Ras le bol des spywares

Résolu/Fermé
franckydeladombes - 7 mars 2008 à 22:30
franckydeladombes Messages postés 1787 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 1 septembre 2012 - 12 juil. 2008 à 21:38
Bonjours,j'ai depuis quelques temps des problèmes à chaque fois que je suis sur le web ou msn car à chaque cession le centre de securité m'informe que je suis infecté & m'impose (presque)une analyse & me trouve 45 logiciels espions et ensuite me propose d'installer spyware-secure "gratuitement mais que pour l'analyse évidemment",c'est franchemment pénible alors que sur mon pc est installé live one care et spybot search and destroy qui eux ne détecte rien;j'ai supprimé spybot afin de voir s'il n'était pas en conflit avec live one care mais rien n'a changé ;est ce que quelqu'un pourrait m'expliquer cela ,merci d'avance pour vos réponses.

98 réponses

Laurent2709 Messages postés 911 Date d'inscription mercredi 28 mars 2007 Statut Contributeur Dernière intervention 18 juin 2010 100
7 mars 2008 à 22:37
Bonsoir,

Badware
Spyware Secure

Spyware Secure est un pseudo logiciel de sécurité diffusant de fausses alertes et pratiquant un harcèlement publicitaire pour inciter les internautes à installer une version gratuite puis acheter une version payante du logiciel. Il n'est pas à proprement parler malicieux mais ses méthodes commerciales en font un logiciel assurément douteux.
PREVENTION :
Même si ses fonctions sont attrayantes, il ne faut pas installer un programme d'origine douteuse (jeu, barre d'outils, skin, etc.). Les utilisateurs de Windows ont intérêt à mettre à jour leurs logiciels afin de corriger les failles de sécurité exploitables par Spyware Secure ou un adware faisant sa promotion pour s'installer automatiquement.

DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter une réinfection. Les utilisateurs peuvent utiliser AVG antirootkit et l'antivirus gratuit en ligne pour rechercher et supprimer Spyware Secure ou les adwares faisant sa promotion.




TYPE :
Badware

SYSTEME(S) CONCERNE(S) :
Windows

ALIAS :
Spyware Secure
Spyware-Secure
SpywareSecure
Adware.Magic Control
Adware.Navipromo.GO (Bit Defender)
Adware.Navipromo.BXQ (Bit Defender)
Adware.Navipromo.BYA (Bit Defender)


TAILLE :
675 Ko

DECOUVERTE :
10/01/2007

DESCRIPTION DETAILLEE :
Spyware Secure un "logiciel escroc" (en anglais "rogue software"), c'est-à-dire un pseudo antispyware aux performances douteuses utilisant des méthodes commerciales trompeuses pour tenter de forcer la main des utilisateurs (publicités déguisées en alertes de sécurité, faux positifs volontaires destinés à faire croire à l'utilisateur que son ordinateur est infecté, harcèlement publicitaire jusqu'à ce que l'internaute achète une licence, etc.).

Ce logiciel se présente généralement à l'internaute sous la forme d'une fausse alerte de sécurité indiquant que son ordinateur est infecté, mettant en cause l'efficacité de l'antivirus éventuellement installé et invitant à télécharger le logiciel Spyware Secure pour y remédier, y compris en usurpant l'apparence du Centre de sécurité de Windows :











Il ne faut pas donner suite à ces alertes car ce sont de simples publicités au contenu trompeur, dont le seul but est de créer une peur afin d'inciter l'internaute à installer une version gratuite de Spyware Secure (sous le nom SpywareSecure_trial_setup.exe) puis à acheter une version payante de ce pseudo logiciel de sécurité.

La multiplication de publicités faisant la promotion du logiciel Spyware Secure lorsque vous surfez sur Internet est rarement due à la diffusion de telles publicités par les sites concernés (à l'exception de sites douteux) mais le plus souvent à la présence sur votre ordinateur d'un autre logiciel douteux de type adware (afficheur de publicités) tel que Adware.Magic Control, qui peut aller jusqu'à tenter de dissimuler sa présence aux yeux de votre antivirus et de votre antispyware par l'utilisation d'une technologie de type rootkit. Ces adwares peuvent s'installer en même temps qu'un logiciel prétendument gratuit tel que Messenger Skinner, MailSkinner, Internet Game Box ou Sudoku Planet choisi par l'utilisateur, voire sont installés à son insu par certains chevaux de Troie.

