Rechercher : dans
Par :

Command Service

Dernière réponse le 9 déc 2007 à 17:32:04 Maniolo, le 2 déc 2007 à 03:02:30 
 Signaler ce message aux modérateurs

Bonjour,
J'ai effectué une analyse Spybot et il m'a trouvé un spyware nommé "Command Service" mais il n'arrive pas à me le supprimer. Si quelqu'un pouvait m'aider ce serait sympa. Merci d'avance.

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « Command Service » dans :
[Windows] Démarrer/arrêter un service en ligne de commande VoirL'outil netsh (netsh.exe) permet d'automatiser le démarrage ou l'arrêt d'un service grâce à la ligne de commande suivante : Pour démarrer un service : Net start nom_du_service Pour arrêter un service : Net stop nom_du_service Cela nécessite les...
Activer/Désactiver le service spouleur d'impression VoirLe service spouleur d'impression permet de charger en mémoire les travaux d'impression pour une impression ultérieure, c'est-à-dire à les mettre dans la file d'attente d'impression. Il peut aussi être la solution suite à l'échec d'installation des...
Activer/désactiver les services au démarrage VoirMéthode simple Pour voir la liste des services, aller dans le menu "Système" > "Administration" > "Services". Cochez/décochez les services que vous souhaitez activer/désactiver. Note: Cette fenêtre n'affiche pas tous les services....
Services - services.exe Voirservices - services.exe Le processus services.exe (Windows Service Controller) est un processus générique de Windows NT/2000/XP permettant de reconnaître et d'adapter les modifications matérielles du système sans intervention de l'utilisateur. Le...
QoS - Qualité de service VoirNotion de qualité de service Le terme QoS (acronyme de « Quality of Service », en français « Qualité de Service ») désigne la capacité à fournir un service (notamment un support de communication) conforme à des exigences en matière de temps de...
Attaque par déni de service VoirIntroduction aux attaques par déni de service Une « attaque par déni de service » (en anglais « Denial of Service », abrégé en DoS) est un type d'attaque visant à rendre indisponible pendant un temps indéterminé les services ou ressources d'une...

1

jalobservateur, le 2 déc 2007 à 03:51:31

Salut Maniolo.
Ouais tu est parmis le non choyés mon ami!
Dis moi si ce fameux Command Service te cause des probèmes ?
Car ni sur le Net Français, Anglais ,ni sur l'espagnol ou l'allemand il n'a été résolu à part en formattant.
Oui il a des clés de registres identifiables, mais non supprimables.
Il est aussi dans les services 'actifs de Windows' mais même si tu le désactives, il ne se supprime pas non plus en regedit.
Donc une belle saloperie.
J'avoue que cela fait 45 minutes que je cherche et réfléchis et ,pour l'instant c'est le néant.
Je te reviens si je trouve... Mais bon ?

Répondre à jalobservateur

2

jalobservateur, le 2 déc 2007 à 04:00:57

PS: J'ai même consulté les forums experts de Spybot et niet !

Je ne sais pas si en utilisant un fix killer et en y introduisant les clés de registres que Spybot identifie ?
Et en les Déménageant sous Mode sans echec ayant préalablement désactivé son service ?
Ensuite utiliser Ccleaner en 7 passes, puis RegSeeker en Auto , Puis finalement désactiver la resto et recréer un point de resto ?
Loll! En fait , je t'écris mes réflections, loll! Mais bon, il faut ce qui faut !
C'est déjà une petite réponse ...
Moi je suis au Québec , toi je sais pas ? alors il est possible que le dodo ne soit pas synchro ?

Répondre à jalobservateur

3

jalobservateur, le 2 déc 2007 à 04:28:25
  • +1

En principe, il devait y avoir ceci,à virer...
hkey_local_machine/system/controlset001/services/cmdservice

hkey_local_machine/system/controlset003/services/cmdservice

hkey_local_machine/currentcontrolset/services/cmdservice
Ou + ----------------------------------


Entre-temps : Cliques sur ce lien et installes ((Dans C programfile)), pas dans temp.
Puis poste le rapport complet ici stp.
http://www.trendsecure.com/portal/en-US/threat_analytics/HJT­Install.exe

Tu sais comme moi que souvent , on apprend de nos erreurs ou celles des autres...
Alors, je ne saisi pas pourquoi Spybot et son équipe ont mit dans la base de données ce Command Service et n'ont pas la possibilité de le supprimer ?
Donc , il est évident que tout ce qui a été tenté n'a pas marché, alors inutile de faire de même.
On doit au moins tenter de faire différent.
Mais garde bien ceci à l'esprit: Si il ne te cause aucun problèmes et que tu ne veut pas formatter, alors tu devras vivre avec si on ne réussis pas.
Ou Alors Tu devras sauvegarder tes choses et formatter.
@Suivre.

