Flux rss
Collection CommentÇaMarche.net
Rechercher : dans
Par :

Probleme drive cleaner

Cha10, le lundi 27 novembre 2006 à 15:50:19 
 Signaler ce message aux modérateurs

Bonjour,
Je suis sous windows XP édition familiale.
Depuis quelques jours il y a une fenêtre "drive cleaner" qui s'ouvre, disant qu'il y a une menace sur mon ordinateur qui pourrait porter préjudice à mon mariage, ma carte bancaire...
J'ai réaliser plusieurs scan avec avast, mais aucun virus n'est détecté.
Je voudrais savoir s'il s'agit juste d'une "ruse" qu'ils ont trouvé pour nous faire acheter leur logiciel ou s'il s'agit d'une réél menace.

Je vous remercie d'avance pour vos réponses.

1

salwa, le lundi 27 novembre 2006 à 16:51:33

Bonjour c'est surement un spyware

telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite


voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***



et aussi ceci

(3) Ccleaner
http://www.malekal.com/tutorial_CCleaner.html
***

ps : un grand merci a balltrap pour les lien :)

(4) AVG anti spyware
http://www.01net.com/...
Copier/coller le rapport entier sur le forum.
NB suis les instruction du tutoriel http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-po­ur-votre-securite.html

si le probleme persiste

telecharge hijackthis et colle le resultat ici :

http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm

@+++++

Répondre à salwa

2

Cha10, le lundi 27 novembre 2006 à 17:42:55

Merci de m'avoir répondu!

voici mon rapport:


--------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:39:48 27/11/2006

+ Résultat de l'analyse:



C:\Documents and Settings\charlotte camut\Cookies\charlotte camut@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\charlotte camut\Cookies\charlotte camut@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\charlotte camut\Local Settings\Temp\Cookies\charlotte camut@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@admarketplace[1].txt -> TrackingCookie.Admarketplace : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\charlotte camut\Cookies\charlotte camut@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\charlotte camut\Local Settings\Temp\Cookies\charlotte camut@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\charlotte camut\Cookies\charlotte camut@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\aurore\Cookies\aurore@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport



Maintenant je fais quoi? J'attend de voir si le probleme persiste?

Répondre à Cha10

3

salwa, le lundi 27 novembre 2006 à 18:00:26

Telecharge smifraud http://siri.urz.free.fr/Fix/SmitfraudFix.zip dezip de le fichier sur le bureau

Ouvre le dossier SmitfraudFix et lance SmitfraudFix(.cmd)
Choisis l'Option 4 (Mise à jour) puis valide
Suis les invites jusqu'à la mise en place des MAJ.
Une fois les Mises à jour installées :
Choisis l'Option 1 (Recherche)
Poste le rapport ici.

1/ Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).


2/ Relances SmitfraudFix et choisis cette fois l’option 2 et réponds oui à tout.

Redémarres normalement et communiques le deuxième rapport de SmitfraudFix

@+++++

Répondre à salwa

4

Cha10, le lundi 27 novembre 2006 à 18:22:08

Voici le premier rapport:

SmitFraudFix v2.125

Rapport fait à 18:16:41,15, 27/11/2006
Executé à partir de C:\Documents and Settings\charlotte camut\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\charlotte camut


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\charlotte camut\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHARLO~1\FAVORIS


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="MsgPlusLoader.dll"


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



Pour redémarrer en mode sans échec je fais comment? je dois taper quoi pour redémarrer? (jsuis pas très douée en informatique désolé!)

Répondre à Cha10

5

Cha10, le lundi 27 novembre 2006 à 18:35:41

Est ce que c'est l'ordinateur que je redémarre?