Pour détecter et supprimer Spyware Secure ou les adwares faisant sa promotion:

analysez votre disque dur avec AVG antirootkit et supprimez les fichiers malicieux (généralement 5 à 7 fichiers dont le nom contient la même suite de lettres aléatoire, différente à chaque installation) ;
analysez votre disque dur avec votre antivirus récemment mis à jour ou avec notre antivirus en ligne et supprimez les éventuels fichiers malicieux (généralement aucun fichier détecté) ;
redémarrez l'ordinateur ;
procédez à une nouvelle analyse pour vous assurer que le nettoyage a été complet.
NB : l'utilitaire antirootkit est susceptible de mettre à jour des fichiers non malicieux qu'il ne faut pas supprimer. Si vous avez un doute concernant les fichiers à éliminer, vous pouvez nous écrire en joignant une capture d'écran de la liste des fichiers détectés par l'antirootkit et/ou par l'antivirus et nous vous indiquerons nos recommandations (merci de ne pas oublier de préciser le nom du logiciel qui vous pose problème, ici Spyware Secure).
1
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
7 mars 2008 à 22:40
Bonsoir franckydeladombes

effectues ces étapes pour commencer...

1) Télécharge Navilog1
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Clique sur navilog1.zip pour télécharger navilog1.exe.
enregistre-le sur ton bureau.

Ensuite Double Clique sur navilog1.exe pour Lancer l'Installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
conserve le rapport


2) Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip

clic droit sur ton fichier clean.zip
dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Double-clic sur clean.
Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1
un rapport va etre généré, conserve le

3)Télécharge hijackthis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Déplace le dans un dossier non temporaire
--> dans "C:\Program Files\HijackThis\
--> executezle fichier HijackThis.exe:
Clic sur--> Do a system scan and save a logfile

démo (Merci à Angeldark )
http://www.infos-du-net.com/forum/271838-11-tuto-utiliser-hijackthis

Un fichier texte s'ouvre
--> Fais--> édition puis-->selectionner tout:
--> colle le rapport dans ta prochaine réponse ici

démo (Merci à Balltrap34)

http://pageperso.aol.fr/balltrap34/demohijack.htm

poste les trois rapports stp

...a suivre
1
franckydeladombes
7 mars 2008 à 23:25
Bonsoir,voilà ce que donne la 1ère analyse;merci:Search Navipromo version 3.5.0 commencé le 07/03/2008 à 23:05:10,84

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


WebMediaPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\MAISON\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\MAISON\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\MAISON\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.dat
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.exe
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_nav.dat
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\MAISON\locals~1\applic~1" *

Fichiers trouvés :

kqntqvt.exe trouvé !



*** Recherche fichiers ***


C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\MAISON\locals~1\applic~1" :

kqntqvt.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 07/03/2008 à 23:06:36,76 ***
0
franckydeladombes
7 mars 2008 à 23:53
voici le 2ème rapport,& merci encore:Clean Navipromo version 3.5.0 commencé le 07/03/2008 à 23:29:19,43

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.dat réalisée avec succès !
Copie C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.exe réalisée avec succès !
Copie C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.dat supprimé !
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt.exe supprimé !
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_nav.dat supprimé !
C:\Documents and Settings\MAISON\Local Settings\Application Data\kqntqvt_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\kqntqvt*.pf trouvé !
Copie C:\WINDOWS\prefetch\kqntqvt*.pf réalisée avec succès !
C:\WINDOWS\prefetch\kqntqvt*.pf supprimé !

* Dans "C:\Documents and Settings\MAISON\locals~1\applic~1" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\MAISON\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\MAISON\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\MAISON\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\MAISON\menudm~1\progra~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !



*** Suppression fichiers ***

C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\MAISON\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\MAISON\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !

*** Nettoyage terminé le 07/03/2008 à 23:32:06,93 ***
0
franckydeladombes
8 mars 2008 à 00:45
jbloque sur l'étape 2 je n'arrive pas à envoyer le fichier je ne le trouve pas
0
franckydeladombes
8 mars 2008 à 01:18
Bien c'est des fois pas évident pour un novice mais j'y arrive voici le rapport de la 2ème étape:08/03/2008 a 0:07:04,54

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\AskTBar\" FOUND
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
celui de la 3ème étape:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:09:25, on 08/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
C:\Program Files\Microsoft Windows OneCare Live\winss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\MAISON\LOCALS~1\Temp\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SoundMAXPnP] "C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe"
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [RaidTool] "C:\Program Files\VIA\RAID\raid_tool.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] "C:\Program Files\Logitech\iTouch\iTouch.exe"
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] "C:\Program Files\Hewlett-Packard\\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\MAISON\LOCALS~1\Temp\services.exe
O4 - HKLM\..\Run: [Spyware-Secure] E:\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://outlook.live.com/owa/
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46 > franckydeladombes
8 mars 2008 à 01:39
télécharges Malware Bytes -->parce que tu as Spyware-Secure (au demarrage en plus ) = pas bon du tout


-->Malware Bytes (ne l'utilises pas tout de suite)
téléchargement + guide en image ci dessous
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


+

-->Télécharges CCLEANER (ne l'utilise pas tout de suite)

http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

Lors de l'installation ccleaner

Laisse Coché--> Ajouter un raccourci dans le menu Démarrer

Décoche Ceci:
->Ajouter l'option 'Lancer CCleaner' dans le menu contextuel de la poubelle
-> Ajouter l'option 'Ouvrir CCleaner...' dans le menu contextuel de la poubelle
-->Contrôler automatiquement les mises à jour de CCleaner
-->Ajouter la barre d'Outils Yahoo! CCleaner
tuto config en image
https://www.malekal.com/tutoriel-ccleaner/


--<je vois pas d'antivirus ...dans tes services, pas activé? ..ni le pare feu
.Quelle est ta version de.Windows OneCare Live en protection ?

