:\\Windows\\RUNXMLPL.exe"
                                      "LaunchAp"="C:\\Program Files\\Launch Manager\\LaunchAp.exe"
                                      "PowerKey"="\"C:\\Program Files\\Launch Manager\\PowerKey.exe\""
                                      "LManager"="C:\\Program Files\\Launch Manager\\HotkeyApp.exe"
                                      "CtrlVol"="C:\\Program Files\\Launch Manager\\CtrlVol.exe"
                                      "LMgrOSD"="C:\\Program Files\\Launch Manager\\OSDCtrl.exe"
                                      "Wbutton"="\"C:\\Program Files\\Launch Manager\\Wbutton.exe\""
                                      "SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"
                                      "SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
                                      "Broadcom Wireless Manager UI"="C:\\WINDOWS\\system32\\WLTRAY"
                                      "eRecoveryService"="C:\\Windows\\System32\\Check.exe"
                                      "Logitech Utility"="Logi_MwX.Exe"
                                      "EPSON Stylus CX3600 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATI9BE.EXE /P26 \"EPSON Stylus CX3600 Series\" /O6 \"USB001\" /M \"Stylus CX3600\""
                                      "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
                                      "eqbtfwhsdu"="c:\\windows\\system32\\eqbtfwhsdu.exe eqbtfwhsdu"
                                      0
                                      • 1
                                      • 2