Posez votre question Signaler

Se debarrasser d'un spyware

noob.net 271Messages postés 14 juin 2008Date d'inscription 13 janvier 2012Dernière intervention - Dernière réponse le 10 juil. 2008 à 17:10
Bonjour,
Malheuresement quand j'allume mon PC, en fond d'ecran il y a ecrit " Spyware detecté " puis quelque minute aprés windows se ferme et un ecran bleu apparait etc ... jusqu'a ce qu'il redemarre puis se re ferme a nouveau.
Merci de votre aide.
Lire la suite 

Se debarrasser d'un spyware »

50 réponses
Réponse
+0
moins plus
va sur le bios ;)
Ajouter un commentaire
Réponse
+1
moins plus
Bonjour,

Je pense que vous n'avez pas d'anti spyware sur votre ordinateur alors veuillez télécharger Spybot S&D pour enlever les logiciels espions et les vers pouvant infecter votre ordinateur.
voici les tuto pour vous aider: Tutoriel Spybot

Pour finir, installez MalwareBytes anti-Malware et faites une analyse pour détecter les trojan, win32 de votre machine.

Le Tutoriel MalwareBytes Anti-Malware devrait vous aider ;)
noob.net- 9 juil. 2008 à 11:15
Merci beaucoup max, je ne suis pas chez moi maintenant, puis windows se ferme souvent tout seul ( ecran vleu ) puis redemarre, je ne sais pas si j'ai le temps de faire toute ses manipulations.
Ajouter un commentaire
Réponse
+0
moins plus
oubli se que j'ai dis , c'est des conneries
Ajouter un commentaire
Réponse
+0
moins plus
bonjour noob,

croit moi,

j'avais le même problème exactement,

au démarrage l'ordi est trop lent,

il me faut un quart d'heure pour démarrer,

puis il m'affiche un écran bleu et me demande de redemarrer si c'est la 1ere fois que je voit l'ecran,

en fait c'est pas un spyware,c'est un virus,
Ajouter un commentaire
Réponse
+1
moins plus
coomence deja par cela

nettoyage complet de ton pc
Télécharge Malwarebytes' Anti-malware: http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
Propos recueillis auprès de jacques.gache CCM

. Sur la page cliques sur Télécharger Malwarebytes Anti-malware
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, acceptes
. Une fois la mise à jour terminée, fermes Malwarebytes
. Redémarres en mode sans échec pour savoir comment au cas où tu ne saurais pas regarde plus bas
. Une fois en mode sans échec tu double-cliques sur l'icône de Malwarebytes
. Une fois ouverte rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redémarre le pc
. Une fois redémarrée en mode normal double-cliques sur Malwarebytes
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher une fois affiché
. Tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php


pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\



. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilise les touches de direction pour sélectionner mode sans échec
. Puis appuis sur ENTRÉE
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
========================================================================
ensuite tu fais cela

AD-AWARE 2007
http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
Tutorial:
http://www.malekal.com/tutorial_Ad-Aware2007.php

CCLEANER
http://www.pcentraide.com/index.php?showtopic=3847
Tutorial:
http://www.malekal.com//tutorial_CCleaner.php

HIJACKTHIS
http://www.download.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html

1 - Faites bien les mises à jour

2 - Assurez vous de n'avoir qu'un seul antivirus d'installé.

3 - Faites tous les scans (principalement Spybot et Ad-aware)

4 - Nettoyez votre base de registre avec CCleaner

5 - Redémarrez le pc.

6 - Ouvrez juste les applications nécessaires (important)

7 - Utilisez maintenant HiJackThis. (Hors connexion internet !)

Et tu nous refais un scan après le nettoyage

En te remerciant par avance


et tu reviens nous voir apres

merci
Max#01- 9 juil. 2008 à 13:12
très bien,

j'ai trouvé d'où cela peut venir !!!

télécharges CCleaner , utilises le Tutoriel CCLeaner pour vous aider.

Les fichiers infectés sont surtout des fichiers temporaires donc après le passage de CCLeaner, ça fera déjà du vide ;)

Fais ça en premier !
noob.net- 9 juil. 2008 à 13:23
LA je fait un test avec AD Aware puis aprés CCleaner que j'ai deja fait en mode sans echec puis la mon ordi c tout bien allumer en mode normal.
Je continue les analyses puis je vous fait un rapport HIJACKTHIS .
Merci a vous tous.
=)
noob.netMax#01 - 9 juil. 2008 à 14:09
Tout est la :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:11:42, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Razer\Diamondback 3G\razerhid.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\program files\steam\steam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Octoshape Streaming Services\Administrateur\OctoshapeClient.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Razer\Diamondback 3G\razertra.exe
C:\Program Files\Razer\Diamondback 3G\razerofa.exe
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\ObjectDock\ObjectDock.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Avast4\setup\avast.setup

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [EPSON Stylus D88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P23 "EPSON Stylus D88 Series" /O6 "USB001" /M "Stylus D88"
O4 - HKLM\..\Run: [EPSON Stylus D88 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P33 "EPSON Stylus D88 Series (Copie 1)" /O6 "USB001" /M "Stylus D88"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback 3G\razerhid.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Program Files\Octoshape Streaming Services\Administrateur\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: ObjectDock
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Ajouter un commentaire
Réponse
+0
moins plus
j'aime que tu me suit noob,

on va essayer de resoudre ton probleme ensemble,

etes vous encore en ligne
noob.net- 9 juil. 2008 à 11:17
oui merci je suis toujours la mais vous me poster plusieurs methode et je ne sais pas lequel choisir ...
polinfo- 9 juil. 2008 à 11:20
bon,

toutes fois c'est à vous de jouer,

mais je part d'une expérience personnelle ,

t'as un processus qui se lance automatiquement au nom : tazebama.dl_ ??????????????
Ajouter un commentaire
Réponse
+1
moins plus
Salut,