0
Laurent2709 Messages postés 911 Date d'inscription mercredi 28 mars 2007 Statut Contributeur Dernière intervention 18 juin 2010 100
7 mars 2008 à 22:42
Cet article vient directement du site http://www.secuser.com , convaincu?
1
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
7 mars 2008 à 22:44
Oups !!...Bonsoir Laurent2709,

je n'avais pas actualisé ma page et vu ta réponse..:-/
tu veux peut etre prendre le post en charge? ... désolée..;-/

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Laurent2709 Messages postés 911 Date d'inscription mercredi 28 mars 2007 Statut Contributeur Dernière intervention 18 juin 2010 100
7 mars 2008 à 22:45
Non, ça va, c'était un complément d'information, il peut toujours les suivre...
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
7 mars 2008 à 22:51
..ok ca marche... ;)

@+
0
Laurent2709 Messages postés 911 Date d'inscription mercredi 28 mars 2007 Statut Contributeur Dernière intervention 18 juin 2010 100
7 mars 2008 à 22:52
a +
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
7 mars 2008 à 23:39
parfait !

poursuis ..

Double clique sur le raccourci Navilog1 présent sur ton bureau

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport sur ton bureau de manière à le retrouver
Referme le blocnote.


..Ensuite Clic sur Démarrer/ Panneau de Configuration /Options Internet
Clique sur l'onglet >Contenu puis >Certificats>Editeurs (editeurs approuvés)
Si Trouves Ce qu'il y a ci dessous, >: Tu Supprimes

electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd"


postes moi les autres rapports clean et hijacko + le nouveau navilog

A+
0
franckydeladombes
8 mars 2008 à 00:12
bien, il n'y avait rien dans la liste éditeurs approuvés.
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
7 mars 2008 à 23:57
c'est bien, ! continues dans la lancée avec les deux autres rapports demandés ;)
c'est pas fini .. tout a fait
0
franckydeladombes
8 mars 2008 à 00:13
bien, il n'y avait rien dans la lista éditeurs approuvé.
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
8 mars 2008 à 00:14
relis le message n°2

-->étape 2 -->cleanzip
-->étape 3-->hijackthis

-->les deux rapports que j'attends depuis tout a l'heure :D
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
8 mars 2008 à 00:50
regarde dans C
-->démarrer -->poste de travail -->C -->il est dedans..

0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
8 mars 2008 à 01:48
Hey, bonsoir g!rly !

vivi notre journée commence .... ;D
Dorénavant messieurs vous avez interet à etre mignons avec nous .. pour une fois ....non mais ! ;D

Bonne soirée à toi aussi

@+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
8 mars 2008 à 01:52
;-)
0
franckydeladombes
8 mars 2008 à 01:53
En tout cas merci beaucoup pour les conseils et le reste évidemment pour le pare-feu et l'antivirus je l'avais désactivé 20mn environ salut et demain comme tu le disais journée de la femme a plus et bonne continuation;à bientot Franck
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
8 mars 2008 à 01:56
..t' as vu le bronx sur ce post y a pas un message qui se suit.. du #2 ca passe au #8 ... .le #19 avant le 3
du #16 ca passe au #20...ca vient de moi ou bien?
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
8 mars 2008 à 02:02
C´est un vrai chantier lol
0
franckydeladombes
8 mars 2008 à 01:58
Non c'est moi qui est merdé...vive les novices.
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
8 mars 2008 à 01:58
..merci .. franckydeladombes,. (pour penser a la journée des femmes ;)

juste une question tu comptes poursuivre la desinfection?
-->que je ne prépare pas les futures étapes pour rien...car tu es toujours infecté...
0
franckydeladombes Messages postés 1787 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 1 septembre 2012 99
8 mars 2008 à 02:11
Bien sur que je vais continuer je n'aime pas perdre mon temps et à fortiori celui des autres question de respect je continu maintenant ou demain
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
8 mars 2008 à 02:14
..C'est clair !!!... faut s 'y retrouver ...!!! ;D
...m'enfin...j'espère que franckydeladombes va quand meme revenir..finir sa desinfection...


A+++ ;-)
0