Répondre à Cha10

6

Cha10, le lundi 27 novembre 2006 à 18:54:42
  • +1

Ca y est j'ai réussi, voici le deuxieme rapport:

SmitFraudFix v2.125

Rapport fait à 18:47:16,37, 27/11/2006
Executé à partir de C:\Documents and Settings\charlotte camut\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Répondre à Cha10

7

salwa, le lundi 27 novembre 2006 à 19:12:49

Si ton probleme n'est pas encore resolu

telecharge hijackthis et colle le resultat ici :

http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm

apres je te dirai quelle lignes supprime

@++++

Répondre à salwa

8

Cha10, le lundi 27 novembre 2006 à 19:17:24

D'accord, alor je te dis a bientot peut etre!
et merci d'avoir pri un peu de temps pour m'aider.

Répondre à Cha10

9

salwa, le lundi 27 novembre 2006 à 19:23:20

De rien , tien moi au courant



@++++

Répondre à salwa

10

Cha10, le mercredi 29 novembre 2006 à 13:09:17

Tjs pa de nouvel de ce "drive cleaner" depuis lundi... c bon signe on dirait... encore merci

Répondre à Cha10

11

salwa, le mercredi 29 novembre 2006 à 13:23:37

De rien :) n'oublie pas de mettre le statue du sujet comme resolu

@++++

Répondre à salwa

12

balbobi, le jeudi 30 novembre 2006 à 23:27:57

Bonjour, j'ai le meme probleme, sauf que moi, j'en ai eu assez d'avoir le message et j'ai lancé le processus. J'ai pas fait le lien tout de suite, mais ca rame serieux depuis, si je clic sur un objet, la page 'bouge' et du coup je dois recommencer la manip.. et je vois qu'il y a truc louche..La fenetre apparait de temps en temps, mais pas aussi systematiquement maintenant..
Je peux utiliser ce topic non..?
Pour info, j'ai fait des scan avec Ewido, ccleaner, spybot, ad-ware, et j'ai aussi le prog hijackthis.. et g viré pas mal de trucs du coup..

Merci

Répondre à balbobi

13

salwa5, le jeudi 30 novembre 2006 à 23:32:39

Bonsoir balbobi cree ton propre sujet avec un log hijack :) je l'analyserai plus tard

a+++

Répondre à salwa5

14

balbobi, le jeudi 30 novembre 2006 à 23:56:07

Hello !
c ok pour moi, sauf que ca fait 15min (ca rame grave sur le defilement des pages), que je cherche a creer un topic !! mdr
c ou que ca se passe stp..??

Répondre à balbobi

15

 salwa5, le jeudi 30 novembre 2006 à 23:58:50

Un peu plus haut clike sur ecrire :)