Répondre à jalobservateur

4

jlpjlp, le 2 déc 2007 à 18:13:22

Slt,

a tous les deux!


colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

manuel :

http://leblogdeclaude.blogspot.com/2006/10/informatique-sect­ion-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."


____________________


AVG antispyware

http://www.01net.com/...

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

Répondre à jlpjlp

5

Maniolo, le 6 déc 2007 à 13:12:17

Salut à tous!
Je vous remercie pour toutes vos réponses. Je suis pour l'instant dans l'incapacité de tester tout cela car je ne me trouve pas chez moi. J'essaierais tout ça chez moi ce weekend et je vous tiendrais au courant.
J'aurais voulu savoir les effets néfastes de ce spyware, sont-ils importants? Car je ne vois aucun problème sur mon pc.
Merci.
A+.
PS: info pour jalobservateur : j'habite en France, mais tu peux poster tes messages quand tu veux ça ne me dérange pas; merci.

Répondre à Maniolo

6

jalobservateur, le 6 déc 2007 à 16:02:52

Allo!
J'aurais voulu savoir les effets néfastes de ce spyware, sont-ils importants?
ça il n'y a que toi pour le dire...
Dans les quelques interventions que j'ai vu, non il n'y a pas de symptômes associés à ce Com Ser .
Tout ce que l'on vois c'est l'incapacité de tous de le supprimer. Point.
Et il n'est vu que par Spybot...
Alors re-donnes des nouvelles.
A+ Jal

Répondre à jalobservateur

7

Maniolo, le 9 déc 2007 à 16:36:32

Bonjour à tous!
Comme promis je vous donne des nouvelles du spyware "Command Service".
J'ai réussi à le SUPPRIMER! Quand je suis rentré chez moi vendredi soir, j'ai fouillé sur internet et j'ai trouvé un petit truc qui m'a permis de le supprimer. Je vous donne donc ci-joint le lien pour le télécharger et comment s'en servir ; c'est très simple, ça ne prend que quelques secondes et ça marche, car quand j'ai fait un spybot juste après, il n'a rien trouvé.

http://users.telenet.be/marcvn/tools/delcmdservice.zip
• Decompresser le contenu sur le Bureau (un dossier nommé delcmdservice)
• Double-cliquer sur le dossier delcmdservice
• Double-cliquer sur delreg.bat afin de lancer l'outil
• Redémarrer le PC lorsque l'outil aura complété son travail et refaire un spybot pour vérifier

Voilà, j'espère que ça aidera les personnes qui ont ou qui auront peut-être le même problème que moi.
Je vous remercie pour tous vos conseils.
A plus.

Répondre à Maniolo

8

 jalobservateur, le 9 déc 2007 à 17:32:04

Salut Maniolo!
Cela prouve une chose!
En tentent de se démerder on y arrive.
Y a rien de tel que de chercher ,réfléchir ,se doccumenter, google est pas là pour rien !
Tu vois, moi j'en suis venu à aider les autres en maitrisant d'abbord ma machine.
Je me suis aidé moi-même ne connaissant pas les forums d'aide.
D'ou l'utilité de lire ,d'analyser, d'essayer.
Quand les gens réalisent qu'en fait: Les virus et autres merdes sont pensé et conçus par des humains qui sont aussi faillibles, ils entrevoient les failles possibles et dans 100% des cas, il s'en sortent.
Quelquefois ça peut être long ,mais nécessaire ,sinon on deviens des cibles faciles et nous devenons vite 'handicapés'.

Je vois que tu t'intéresses au bon fonctionnement de ta machine et que tu t'assures que ton intégrité et ta vie privée doivent rester sous 'ton' contrôle !
C'est pourquoi, je te suggère des petits trucs pour maintenir ceci.
Tu dois contrôles les entrées et les sorties sur ta machine !!!
Il faut en fait que les scans de Spybot ou autres, te donne toujours un beau gros crochet vert avec la mention : Félicitation aucun mouchard n'a été trouvé !
Ceci n'est pas miraculeux mais ''NORMAL'' si tu utilises 1: Ta tête 2: Les bons programmes de protection.