Fais un nettoyage complet avec CCLEANER, SPYBOT et MALWAREBYTE, ça devrait déja aider
http://www.commentcamarche.net/telecharger/logiciel 4 securite
Ajouter un commentaire
Réponse
+0
moins plus
Je tient a preciser que en ce moment meme je ne suis pas chez moi ... impossible de rester connecter sur mon PC redemarrage automatique.
Ajouter un commentaire
Réponse
+0
moins plus
choisi celle qui te semble la plus simple ;)
Ajouter un commentaire
Réponse
+0
moins plus
je vois que tout le monde répète la même chose tout au long du post... je pense que une ou deux personne suffiraient non ?
Ajouter un commentaire
Réponse
+0
moins plus
Touot sa va un peu vite pour moi ... Je peut me connecter a internet de chez moi en mode sans echec sans aucun risque ?
Ajouter un commentaire
Réponse
+0
moins plus
tu sais noob,

un spyware est un programme chargé de recueillir des informations sur l'utilisateur de l'ordinateur sur lequel il est installé afin de les envoyer à la société qui le diffuse pour lui permettre de dresser le profil des internautes

alors mon ami c'est un virus et non spyware,

on dit que c'est un spyware mais c'est un message lancé par le virus même pour s'échapper du contrôle,

un spyware ralentit la naviguation mais n'infecte pas le systeme
polinfonoob.net - 9 juil. 2008 à 12:00
bon noob,

je suis désolé,

je doit partir,

essaye de télécharger avira antivir,

met le à jour

c'est un antivirus gratuit qui m'a résolu le problème,

bon travail
noob.net- 9 juil. 2008 à 12:11
Merci beaucoup polinfo a present je suis chez moi, si quelqu'un peut m'indiquert ce que je doit faire afin de supprmier ce virus, merci a lui.
jrmlpz- 9 juil. 2008 à 12:20
Salut, tu as tout ici :
http://www.secuser.com/alertes/2006/vbsmalware.htm
Ajouter un commentaire
Réponse
+0
moins plus
se site est top
Ajouter un commentaire
Réponse
+0
moins plus
Tu es infecté !

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe mais je ne suis pas sur, je vais demander conseil

noob.net- 9 juil. 2008 à 22:14
alors ? pour l'instant tout a l'air de fonctionner ...
Quel serait le probléme si j'etait encore infecté ?
noob.net- 9 juil. 2008 à 23:30
en tout cas quand je fais ctrl+alt+suppr dans l'onglet processus il y a marquer que ctfmon.exe est en execution.
Si sa peut aider.
Ajouter un commentaire
Réponse
+0
moins plus
je fait encore un scan avec AD-Aware et il me trouve encore des fichiers affectés.
Savez vous ce qui se passe ?
Ajouter un commentaire
Réponse
+0
moins plus
Ca ne me dit rien qui vaille ...
Ajouter un commentaire
Réponse
+0
moins plus
Oui après vérification, c'est normal,

le premier s'occupe du système et le second s'occupe de la carte audio ;)

je vais laisser faire un pro ;)
noob.net- 9 juil. 2008 à 23:42
et bien apparement tout le monde m'a un petit peu oublier :/
Sinon tout a l'heure j'ai scanner avec AD-Aware et j'ai supprimer tout les fichiers detectés,
puis aprés j'en ais refait un et il m'a trouver d'autre fichier infectés ...
Merci.
Ajouter un commentaire
Réponse
+0
moins plus
slt pour faire le point fais ceci

1/ dis nous les problemes que tu as actuellement


2/colle le rapport d'un scan en ligne
avec un des suivants: (désactiver avast le temps du scan)


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html
noob.net- 10 juil. 2008 à 13:11
merci jlpjlp je vais faire sa de suite alors .
noob.net- 10 juil. 2008 à 14:21
Je ne vois pas ou sont les resultat il y a 3 onglet avec : niveau de risque faible, fichier suspect, et vulnerabilité.
Ajouter un commentaire
Réponse
+0
moins plus
voici un rapport de kaspersky : Nom de l'objet infecté:

C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_780.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_c34.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
Ajouter un commentaire
Réponse
+0
moins plus
ok rien dans kaspersky

encore des problèmes???
noob.net- 10 juil. 2008 à 15:13
oui !
a chaque nouvelle analyse avec AD-Aware 2008 de nouveau fichier sont infectés !
noob.net- 10 juil. 2008 à 15:18
il me trouve " traking cookie " et un autre fichier.
noob.net- 10 juil. 2008 à 16:04
puis dans le gestionnaire des tache, une application nommée Watch.exe est lancé, et je tourne a environ 500 Mo de ram ( avant je tourner a 300 ) peut-etre spybot que j'ai installer mais je doute que sa mange ainsi ma ram...
Ajouter un commentaire
Ce document intitulé « se debarrasser d'un spyware » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
se debarrasser d'un spyware - page 2