a++++

Répondre à salwa5
Drive Cleaner Encore moi, mais désolée pas mal de problèmes. Et depuis logntemps pas eu de réponse de votre part : me suis fait arnaquer sur le site en achetant en ligne DRIVE CLEANER : je n'ai rien reçu ... j'ai réglé et ai été débitée CB rapidement (du double)... www.commentcamarche.net/forum/affich-2489597-drive-cleaner
Drive cleaner free Bonjour en fait j ai un grave probleme, j ai un virus apperement qui s'appelle drive cleaner free sur mon pc et qui me lance a chaque fois des pub et redirectionne ma recherche internert vers son site.j ai lu ce qui a ete ecrit au forum mais j ai rien... www.commentcamarche.net/forum/affich-3189397-drive-cleaner-free
Drive cleaner sous vista au secours bonsoir Je suis sous vista ( 1mois ) et depuis une semaine j'ai des fenetres intempestives de drive cleaner et autres. J'ai bien essayer de faire comme indiquer plus en avant avec Blacklight mais rien n'à été trouvé . Celà n'à pas foctionné comme... www.commentcamarche.net/forum/affich-2709996-drive-cleaner-sous-vista-au-secours
[Driver] Clés USB sous Windows 98Les clés USB sont, en général, automatiquement reconnues sous Windows 2000 et versions supérieures. Mais ce n'est pas le cas sous Windows 98 et versions inférieures. De plus en plus de constructeurs de clés USB ne fournissent plus de drivers... www.commentcamarche.net/faq/sujet-179-driver-cles-usb-sous-windows-98
[Debian][HowTo] Xorg7 - installer drivers nvidiaXorg7 - installer drivers nvidia Dans ce tutoriel nous allons aborder comment installer les drivers nvidia sous debian. Tout ce qui dit est valable pour d'autres distributions basées sur debian comme par exemple ubuntu. Toutefois pour cette... www.commentcamarche.net/faq/sujet-3456-debian-howto-xorg7-installer-drivers-nvidia
Récupérer gratuitement vos driversRécupérer vos drivers gratuitement! Vous allez formater votre disque dur ! Mais avant, vous aimeriez bien récupérer tous vos pilotes de votre configuration matérielle. Les logiciels C'est possible avec Windrivers Ghost mais voilà : il n'est pas... www.commentcamarche.net/faq/sujet-6617-recuperer-gratuitement-vos-drivers
[virus?]registry cleaner/drive cleaner and Co (Résolu)Bonjour, Depuis 2j je suis embeté par registry cleaner (ds la barre en bas à droite), des messages me demandant d'installer drive cleaner egalement suivi d'ouverture de pages (Drive cleaner, error safe, ...) et lorsque je vais sur internet des pubs a... www.commentcamarche.net/forum/affich-2889770-virus-registry-cleaner-drive-cleaner-and-co
Drive cleaner non stop et fenetre sauteBonjour, j'ai un gros problème à chaque fois que je vais sur le net des pages tels que drive cleaner win antivirus apparaissent constamment je ne sais pas comment les oter; aussi depuis quelques temps quand je suis sur le net les pages sautent je suis... www.commentcamarche.net/forum/affich-2571424-drive-cleaner-non-stop-et-fenetre-saute
Drive Cleaner...Une vrai sensue !!! (Résolu)Bonjour tout le monde. Config : Windows XP SP2 Explorer 7 devenu 6.0.2900.2180 Moi j'ai un amis qui s'est aussi laissé tenter par un petit nettoyage en ligne de drive cleaner. j'ai scanner avec ccleaner, spybot,bitdefender,adware,SDFix.Bitdefender... www.commentcamarche.net/forum/affich-2539630-drive-cleaner-une-vrai-sensue
Télécharger Pilote SoundMAX Integrated Digital Audio DriverLe pilote SoundMAX Integrated Digital Audio Driver ( ADI ) est un driver conçu pour les cartes mères ayant une carte son à base de puce audio SoundMax. Le driver est entièrement gratuit. Le site officiel ne fournit plus le driver en question... www.commentcamarche.net/telecharger/telecharger-34056541-pilote-soundmax-integrated-digital-audio-driver
Télécharger CleanUp!CleanUp! efface les traces de votre activité sur Internet stockées sur le disque dur, notamment : Cache du navigateur Historique du navigateur Cookies Favoris CleanUp! fonctionne avec la plupart des navigateurs et possède un support... www.commentcamarche.net/telecharger/telecharger-34055102-cleanup
Télécharger Driver acer aspireLes PCs acer aspire envahissent le marché avec le développement de leur producteur dans la fabrication de plusisuers types de composantes informatiques, voici le driver de l’un d’eux ! www.commentcamarche.net/telecharger/telecharger-34056917-driver-acer-aspire
Pilote (Driver)Qu'est-ce qu'un driver? Un ordinateur est constitué d'un assemblage de périphériques. Pour pouvoir contrôler chacun de ses périphériques, le système d'exploitation a besoin d'une interface logicielle entre lui et le matériel, on appelle driver... www.commentcamarche.net/contents/drivers/drivers.php3
Objet DriveObjet Drive L'objet Drive obtenu à l'aide d'une méthode de l'objet DriveSystemObject permet de manipuler ou d'obtenir des informations sur les lecteurs de disque locaux ou distants. Pour utiliser un objet Drive il suffit de : Créer une instance... www.commentcamarche.net/contents/vbscript/vbs-drive.php3