Infecté par spyware quake 2.0
Fermé
evelynrose
Messages postés
50
Date d'inscription
mardi 27 septembre 2005
Statut
Membre
Dernière intervention
26 août 2014
-
24 mars 2006 à 23:20
Gaspard Matthaeus Messages postés 6 Date d'inscription vendredi 31 mars 2006 Statut Membre Dernière intervention 31 mars 2006 - 31 mars 2006 à 19:18
Gaspard Matthaeus Messages postés 6 Date d'inscription vendredi 31 mars 2006 Statut Membre Dernière intervention 31 mars 2006 - 31 mars 2006 à 19:18
A voir également:
- Infecté par spyware quake 2.0
- Framework 2.0 - Télécharger - Divers Utilitaires
- Anti spyware - Télécharger - Antivirus & Antimalwares
- Temu spyware - Guide
- Teams 2.0 - Guide
- Ecran hdmi 2.0 - Guide
14 réponses
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
24 mars 2006 à 23:57
24 mars 2006 à 23:57
bonsoir,
télécharge ewido :
https://www.avg.com/en-ww/homepage
installes le, met le à jour et scan
(Important: pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu").
télécharge HijackThis, clique sur do a system scan and save a log file:
http://www.merijn.org/files/hijackthis.zip
Poste le rapport ewido et hijackthis.
a+
télécharge ewido :
https://www.avg.com/en-ww/homepage
installes le, met le à jour et scan
(Important: pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu").
télécharge HijackThis, clique sur do a system scan and save a log file:
http://www.merijn.org/files/hijackthis.zip
Poste le rapport ewido et hijackthis.
a+
evelynrose
Messages postés
50
Date d'inscription
mardi 27 septembre 2005
Statut
Membre
Dernière intervention
26 août 2014
25 mars 2006 à 13:28
25 mars 2006 à 13:28
bonjour,
il me semble que le programme spywarke 2.0 est désinstallé mais il me reste en bas à droite l'icone vert intermittant rouge et un panneau apparait your computer is infected
que dois je faire
merci
il me semble que le programme spywarke 2.0 est désinstallé mais il me reste en bas à droite l'icone vert intermittant rouge et un panneau apparait your computer is infected
que dois je faire
merci
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
25 mars 2006 à 20:28
25 mars 2006 à 20:28
bonjour,
j'attends les rapports!
a+
j'attends les rapports!
a+
evelynrose
Messages postés
50
Date d'inscription
mardi 27 septembre 2005
Statut
Membre
Dernière intervention
26 août 2014
26 mars 2006 à 00:35
26 mars 2006 à 00:35
bonsoir did 71
je viens de voir ton message, en fait le spyware est revenu!
il est tard et je dois travailler demain matin, je me connecterai demain après-midi, seras-tu là pour m'aider ?!
j'espère que oui
je copierai les rapports
a demain j'espère
bonne nuit
Evelynrose
je viens de voir ton message, en fait le spyware est revenu!
il est tard et je dois travailler demain matin, je me connecterai demain après-midi, seras-tu là pour m'aider ?!
j'espère que oui
je copierai les rapports
a demain j'espère
bonne nuit
Evelynrose
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
26 mars 2006 à 00:38
26 mars 2006 à 00:38
re,
oui je pourrais t'aider, mais sois là!
a+
oui je pourrais t'aider, mais sois là!
a+
evelynrose
Messages postés
50
Date d'inscription
mardi 27 septembre 2005
Statut
Membre
Dernière intervention
26 août 2014
26 mars 2006 à 00:44
26 mars 2006 à 00:44
oui je serai là! merci
à demain
bonne nuit
evelynrose
à demain
bonne nuit
evelynrose
evelynrose
Messages postés
50
Date d'inscription
mardi 27 septembre 2005
Statut
Membre
Dernière intervention
26 août 2014
26 mars 2006 à 13:48
26 mars 2006 à 13:48
salut did 71
j'installe ewido...
j'installe ewido...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
Tu as normalement la soluce ici : http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/SpywareQuake-vraie-tar...
Bonne chance !!!!
Tu as normalement la soluce ici : http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/SpywareQuake-vraie-tar...
Bonne chance !!!!
