Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Des spywares.... » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Des spywares.... « ( résolue)

Des spywares....

Le  3-09-2006 à 11:29 #

Bonjour,

Voila, j'ai des spywares qui ne s'enlevent pas, j'ai fait plusieurs scan avec spybot, mais il sont toujours la.

Plusieurs scan en mode sans echec avec hitman pro 2, toujours la.

J'ai fait un log hijackthis, mais il me detecte rien de mechant.

Code:
  1.   Logfile of HijackThis v1.99.1
  2.   Scan saved at 11:24:35, on 03/09/2006
  3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5.   
  6.   Running processes:
  7.   C:\WINDOWS\System32\smss.exe
  8.   C:\WINDOWS\system32\winlogon.exe
  9.   C:\WINDOWS\system32\services.exe
  10.   C:\WINDOWS\system32\lsass.exe
  11.   C:\WINDOWS\system32\Ati2evxx.exe
  12.   C:\WINDOWS\system32\svchost.exe
  13.   C:\WINDOWS\System32\svchost.exe
  14.   C:\WINDOWS\system32\spoolsv.exe
  15.   C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  16.   C:\Program Files\Alwil Software\Avast4\ashServ.exe
  17.   C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
  18.   C:\WINDOWS\system32\Ati2evxx.exe
  19.   C:\WINDOWS\Explorer.EXE
  20.   C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
  21.   C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  22.   C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  23.   C:\WINDOWS\system32\wscntfy.exe
  24.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  25.   C:\WINDOWS\system32\rundll32.exe
  26.   C:\WINDOWS\system32\spool\drivers\w32x86\hpztsb09.exe
  27.   C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
  28.   C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
  29.   C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
  30.   C:\Program Files\MessengerPlus! 3\MsgPlus.exe
  31.   C:\Program Files\MSI\Live Update 3\LMonitor.exe
  32.   C:\WINDOWS\system32\RunDll32.exe
  33.   C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
  34.   C:\Program Files\WhatPulse\WhatPulse.exe
  35.   C:\Program Files\MSN Messenger\msnmsgr.exe
  36.   C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
  37.   C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
  38.   C:\Program Files\Internet Explorer\iexplore.exe
  39.   C:\Program Files\Mozilla Firefox\firefox.exe
  40.   C:\Program Files\MSN Messenger\msnmsgr.exe
  41.   C:\Program Files\Windows Media Player\wmplayer.exe
  42.   D:\Spybot - Search & Destroy\SpybotSD.exe
  43.   D:\Telechargements\ORDI\HijackThis.exe
  44.   
  45.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
  46.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
  47.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sur-la-toile.com/chat/
  48.   R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
  49.   R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
  50.   R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/
  51.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  52.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
  53.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  54.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  55.   O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
  56.   O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\hpztsb09.exe
  57.   O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
  58.   O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
  59.   O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
  60.   O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
  61.   O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
  62.   O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
  63.   O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
  64.   O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  65.   O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
  66.   O4 - HKCU\..\Run: [WhatPulse] C:\Program Files\WhatPulse\WhatPulse.exe
  67.   O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
  68.   O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
  69.   O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  70.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  71.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  72.   O17 - HKLM\System\CCS\Services\Tcpip\..\{672C28E5-45DC-4DAA-81E7-F6C4B4E87C39}: NameServer = 212.151.137.166 212.151.136.242
  73.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
  74.   O20 - AppInit_DLLs: MsgPlusLoader.dll
  75.   O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  76.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  77.   O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
  78.   O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
  79.   O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  80.   O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
  81.   O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
  82.   O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
  83.   O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
  84.   O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe


    Voila, si quelqu'un peut me dire comment faire pour les enlever.

    Merci beaucoup

    +

    Le  3-09-2006 à 11:33 #

    bonjour que donne le scan de spybot comme intrus?
    @+
    toy

    Le  3-09-2006 à 11:34 #

    Salut,

    Quelle est l'identité des spywares détectés ?
    As-tu effectué une analyse anti-virale ?

    @+

    Le  3-09-2006 à 11:41 #

    Re,

    merci de vos reponses,

    Alors voila ce que dit spybot:(voir attachement)

    Merci




    Attachement: spybot.JPG

    Le  3-09-2006 à 11:46 #

    argh!
    winantivirus pro...mes condoléances à ton pc!
    lol allez, jette un oeil ici (merci freeman)

    Le  3-09-2006 à 11:47 #

    Bonjour.


    I) Télécharge Ewido V4.

    Lancer Ewido puis :

    a) Le mettre à jour en cliquant update now.
    b) Redémarrer en mode sans échec Si tu ne sais pas comment faire vas voir sur cette page
    c) Dans l'onglet "Scanner", aller dans Settings puis sous "How to act" choisir Quarantine
    d) Maitenant dans l'onglet "Scanner", choisir le "complete system scan".
    e) A la fin du scan, cliquer seulement sur : "Apply all actions"
    f) Ensuite, cliquer sur "Save Report " puis "Save report as", enregistrer le rapport dans les documents et redémarrer normalement.


    Si tu as des problèmes et avant de poser une question sur l'utilisation de ce logiciel, regarder ce tuto explicatif by Rub_Mic.





    II) Ton log est propre.

    Le  3-09-2006 à 11:50 #

    un cadeau supplémentaire la batterie habituelle:
    -ewido
    -ad aware
    faire les mises à jour; puis les lancer un à un.
    @+
    toy
    oups désolé freeman je t'avait pas encore lu.


    [ Ce message a été modifié par : : toy31 le 03-09-2006 11:51 ]

    Le  3-09-2006 à 12:00 #


    03-09-2006 à 11:50, toy31 :
    un cadeau supplémentaire la batterie habituelle:
    -ewido
    -ad aware
    faire les mises à jour; puis les lancer un à un.
    @+
    toy
    oups désolé freeman je t'avait pas encore lu.
    [ Ce message a été modifié par : : toy31 le 03-09-2006 11:51 ]


    Pas grave

    PS: Ad aware n'est pas obligatoir, ewido suffit largement

    Le  3-09-2006 à 12:03 #

    Re,

    J'ai regardé un peut avant de demarer en mode sans echec, donc l'onglet scanner, settings je ne trouve pas quarantaine.

    Merci

    Le  3-09-2006 à 12:10 #

    a la fin du scan tu clique sur"open quarantine list",tu la selectionne puis clique sur "delete".
    » Liste des Forums » Virus, troyens, etc...




    Ces discussions pourraient vous intéresser également:


    spywares
    spywares
    spywares...
    Spywares
    spywares!!!

    Sujets Connexes

    Arakien & WéWé


    Forums

    Navigation


    Publicité

    Connectés

    Il y a actuellement 436 visiteurs et 13 toiliens en ligne, ainsi que 3 connectés sur le tchat.

    Recherche

    Inscription


    Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

    Conditions d'utilisation -

    Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
    [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

    Page générée en 234 millisecondes sur WWW1.