Si tu contrôle et assures les In/out, les scans deviennent ''Inutiles''.
--------------

Alors voici ici ce que je recommande et qui a fait plus que ses preuves.
------------------------------------------------------------­------------------------------------------------------------­----------------

Je met à la suite de ce billet, mes recommandations pour obtenir et conserver la bonne forme de vos machines.
Cet amalgame de logiciels et d'astuces, est à présent selon moi ce qu'il y a de plus efficace en matière de protection contre les logiciels espions, les virus et les possibles atteintes à la vie privée.
Tous sont gratuits et j'ai directement testé puis installé moi-même sur plusieurs machines.
des centaines ont suivient ces conseils.
Rien dans ce 'Mix' n'est conflictuel .
Tous cohabitent en harmonie et se complémentent.


Une bonne protection, se fait oublier!
On a mieux à faire que de suspecter et de se sentir vulnérables!

Donc voici:
Voici des indications et liens essentiels pour une bonne protection.
Et pour avoir du plaisir avec votre machine.

1: Pour toutes navigations : Firefox Mieux filtré que IE
Lien: http://www.mozilla-europe.org/fr/
NB: IE est sensé bientôt modifier drastiquement son navigateur. Mais quand ?

pour les réglages
http://www.libellules.ch/...


En fortification avec les failles possibles des navigateurs, il y a cet excellent petit protecteur, qui lui travaille dans l'ombre pour vous protéger des pires espions du net ainsi que des plus malicieux et puissants 'Active X'
Lien : Explicatif : http://translate.google.com/...
Lien de téléchargement : http://www.javacoolsoftware.com/spywareblaster.html


2: Antivirus gratuit et efficace, lien : http://www.commentcamarche.net/telecharger/telecharger 55 antivir
Pour le moment, le meilleur.
Tutoriel ici : http://www.malekal.com/tutorial_antivir.php

3: Pare-feu intelligents,Zone Alarm, Kerio
Lien: http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
Tutoriel ici: http://securite-facile.ovh.org/zonealarm.php

Kerio est aussi bon. lien : http://www.infos-du-net.com/telecharger/Firewall-Kerio-Perso­nal,0301-390.html
Tutoriel ici : http://www.pcentraide.com/index.php?showtopic=110

4: Un nettoyeur efficace et sécuritaire.Ccleaner.
Lien: http://filehippo.com/download_ccleaner/
Bien fait et sans danger.
Tutoriel ici : http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
NB: Décochez la case dans Applications/ AntivirPe Classic. Afine de ne pas toujours refaire des MAJ effacées.

5: Un excellent antispyware.
Lien: http://www.superantispyware.com/?tag=GOOGLE-SUPERANTISPYWARE­ Le top pour le moment.
De plus, il vous protégera contre un détournement de page.
Travail en temps-réel avec Spybot, sans conflict.
Tutorial ici: http://www.malekal.com/tutorial_SUPERAntiSpyware.php



6: Incontournable Spybot Search & Destroy /Mode avancé/Resident/Tea Timer.V 1.5.1
Lien: http://www.safer-networking.org/fr/download/index.html
Tutoriel ici : http://kerio.probb.fr/...

7: Un Updateur de programmes. Secunia. Inspecte et avise des MAJ essentielles.
Lien: http://secunia.com/software_inspector/
Il vous renseigne automatiquement des mises à jour disponibles, Java, Flash player, ect...
Et vous devez vous assurer par vous-même que vos systêmes de protections sont à jour et ce tous les jours !

8: MAJ automatique de l'Oncle Bill. Windows et Microsoft MAJ. À vérifier attentivement, vérifier si il y a possibilité de conflicts EX: KB XXXXX Google recherche.
Assurez-vous d'avoir le bon 'Pack' à jour pour votre système.

9: S'abonner à Secuser pour toutes les alertes virales et MAJ critiques.(Gratuit). Plus rapide que Microsoft.
Lien: http://www.secuser.com/newsletters/index.htm. Excellent !

10:NE JAMAIS CLIQUER SUR UN AVERTISSEMENT QUELQUONQUE SI IL NE VIENT PAS DE VOS LÉGITIMES SYSTÊMES DE PROTECTIONS.

11: N'utiliser Internet Explorer 7 que pour les services essentiels:
Les MAJ de Bill.

Les scans en lignes(1 fois par mois).De préférence un AV qui enlève aussi les virus et ne fait pas seulement vous en prévenir.
NB: Les scans anti-virus ,nécessitent des actives X que vous devez accepter pour scanner.
En fait, aussi pour les produits Microsoft, même si Microsoft énonce et prévient des dangers des Puissants actives X

Msn,Car appatient à Bill comme Internet explorer . ((((POINT)))).

