Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « fait plusieurs scann et toujours le même problème, 34 spyware !!! » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » fait plusieurs scann et toujours le même problème, 34 spyware !!! « ( résolue)

fait plusieurs scann et toujours le même problème, 34 spyware !!!

Le 14-11-2005 à 19:30 #

donc voila a chak foi ke jouvre IE une barre bleu s'ouvre en bas é impossible de la fermer san passé par ctrl+alt +supp é fermer un des 3 iexplorer.exe
(parskil y en a 3) é sinon il y a souven une page blanche (un rectangle plu précisémen) ki s'ouvre ossi.
donc si vous trouvé une solution ...
merci d'avance

scann avec activscann sa me donne sa:



Incident Status Location

Adware:adware/alexa-toolbar No disinfected C:\WINDOWS\system32\AlxTB1.dll
Adware:Adware/IEPlus No disinfected C:\WINDOWS\system32\font.dll
Adware:Adware/Lop No disinfected c:\docume~1\alpatc~1\locals~1\temp\sta3.exe
Adware:adware/alexa-toolbar No disinfected C:\WINDOWS\SYSTEM32\AlxRes.dll
Adware:adware/ieplus No disinfected C:\WINDOWS\SYSTEM32\font.dll
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\bolt play proc.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\bzjrpedj.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\igqtulme.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\maoavfhv.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\okrgpxfy.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\pqbvwpdf.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\swklaluj.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\ufpgjuqd.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\vgekkdcp.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\wafkprge.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Application Data\UpTestSeek\ykytjrsp.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Local Settings\Temp\etqnrvqr.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Local Settings\Temp\f57fd358.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Local Settings\Temp\jzyjkapr.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Local Settings\Temp\opfkzrae.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Local Settings\Temp\pvmhqwhg.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Local Settings\Temp\sta3.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Local Settings\Temp\tarwxtal.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\Al Patch\Local Settings\Temp\vojtjtvu.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\BagsIntra.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\BIASDART.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\boob support.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\Cdromaxis.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\Grey bird.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\Lite Online.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\OKAYOOZE.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\pluschic.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\rect logo.exe
Adware:Adware/Lop No disinfected C:\Documents and Settings\All Users\Application Data\bird the for upload\surfsafe.exe
Adware:Adware/Lop No disinfected C:\Program Files\Microsoft AntiSpyware\Quarantine\8CAE8258-F0CF-4EFE-BEDF-025D11\8E24F8E6-E614-4EFE-846C-F12152
Adware:Adware/Alexa-Toolbar No disinfected C:\WINDOWS\system32\AlxRes.dll
Adware:Adware/Alexa-Toolbar No disinfected C:\WINDOWS\system32\AlxRes.dll.bak
Adware:Adware/Alexa-Toolbar No disinfected C:\WINDOWS\system32\AlxTB2.dll
Adware:Adware/IEPlus No disinfected C:\WINDOWS\system32\font.dll
Hacktool:HackTool/EvID4226 No disinfected I:\EvID4226Patch.exe


Attachement: Activescan4.txt

Le 14-11-2005 à 19:34 #

Bonsoir,

utilises tu seulement activscan ?

Le 14-11-2005 à 19:35 #

eu je me sert de microsoft antispyware mais jlai suremen installé apré avoir eu mes problèmes, mai le scann a été fait online pour activescann

Le 14-11-2005 à 19:37 #

salut

Rien de tres difficile a eliminer dans ton rapport tu peux toi meme les supprimer en remontant par les chemins d'acces.(mode sans echec si tu n'arrives pas a en supprimer certaines).
Pour ta page blanche et ta barre bleue postes un log Hijackthis si elles sont encore là apres la suppression de tes infections.

Le 14-11-2005 à 19:38 #

jai ad-aware aussi mai bon les scann n'ont rien changé tjs otan de spyware

Le 14-11-2005 à 19:39 #

ok je vai voir sa tout de suite je donne d news tou a leur att .
merci

Le 14-11-2005 à 20:00 #

la barre bleue est toujours présente mais plu besoin de passer par ctrl+alt+supp pour lenlever (bizar) é donc jai fai un scann avec hijackthis je le met en attachements.

Attachement: hijackthis.log

Le 14-11-2005 à 22:02 #

salut

rien de tres infectieux dans ton rapport mais la solution a ton probleme je pense.
Dans ton rapport fixes ceci : (fix checked)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xchdrfqhzjfnenbzoq.com/BGf2mhRnND6WzYA6nry8_qr3m3SZlBcgaac350GMt619jJpegn8o0/5eJdn8RCG_.asp
O2 - BHO: CFilter Object - {2A7B720A-7A28-4e99-80A0-2DF985EC93D0} - C:\WINDOWS\system32\font.dll (file missing)
O2 - BHO: (no name) - {80E57A32-AFC5-E29E-7AE2-4D5BF57BEB97} - C:\DOCUME~1\ALPATC~1\APPLIC~1\SHOWPO~1\Help Glue.exe(debut de dossier donc incomplet et inutile)
O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\system32\AlxTB1.dll (file missing)
O3 - Toolbar: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
Voila apres ceci as tu encore des dysfonctionnements ?
Bisous.

Le 14-11-2005 à 22:04 #

au fait tu as bien suprime tout ce qui etait infectieux manuellement comme indiqué dans un de mes post précédents ?

Le 14-11-2005 à 22:36 #

donc jai fai lé 2, cad effacer manuellement en mode sans échec parsk sinon sa marchai pa é jai fix cheked ceu ke tu ma di de fair.
pour l'instant la barre bleue n'aparai plus c bon signe, et lotr non plus il yen a seulement d'autr mai bon sa ma l'air lmoin grave c just d pub comme sa.
si vou voyez dotr pb (o cas ou)
merci encor
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 131 visiteurs et 7 toiliens en ligne, ainsi que 3 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 189 millisecondes sur WWW1.