evelynrose
Messages postés
50
Date d'inscription
mardi 27 septembre 2005
Statut
Membre
Dernière intervention
26 août 2014
26 mars 2006 à 13:52
26 mars 2006 à 13:52
merci wawaSeb
je continue avec did 71, merci de ta réponse, j'espère ne pas avoir besoin d'utiliser le lien que tu m'as passé
bonne journée
evelynrose
je continue avec did 71, merci de ta réponse, j'espère ne pas avoir besoin d'utiliser le lien que tu m'as passé
bonne journée
evelynrose
evelynrose
Messages postés
50
Date d'inscription
mardi 27 septembre 2005
Statut
Membre
Dernière intervention
26 août 2014
26 mars 2006 à 14:06
26 mars 2006 à 14:06
ewido anti-malware - Report de arranque
---------------------------------------------------------
+ Creado en: 14:03:27, 26/03/2006
+ Report-Checksum: 54C65BA6
Reg\HKLM\Run S3hotkey S3hotkey.exe
Reg\HKLM\Run Cmaudio RunDll32 cmicnfg.cpl,CMICtrlWnd
Reg\HKLM\Run VSOCheckTask "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
Reg\HKLM\Run VirusScan Online c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
Reg\HKLM\Run MCAgentExe c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
Reg\HKLM\Run MCUpdateExe C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
Reg\HKLM\Run PowerDVD C:\Archivos de programa\CyberLink\PowerDVD\PowerDVD.exe /autostart
Reg\HKLM\Run QuickTime Task "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
Reg\HKLM\Run SpywareQuake C:\Archivos de programa\SpywareQuake\SpywareQuake.exe /h
Reg\HKCU\Run CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe
Reg\HKCU\Run MsnMsgr "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
Shell\CommonStartup Búsqueda en el escritorio de Windows.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Búsqueda en el escritorio de Windows.lnk
Shell\UserStartup Yahoo! Widget Engine.lnk C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Yahoo! Widget Engine.lnk
voilà j'installe l'autre
evelynrose
---------------------------------------------------------
+ Creado en: 14:03:27, 26/03/2006
+ Report-Checksum: 54C65BA6
Reg\HKLM\Run S3hotkey S3hotkey.exe
Reg\HKLM\Run Cmaudio RunDll32 cmicnfg.cpl,CMICtrlWnd
Reg\HKLM\Run VSOCheckTask "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
Reg\HKLM\Run VirusScan Online c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
Reg\HKLM\Run MCAgentExe c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
Reg\HKLM\Run MCUpdateExe C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
Reg\HKLM\Run PowerDVD C:\Archivos de programa\CyberLink\PowerDVD\PowerDVD.exe /autostart
Reg\HKLM\Run QuickTime Task "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
Reg\HKLM\Run SpywareQuake C:\Archivos de programa\SpywareQuake\SpywareQuake.exe /h
Reg\HKCU\Run CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe
Reg\HKCU\Run MsnMsgr "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
Shell\CommonStartup Búsqueda en el escritorio de Windows.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Búsqueda en el escritorio de Windows.lnk
Shell\UserStartup Yahoo! Widget Engine.lnk C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Yahoo! Widget Engine.lnk
voilà j'installe l'autre
evelynrose
evelynrose
Messages postés
50
Date d'inscription
mardi 27 septembre 2005
Statut
Membre
Dernière intervention
26 août 2014
26 mars 2006 à 14:28
26 mars 2006 à 14:28
pour Hijack this un panneau apparaît
"Since Hijack this browser hijacking methods instead of actual browser hijackers, entries may appear in the scan last that are not hijackers. be careful what you delete some system utilitises can cause problem if diabled
for best results, ask spyware experts for help and show them your scan log. they will adrise you what to fix and to keep
some adware supported program may cease to function if the associated adware is removed
dois-je accepter
"Since Hijack this browser hijacking methods instead of actual browser hijackers, entries may appear in the scan last that are not hijackers. be careful what you delete some system utilitises can cause problem if diabled
for best results, ask spyware experts for help and show them your scan log. they will adrise you what to fix and to keep
some adware supported program may cease to function if the associated adware is removed
dois-je accepter
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
26 mars 2006 à 14:30
26 mars 2006 à 14:30
re,
oui tu acceptes, tu ne coches aucune lignes tu laisse faire le scan et tu poste le rapport trouvé ensuite.
a+
oui tu acceptes, tu ne coches aucune lignes tu laisse faire le scan et tu poste le rapport trouvé ensuite.
a+
Salut;
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
a+
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
a+
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
26 mars 2006 à 18:55
26 mars 2006 à 18:55
re,
oui, oui, je suis et attends le rapport hijackthis.
a+
oui, oui, je suis et attends le rapport hijackthis.
a+
Gaspard Matthaeus
Messages postés
6
Date d'inscription
vendredi 31 mars 2006
Statut
Membre
Dernière intervention
31 mars 2006
31 mars 2006 à 19:18
31 mars 2006 à 19:18
Bonjour Did71,
Tu sembles bien informé des techniques permettant de se débarrasser de SpywareQuake. J'essaie d'avoir un rapport de Smitfraudfix, mais je ne sais pas comment faire. Une fois le dossier décompressé, je me retrouve avec 5 ou 6 fichiers/programmes, dont je ne tire rien.
Peux-tu m'aider?
GM
Tu sembles bien informé des techniques permettant de se débarrasser de SpywareQuake. J'essaie d'avoir un rapport de Smitfraudfix, mais je ne sais pas comment faire. Une fois le dossier décompressé, je me retrouve avec 5 ou 6 fichiers/programmes, dont je ne tire rien.
Peux-tu m'aider?
GM
Salut;
commence par ce que je t ai mis au <16>
Ensuite, pour hijack this, tu acceptes oui et tu fais ceci:
Clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage, did prendra la suite ^^
A+
commence par ce que je t ai mis au <16>
Ensuite, pour hijack this, tu acceptes oui et tu fais ceci:
Clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage, did prendra la suite ^^
A+
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
26 mars 2006 à 19:16
26 mars 2006 à 19:16
re,
salut Regis59,
je m'occupe de la suite, no problem
a+
salut Regis59,
je m'occupe de la suite, no problem
a+
evelynrose
Messages postés
50
Date d'inscription
mardi 27 septembre 2005
Statut
Membre
Dernière intervention
26 août 2014
26 mars 2006 à 20:57
26 mars 2006 à 20:57
salut did 71
j'ai été toute l'après-midi sans connexion internet, vraiment c'est la poisse!
es-tu là ?
evelynrose
j'ai été toute l'après-midi sans connexion internet, vraiment c'est la poisse!
es-tu là ?
evelynrose
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
27 mars 2006 à 18:44
27 mars 2006 à 18:44
bonjour evelynrose,
oui et j'attends toujours les rapports
a+
oui et j'attends toujours les rapports
a+
25 mars 2006 à 00:09
je vais essayer
bonne nuit
evelynrose
25 mars 2006 à 11:50
hier je n'ai pu continuer, donc il faut que je telecharge
ewido et hijack this
j'y vais
merci
evelynrose