12: Installez un défragmenteur efficace = (1 défrag/mois).
Lien: jkdefrag
Il est laid mais il est bon!

13:Devenez familiers avec les termes et abréviations informatique.
Lien: http://www.clubic.com/telecharger-fiche15017-jargon-informatique.html

14: Gardez votre machine bien propre et silencieuse.
Lien: http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39278270s,00.htm

15: Ne tentez pas le Diable.
XXX et compagnie.
Crack, keygen ect... Surtout pas pour un Antivirus Piraté!

Eviter le P2p. Pour les films, moins dangeureux si vous êtes membre et connaissez le Seeder. Mais jamais de programmes.
Surtout depuis quelques mois Mortel
http://www.commentcamarche.net/forum/affich 4038514 triangle jaune infection smitfraud#0

http://www.commentcamarche.net/forum/affich 3941699 rapport hijackthis svp aidez moi#0

Pour le partage de musique.
N'utilisez rien d'autre que : limewire
Lien : http://www.01net.com/outils/telecharger/windows/Internet/partage/fiches/13536.html


Scannez toujours les fichiers Zip. Et en fait, tout ce qui entre dans votre machine, sans exception.
Pour un bon dézippeur gratuit comme tous les programmes que je préconise : http://www.pcastuces.com/logitheque/alzip.htm

Vous téléchargez un programme, alors envoyez le sur le bureau, clique droite , sur le set-up 'l'exécutable' , scannez avec l'anti-virus puis l'anti-spyware et ensuite vous installez sur la partition prévue à cet effet.

16: Pour garder un contrôle sur votre machine et voir ses trippes .
Copiez dans votre bloc note la radiographie de votre machine à l'état 'clean'.
Puis, comparez (1 fois/Sem) avec un nouvel examen.
Lien: hijackthis
NB: Avant toute manoeuvre avec ce logiciel, consultez un spécialiste.
Tutoriel ci : http://pageperso.aol.fr/balltrap34/demohijack.htm
Merci à balltrap34

17: Faites de temps à autre un survol de votre gestionnaire. Control/Alt/Del.
Et observez ce qui fonctionne en arrière plan et la consommation des divers processus.
Apprenez à les reconnaitre.

18: Quand vous serez connaissant de votre machine, vous pourrez installer ce super petit logiciel de l'Oncle Bill.

Avec lui, vous verrez les processus actifs en temps réel sur votre machine.
Vous aurez les noms, les signatures des compagnies fabricantes et la consommation de chacun.
Mais le plus beau, vous aurez la possibilité de mettre un processus en pause. ou de le terminer à votre guise.
Et encore plus que vous découvrirez. Surprises!!!
Lien: http://www.clubic.com/telecharger-fiche14566-process-explorer.html

Je pourrais ajouter : Faites de temps à autre une sauvegarde de vos doccuments.
Sur des médias amovibles ou sur une partition autre que le C:/
En cas de crash du système !
Et conservez en lieu sûr votre CD de Windows.


Voici selon moi, ce que j'appelerais,'Un tout cuit dans l'bec' .
Si tu ne sais pas! demande, si tu sais! partage !
Devise de SoS Windows . Pour toutes questions techniques lien : http://www.soswindows.net/ http://www.commentcamarche.net/

Ici en cas de contamination, aide de spécialistes. lien : http://www.commentcamarche.net/

Tutoriel ici pour Process explorer : http://forum.zebulon.fr/index.php?showtopic=92628

Vous verrez sur ce tutoriel ce que je me tue à répéter sans cesse depuis au moins 10 mois !
Gardez le contrôle de vos machine!
Avec un tel logiciel, vous devenez maitre un point c'est tout!
L'Oncle Bill n'as pas fait que des conneries vous savez!
En voici un exemple de toute beauté!
C'est pourquoi entre-autre, on peut l'excuser pour son Vista le terrible.
Ici aussi un fichier en francais : Zip : http://manuelsdaide.com/System/ProcessExpl/ProcessExplorer.htm
Et finalement: Avec ceci, qu'ils essaient donc encore de te planter avec un virus!!!
J'ai mis moi-même au défi des gens que je connais assez malfaisants et comme résultâts qu'ils se mordent les doigts et moi ma machine roule!

Et amusez-vous surtout !

Jalobservateur

Répondre à jalobservateur