Command Service

Résolu/Fermé
Maniolo Messages postés 91 Date d'inscription samedi 2 septembre 2006 Statut Membre Dernière intervention 23 août 2011 - 2 déc. 2007 à 03:02
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 9 déc. 2007 à 17:32
Bonjour,
J'ai effectué une analyse Spybot et il m'a trouvé un spyware nommé "Command Service" mais il n'arrive pas à me le supprimer. Si quelqu'un pouvait m'aider ce serait sympa. Merci d'avance.

8 réponses

jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
2 déc. 2007 à 04:28
En principe, il devait y avoir ceci,à virer...
hkey_local_machine/system/controlset001/services/cmdservice

hkey_local_machine/system/controlset003/services/cmdservice

hkey_local_machine/currentcontrolset/services/cmdservice
Ou + ----------------------------------


Entre-temps : Cliques sur ce lien et installes ((Dans C programfile)), pas dans temp.
Puis poste le rapport complet ici stp.
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

Tu sais comme moi que souvent , on apprend de nos erreurs ou celles des autres...
Alors, je ne saisi pas pourquoi Spybot et son équipe ont mit dans la base de données ce Command Service et n'ont pas la possibilité de le supprimer ?
Donc , il est évident que tout ce qui a été tenté n'a pas marché, alors inutile de faire de même.
On doit au moins tenter de faire différent.
Mais garde bien ceci à l'esprit: Si il ne te cause aucun problèmes et que tu ne veut pas formatter, alors tu devras vivre avec si on ne réussis pas.
Ou Alors Tu devras sauvegarder tes choses et formatter.
@Suivre.
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
2 déc. 2007 à 03:51
Salut Maniolo.
Ouais tu est parmis le non choyés mon ami!
Dis moi si ce fameux Command Service te cause des probèmes ?
Car ni sur le Net Français, Anglais ,ni sur l'espagnol ou l'allemand il n'a été résolu à part en formattant.
Oui il a des clés de registres identifiables, mais non supprimables.
Il est aussi dans les services 'actifs de Windows' mais même si tu le désactives, il ne se supprime pas non plus en regedit.
Donc une belle saloperie.
J'avoue que cela fait 45 minutes que je cherche et réfléchis et ,pour l'instant c'est le néant.
Je te reviens si je trouve... Mais bon ?
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
2 déc. 2007 à 04:00
PS: J'ai même consulté les forums experts de Spybot et niet !

Je ne sais pas si en utilisant un fix killer et en y introduisant les clés de registres que Spybot identifie ?
Et en les Déménageant sous Mode sans echec ayant préalablement désactivé son service ?
Ensuite utiliser Ccleaner en 7 passes, puis RegSeeker en Auto , Puis finalement désactiver la resto et recréer un point de resto ?
Loll! En fait , je t'écris mes réflections, loll! Mais bon, il faut ce qui faut !
C'est déjà une petite réponse ...
Moi je suis au Québec , toi je sais pas ? alors il est possible que le dodo ne soit pas synchro ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
2 déc. 2007 à 18:13
slt,

a tous les deux!


colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."


