Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

PUB INCESSANTE POUR LOGICIEL ANTI ESPION

Skainsoft27, le jeudi 17 avril 2008 à 18:12:34
Bonjour, je reçois depuis peu des pubs m'indiquant que mon ordinateur est infecté, j'ai lancé une analyse avec windows defender il n'a rien trouvé. J'ai télécharger hijackthis j'ai fait un scan qui est le suivant :
Logfile of HijackThis v1.99.1
Scan saved at 17:52:13, on 17/04/2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Users\SO\Program Files\DNA\btdna.exe
C:\ProgramData\mfufuvel\inszityn.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\ProgramData\ylkbkvif\czofcjgt.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Orange\browser\browser.exe
C:\Users\SO\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [recinfo729] c:\RecInfo\RecInfo.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\SO\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [mfufuvel] C:\ProgramData\mfufuvel\inszityn.exe
O4 - HKCU\..\Run: [JXX0If0HJ0] C:\ProgramData\ylkbkvif\czofcjgt.exe
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\SO\AppData\Local\Temp\nnnmjgDV.dll,#1
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\SO\AppData\Local\Temp\pmnkJywt.dll,c
O4 - HKCU\..\Run: [6c4f0755] rundll32.exe "C:\Users\SO\AppData\Local\Temp\vasdsnpt.dll",b
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com.edgesuite.net/...
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

pourriez vous m'indiquer la procédure pour me débarrasser des pubs pour logiciel anti-espion ? PS. Avant le scan il y eu une fenetre m'indiquant une erreur et je n'ai pas d'antivirus.
Configuration: Windows Vista
Internet Explorer 7.0
Répondre à Skainsoft27  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
the_moon666, le jeudi 17 avril 2008 à 18:14:25
Les pubs intempestives sont justement elles même des virus. Si le nom est spyware-secure, ne télécharge surtout pas ces "logiciels". Ensuite télécharge un anti spyware gratuit.
Répondre à the_moon666

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Skainsoft27, le jeudi 17 avril 2008 à 18:16:07
tu en est sur par ce que sur tout les autres forums on nous conseille d'utiliser hijackthis
Répondre à Skainsoft27

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
g12, le jeudi 17 avril 2008 à 18:23:26
telecharge spybot sur 01net.com c'est efficace contre les espions...
Répondre à g12

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Skainsoft27, le jeudi 17 avril 2008 à 18:23:09
je m'en doutais, au moment ou j'écris ce message une pub est apparue : System Integrity Scan Wizard. Je sais que leur but est de nous pousser a acheter des logiciel de securité. La preuve, lorsque je ferme certaine pubs elles me redirigent vers un site de logiciel justement
Répondre à Skainsoft27

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
the_moon666, le jeudi 17 avril 2008 à 18:25:03
Ton problème est éxactement le même que celui de mon père; à savoir des pubs incescantes qui disent que l'ordinateur est infecté par des spywares, qu'il est recommandé d'utiliser l'antivirus que cette pub propose. En fait ce lien nistalle un logiciel qui lui même libère un virus.

Une preuve que c'est vérifié, une fois j'ai attendu 30 sec avec la pub ouverte et un un lien s'est ouvert automatiquement vers le téléchargement de ce virus.
Répondre à the_moon666

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Skainsoft27, le jeudi 17 avril 2008 à 18:28:10
et donc spyboyt est efficace pour ce genre de probleme ?
Répondre à Skainsoft27

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
the_moon666, le jeudi 17 avril 2008 à 18:31:06
Ca je ne sais pas mais attends toi à recevoir encore ce genre de pubs sans anti spyware.
Répondre à the_moon666

8


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Skainsoft27, le jeudi 17 avril 2008 à 18:33:36
OK MERCI JE VAIS PRENDRE UN ANTI SPYWARE ET VERIFIER SI CA MARCHE. BON JE PARS TRAVAILLER JE REVIENDRAIS CE SOIR SUR CE FORUM.
Répondre à Skainsoft27

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
the_moon666, le jeudi 17 avril 2008 à 18:40:38
Très bien, communique moi les résultats une fois la manip terminée.
Répondre à the_moon666

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
the_moon666, le jeudi 17 avril 2008 à 22:36:17
Ca a marché ?
Répondre à the_moon666

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Skainsoft27, le jeudi 17 avril 2008 à 23:42:21
l'analyse est en cours et il a deja trouvé 5 MERDES nommées "smitfraudec", golden palace casino,inet delivery, magic controle agent et spy shériff, ca te parle?
Répondre à Skainsoft27

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Skainsoft27, le vendredi 18 avril 2008 à 12:25:08
spybot a supprimé quelques trucs mais virtumonde persiste j'ai télécharger vundofix et fait un scan mais il ne trouve rien
alors que spybot detecte bien le trojan virtumonde, comprend pas
Répondre à Skainsoft27

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
the_moon666, le lundi 21 avril 2008 à 20:18:02
Désolé pour le retard de ma réponse.

En effet, ce que tu me cites est ce que j'avais, notamment golden palace casino; continues ton analyse par contre je ne peux pas t'aider plus pour virtumonde, je ne sais pas la méthode à utiliser.

