Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

infection par le spyware psguard

 

2 utilisateurs anonymes
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

infection par le spyware psguard

Prévenir les modérateurs en cas d'abus 
amazone
amazone8
  1. Posté le 09/09/2005 à 10:02:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 Mon ordinateur est infecté par psguard et je n'arrive pas à l'enlever. J'ai windows 98 SE.

 Merci de m'aider pour l'enlever

nnopennn
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 09/09/2005 à 16:18:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,
 peux tu coller un rapport hijckthis pour commencer?
 Merci

(Publicité)
arnaudn
  1. Posté le 10/09/2005 à 17:35:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Fonction recherche; j'ai fais un topic sur ce sujet il y a quelque temps;
 http://forum.telecharger.com/t [...] ges-1.html

amazone8
  1. Posté le 13/09/2005 à 08:59:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici mon rapport :

 Logfile of HijackThis v1.99.1
 Scan saved at 10:12:52, on 13/09/05
 Platform: Windows 98 SE (Win9x 4.10.2222A)
 MSIE: Internet Explorer v5.50 (5.50.4134.0600)

 Running processes:
 C:\WINDOWS\SYSTEM\KERNEL32.DLL
 C:\WINDOWS\SYSTEM\MSGSRV32.EXE
 C:\WINDOWS\SYSTEM\MPREXE.EXE
 C:\WINDOWS\SYSTEM\mmtask.tsk
 C:\PROGRAM FILES\FICHIERS COMMUNS\EPSON\EBAPI\SAGENT2.EX​E
 C:\WINDOWS\SYSTEM\MSTASK.EXE
 C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
 C:\WINDOWS\EXPLORER.EXE
 C:\WINDOWS\TASKMON.EXE
 C:\WINDOWS\SYSTEM\SYSTRAY.EXE
 C:\WINDOWS\SYSTEM\STIMON.EXE
 C:\PROGRAM FILES\VERBATIM STORE N GO\VERBATIM STORE 'N' GO.EXE
 C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
 C:\WINDOWS\LOADQM.EXE
 C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
 C:\WINDOWS\SYSTEM\WMIEXE.EXE
 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
 C:\WINDOWS\SYSTEM\DDHELP.EXE
 C:\PROGRAM FILES\QUICKZIP\QUICKZIP.EXE
 C:\WINDOWS\TEMP\QZTEMP\HIJACKT​HIS.EXE

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http:\\www.xibox.info\edu\rech​erche\
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPE​R.OCX
 O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6​B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.​DLL
 O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
 O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859D​F00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
 O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
 O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
 O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
 O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrSch​eme
 O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
 O4 - HKLM\..\Run: [VERBATIM STORE 'N' G] c:\program files\verbatim store n go\verbatim store 'n' go.exe sys_auto_run C:\PROGRAM FILES\VERBATIM STORE N GO
 O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
 O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
 O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EX​E
 O4 - HKLM\..\Run: [LoadQM] loadqm.exe
 O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
 O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrSch​eme
 O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
 O4 - HKLM\..\RunServices: [ccEvtMgr] "c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"
 O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
 O4 - HKLM\..\RunServices: [Srv32 spool service] C:\WINDOWS\System\spoolsrv32.e​xe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O9 - Extra button: (no name) - {12345678-1234-1234-1234-12345​67890AB} - (no file)
 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04​F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840 [...] scan53.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.g [...] r_cert.cab

 Merci d'avance

nnopennn
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 13/09/2005 à 12:13:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Désactive ta resturation systeme et coche ces lignes :

 O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
 O4 - HKLM\..\RunServices: [Srv32 spool service] C:\WINDOWS\System\spoolsrv32.e​xe

 Puis clique sur fix checked!

 Redemarre et reactive ta restauration systeme!

(Publicité)
amazone8
  1. Posté le 13/09/2005 à 12:41:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
comment on désactive la restauration systeme ?

nnopennn
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 13/09/2005 à 12:48:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
quel windows as tu?

amazone8
  1. Posté le 13/09/2005 à 12:52:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai windows 98 SE

(Publicité)
nnopennn
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 13/09/2005 à 13:03:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Pas de restauration pour windows 98 , supprime ces cases simplement!

amazone8
  1. Posté le 13/09/2005 à 14:38:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai coché les deux cases et il n'y a pas de changement, le spyware est toujours là. As-tu une autre solution ?

amazone8
  1. Posté le 15/09/2005 à 10:04:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le spyware a été éliminé. Plus de problème

(Publicité)
 Page :
1

Aller à :
 

Sujets relatifs
Trojan .ISEXEng détecté par spyware doctor probleme avec PSGuard
Infection par nigerov.net et virus.win32.nsag.b Infection par nigerov.net, PSguard, etc... Nettoyage réussi?
Infection fichiers detectés par Norton [Résolu] [reglé] infection psguard
infection par aurora et agent.ay infection par aurora et trojan agent.ay
Infection par swizzor.co infection virus
Plus de sujets relatifs à : infection par le spyware psguard

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Pb de registre 3
winfixer : pb de lecteur CD et clé USB 2
Fichiers infectés par gateway, win32 ... 5
Fichiers infectés par gateway, win32 ... 0
Help ! Help ! Help ! 0