____________________


AVG antispyware

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Maniolo Messages postés 91 Date d'inscription samedi 2 septembre 2006 Statut Membre Dernière intervention 23 août 2011 31
6 déc. 2007 à 13:12
Salut à tous!
Je vous remercie pour toutes vos réponses. Je suis pour l'instant dans l'incapacité de tester tout cela car je ne me trouve pas chez moi. J'essaierais tout ça chez moi ce weekend et je vous tiendrais au courant.
J'aurais voulu savoir les effets néfastes de ce spyware, sont-ils importants? Car je ne vois aucun problème sur mon pc.
Merci.
A+.
PS: info pour jalobservateur : j'habite en France, mais tu peux poster tes messages quand tu veux ça ne me dérange pas; merci.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
6 déc. 2007 à 16:02
Allo!
J'aurais voulu savoir les effets néfastes de ce spyware, sont-ils importants?
ça il n'y a que toi pour le dire...
Dans les quelques interventions que j'ai vu, non il n'y a pas de symptômes associés à ce Com Ser .
Tout ce que l'on vois c'est l'incapacité de tous de le supprimer. Point.
Et il n'est vu que par Spybot...
Alors re-donnes des nouvelles.
A+ Jal
0
Maniolo Messages postés 91 Date d'inscription samedi 2 septembre 2006 Statut Membre Dernière intervention 23 août 2011 31
9 déc. 2007 à 16:36
Bonjour à tous!
Comme promis je vous donne des nouvelles du spyware "Command Service".
J'ai réussi à le SUPPRIMER! Quand je suis rentré chez moi vendredi soir, j'ai fouillé sur internet et j'ai trouvé un petit truc qui m'a permis de le supprimer. Je vous donne donc ci-joint le lien pour le télécharger et comment s'en servir ; c'est très simple, ça ne prend que quelques secondes et ça marche, car quand j'ai fait un spybot juste après, il n'a rien trouvé.

http://users.telenet.be/marcvn/tools/delcmdservice.zip
• Decompresser le contenu sur le Bureau (un dossier nommé delcmdservice)
• Double-cliquer sur le dossier delcmdservice
• Double-cliquer sur delreg.bat afin de lancer l'outil
• Redémarrer le PC lorsque l'outil aura complété son travail et refaire un spybot pour vérifier

Voilà, j'espère que ça aidera les personnes qui ont ou qui auront peut-être le même problème que moi.
Je vous remercie pour tous vos conseils.
A plus.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
9 déc. 2007 à 17:32
Salut Maniolo!
Cela prouve une chose!
En tentent de se démerder on y arrive.
Y a rien de tel que de chercher ,réfléchir ,se doccumenter, google est pas là pour rien !
Tu vois, moi j'en suis venu à aider les autres en maitrisant d'abbord ma machine.
Je me suis aidé moi-même ne connaissant pas les forums d'aide.
D'ou l'utilité de lire ,d'analyser, d'essayer.
Quand les gens réalisent qu'en fait: Les virus et autres merdes sont pensé et conçus par des humains qui sont aussi faillibles, ils entrevoient les failles possibles et dans 100% des cas, il s'en sortent.
Quelquefois ça peut être long ,mais nécessaire ,sinon on deviens des cibles faciles et nous devenons vite 'handicapés'.

Je vois que tu t'intéresses au bon fonctionnement de ta machine et que tu t'assures que ton intégrité et ta vie privée doivent rester sous 'ton' contrôle !
C'est pourquoi, je te suggère des petits trucs pour maintenir ceci.
Tu dois contrôles les entrées et les sorties sur ta machine !!!
Il faut en fait que les scans de Spybot ou autres, te donne toujours un beau gros crochet vert avec la mention : Félicitation aucun mouchard n'a été trouvé !
Ceci n'est pas miraculeux mais ''NORMAL'' si tu utilises 1: Ta tête 2: Les bons programmes de protection.

Si tu contrôle et assures les In/out, les scans deviennent ''Inutiles''.
--------------

Alors voici ici ce que je recommande et qui a fait plus que ses preuves.
----------------------------------------------------------------------------------------------------------------------------------------

Je met à la suite de ce billet, mes recommandations pour obtenir et conserver la bonne forme de vos machines.
Cet amalgame de logiciels et d'astuces, est à présent selon moi ce qu'il y a de plus efficace en matière de protection contre les logiciels espions, les virus et les possibles atteintes à la vie privée.
Tous sont gratuits et j'ai directement testé puis installé moi-même sur plusieurs machines.
des centaines ont suivient ces conseils.
Rien dans ce 'Mix' n'est conflictuel .
Tous cohabitent en harmonie et se complémentent.


Une bonne protection, se fait oublier!
On a mieux à faire que de suspecter et de se sentir vulnérables!

Donc voici:
Voici des indications et liens essentiels pour une bonne protection.
Et pour avoir du plaisir avec votre machine.