En tout cas appart virtumonde, tu peux être sûr que tu auras moins de pubs et que ton pc ira beaucuop plus vite.
Répondre à the_moon666

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
the_moon666, le mardi 22 avril 2008 à 00:29:26
Je me suis renseigné et Virtumonde est un logiciel trojan: ton ordi n'est donc pas totalement désinfecté. Pour ca télécharger un programme appelé bouffe troyen il me semble et essaye de le supprimer.

Plus tard si tu ne veux pas avoir de cheveaux de trioe pense à activer le pare feu car c'est qui est la protection spécifique aux trojan.
Répondre à the_moon666

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 nadim, le vendredi 11 juillet 2008 à 22:37:30
je veut un logiciel anti esbion
Répondre à nadim
Help, infecté par des spywares (Résolu)Bonjour, Je suis infecté par un spyware, qui m envahi de fenetres publicitaires de spydoctor, win antivirus, site de casino, ... Je ne sais pas qoi faire, j ai déja essayé plusieurs logiciels anti espion mais rien n'y fait. Merci pour votre aide,... www.commentcamarche.net/forum/affich-2966073-help-infecte-par-des-spywares
Au secours!!!!! ya trop de pubs X (Résolu)Bonsoir, J'ai un gros problèmes avec les pubs x, les pubs de logiciels antivirus, ls pubs de renontre, etc.... J'ai essayé de suivre les instructions faites pour les différents posts de collègues mais cela ne marche pas. Pouvez vous... www.commentcamarche.net/forum/affich-3124915-au-secours-ya-trop-de-pubs-x
Télécharger Spyware TerminatorSpyware Terminator comprend: Scanning rapide des logiciels anti espion Protection en temps réel à 100% Protection HIPS Protection Antivirus Support en Plusieurs Langues Il empêche les spywares d’attaquer votre système, mais aussi les... www.commentcamarche.net/telecharger/telecharger-34055170-spyware-terminator
Logiciels gratuits pour assurer une sécurité minimaleCette configuration logicielle n’est pas une panacée mais se veut en tout cas une bonne prévention pour la sécurité de votre PC équipé de Windows. Configuration minimale Anti-virus Pare-feu (firewall) Anti-espion Outils... www.commentcamarche.net/faq/sujet-7752-logiciels-gratuits-pour-assurer-une-securite-minimale
Clé d'activation du logiciel AVAST Edition FamilialeLe logiciel anti-virus AVAST Edition Familiale est gratuit. Il nécessite toutefois une clé d'activation pour fonctionner. Cette clé est gratuite et valable 1 an. SOMMAIRE: Pour la demander Pour l'installer Le renouvellement... www.commentcamarche.net/faq/sujet-11826-cle-d-activation-du-logiciel-avast-edition-familiale
Spy weeper (Résolu)Bonjour a vous amis ccmistes je viens d'acheter la dernière version de spy wepper (logiciel anti espion) je cherche des renseignement sur ce produit. (j'utilise zonalarm, comme pare-feu) spy wepeer me signal (en no stop) la protection... www.commentcamarche.net/forum/affich-4872486-spy-weeper
Comment désinstaller Spyware Detector V 2.0 (Résolu)Bonjour, Quelqu'un sait-il comment désinstaller cette peste de Spyware Detector V 2.0? C'est de toute évidence un faux logiciel anti-espion. Ajout/Suppression de programmes ne parvient pas à l'enlever... complètement, car il revient... www.commentcamarche.net/forum/affich-5239932-comment-desinstaller-spyware-detector-v-2-0
Infecté par spyware-secure (Résolu)HELP !!! Depuis 2 jours, des fenetres intempestives s'ouvrent sur internet explorer... notamment des fenetres "spyware-secure" qui suhaitent me faire télécharger un logiciel anti-espions (mon oeil, oui!) J'ai fait une analyse bitdefender qui... www.commentcamarche.net/forum/affich-3181223-infecte-par-spyware-secure
Télécharger SpywareGuard SpywareGuard Spyware Blaster vous dit quelque chose, SpywareGuard est un logiciel de lutte contre les logiciels espions. Le point commun, c'est qu'ils proviennent de la même maison d'édition javacoolsoftware. SpywareGuard est un logiciel anti... www.commentcamarche.net/telecharger/telecharger-34055277-spywareguard
Télécharger AVG Anti-spywareAVG Anti-spyware (ex Ewido) est un logiciel anti-spyware qui vous permettra de nettoyer votre PC sous Windows. En version gratuite, il pourra occasionnellement vous aider à désinfecter votre machine suite à l'infection d'un virus. Voir l'aide à... www.commentcamarche.net/telecharger/telecharger-218-avg-anti-spyware
Microsoft sort Antigen 9.0Comme annoncé le 16 juin dernier (microsoft fait de la securite 2274479 actualite), Microsoft vient de publier son logiciel de protection de serveurs de messagerie et de collaboration contre les virus, les vers, les messages indésirables et les... www.commentcamarche.net/actualites/microsoft-sort-antigen-9-0-2310321-actualite.php3
Toutes les réponses pour « PUB INCESSANTE POUR LOGICIEL ANTI ESPION »