1: Pour toutes navigations : Firefox Mieux filtré que IE
Lien: http://www.mozilla-europe.org/fr/
NB: IE est sensé bientôt modifier drastiquement son navigateur. Mais quand ?

pour les réglages
http://www.libellules.ch/


En fortification avec les failles possibles des navigateurs, il y a cet excellent petit protecteur, qui lui travaille dans l'ombre pour vous protéger des pires espions du net ainsi que des plus malicieux et puissants 'Active X'
Lien : Explicatif : https://translate.google.com/
Lien de téléchargement : http://www.brightfort.com/spywareblaster.html


2: Antivirus gratuit et efficace, lien : https://www.commentcamarche.net/telecharger/ 55 antivir
Pour le moment, le meilleur.
Tutoriel ici : https://www.malekal.com/avira-free-security-antivirus-gratuit/

3: Pare-feu intelligents,Zone Alarm, Kerio
Lien: https://www.commentcamarche.net/telecharger/ 157 zonealarm
Tutoriel ici: http://securite-facile.ovh.org/zonealarm.php

Kerio est aussi bon. lien : http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html
Tutoriel ici : https://forums.cnetfrance.fr

4: Un nettoyeur efficace et sécuritaire.Ccleaner.
Lien: https://filehippo.com/download_ccleaner/
Bien fait et sans danger.
Tutoriel ici : http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
NB: Décochez la case dans Applications/ AntivirPe Classic. Afine de ne pas toujours refaire des MAJ effacées.

5: Un excellent antispyware.
Lien: https://www.superantispyware.com/?tag=GOOGLE-SUPERANTISPYWARE Le top pour le moment.
De plus, il vous protégera contre un détournement de page.
Travail en temps-réel avec Spybot, sans conflict.
Tutorial ici: https://www.malekal.com/?s=SUPERAntiSpyware



6: Incontournable Spybot Search & Destroy /Mode avancé/Resident/Tea Timer.V 1.5.1
Lien: https://www.safer-networking.org/download/
Tutoriel ici : https://kerio.probb.fr/

7: Un Updateur de programmes. Secunia. Inspecte et avise des MAJ essentielles.
Lien: https://www.flexera.com/products/operations/software-vulnerability-management.html
Il vous renseigne automatiquement des mises à jour disponibles, Java, Flash player, ect...
Et vous devez vous assurer par vous-même que vos systêmes de protections sont à jour et ce tous les jours !

8: MAJ automatique de l'Oncle Bill. Windows et Microsoft MAJ. À vérifier attentivement, vérifier si il y a possibilité de conflicts EX: KB XXXXX Google recherche.
Assurez-vous d'avoir le bon 'Pack' à jour pour votre système.

9: S'abonner à Secuser pour toutes les alertes virales et MAJ critiques.(Gratuit). Plus rapide que Microsoft.
Lien: http://www.secuser.com/newsletters/index.htm Excellent !

10:NE JAMAIS CLIQUER SUR UN AVERTISSEMENT QUELQUONQUE SI IL NE VIENT PAS DE VOS LÉGITIMES SYSTÊMES DE PROTECTIONS.

11: N'utiliser Internet Explorer 7 que pour les services essentiels:
Les MAJ de Bill.

Les scans en lignes(1 fois par mois).De préférence un AV qui enlève aussi les virus et ne fait pas seulement vous en prévenir.
NB: Les scans anti-virus ,nécessitent des actives X que vous devez accepter pour scanner.
En fait, aussi pour les produits Microsoft, même si Microsoft énonce et prévient des dangers des Puissants actives X

Msn,Car appatient à Bill comme Internet explorer . ((((POINT)))).

12: Installez un défragmenteur efficace = (1 défrag/mois).
Lien: jkdefrag
Il est laid mais il est bon!

13:Devenez familiers avec les termes et abréviations informatique.
Lien: https://www.clubic.com/telecharger-fiche15017-jargon-informatique.html

14: Gardez votre machine bien propre et silencieuse.
Lien: https://www.zdnet.fr/telecharger/logiciel/advanced-systemcare-39764295s.htm

15: Ne tentez pas le Diable.
XXX et compagnie.
Crack, keygen ect... Surtout pas pour un Antivirus Piraté!

Eviter le P2p. Pour les films, moins dangeureux si vous êtes membre et connaissez le Seeder. Mais jamais de programmes.
Surtout depuis quelques mois Mortel
http://www.commentcamarche.net/forum/affich 4038514 triangle jaune infection smitfraud#0

http://www.commentcamarche.net/forum/affich 3941699 rapport hijackthis svp aidez moi#0

Pour le partage de musique.
N'utilisez rien d'autre que : limewire
Lien : https://www.01net.com/telecharger/windows/Internet/partage/fiches/13536.html


Scannez toujours les fichiers Zip. Et en fait, tout ce qui entre dans votre machine, sans exception.
Pour un bon dézippeur gratuit comme tous les programmes que je préconise : https://www.pcastuces.com/logitheque/alzip.htm

Vous téléchargez un programme, alors envoyez le sur le bureau, clique droite , sur le set-up 'l'exécutable' , scannez avec l'anti-virus puis l'anti-spyware et ensuite vous installez sur la partition prévue à cet effet.

16: Pour garder un contrôle sur votre machine et voir ses trippes .
Copiez dans votre bloc note la radiographie de votre machine à l'état 'clean'.
Puis, comparez (1 fois/Sem) avec un nouvel examen.
Lien: hijackthis
NB: Avant toute manoeuvre avec ce logiciel, consultez un spécialiste.
Tutoriel ci : http://pageperso.aol.fr/balltrap34/demohijack.htm
Merci à balltrap34

17: Faites de temps à autre un survol de votre gestionnaire. Control/Alt/Del.
Et observez ce qui fonctionne en arrière plan et la consommation des divers processus.
Apprenez à les reconnaitre.

18: Quand vous serez connaissant de votre machine, vous pourrez installer ce super petit logiciel de l'Oncle Bill.

Avec lui, vous verrez les processus actifs en temps réel sur votre machine.
Vous aurez les noms, les signatures des compagnies fabricantes et la consommation de chacun.
Mais le plus beau, vous aurez la possibilité de mettre un processus en pause. ou de le terminer à votre guise.
Et encore plus que vous découvrirez. Surprises!!!
Lien: https://www.clubic.com/telecharger-fiche14566-process-explorer.html

Je pourrais ajouter : Faites de temps à autre une sauvegarde de vos doccuments.
Sur des médias amovibles ou sur une partition autre que le C:/
En cas de crash du système !
Et conservez en lieu sûr votre CD de Windows.


Voici selon moi, ce que j'appelerais,'Un tout cuit dans l'bec' .
Si tu ne sais pas! demande, si tu sais! partage !
Devise de SoS Windows . Pour toutes questions techniques lien : http://www.soswindows.net/ https://www.commentcamarche.net/

Ici en cas de contamination, aide de spécialistes. lien : https://www.commentcamarche.net/

Tutoriel ici pour Process explorer : https://forum.zebulon.fr/topic/92628-mini-tuto-process-explorer/

Vous verrez sur ce tutoriel ce que je me tue à répéter sans cesse depuis au moins 10 mois !
Gardez le contrôle de vos machine!
Avec un tel logiciel, vous devenez maitre un point c'est tout!
L'Oncle Bill n'as pas fait que des conneries vous savez!
En voici un exemple de toute beauté!
C'est pourquoi entre-autre, on peut l'excuser pour son Vista le terrible.
Ici aussi un fichier en francais : Zip : http://manuelsdaide.com/System/ProcessExpl/ProcessExplorer.htm
Et finalement: Avec ceci, qu'ils essaient donc encore de te planter avec un virus!!!
J'ai mis moi-même au défi des gens que je connais assez malfaisants et comme résultâts qu'ils se mordent les doigts et moi ma machine roule!

Et amusez-vous surtout !

Jalobservateur
0