S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
235 utilisateurs connectés

problemes avec psguard !

aucharbon le 19 octobre 2005 à 16h45
bonjours a vous!ma config :xp familial--sp2. après un scan avec ewido,g ceci qui n'arrete pas de revenir ,j'ais egalement passé ad-aware et spybot et regcleaner et apparement rien n'arrive a me virer cette bestiole,en deux mots les symptomes de mon pc je n'arrive plus a deplacer les icones de mon bureau ,lorsque je veux klik sur certains onglets c comme si ma souris est inactive(je veux dire par la que le curseur bouge sur l'ecran,mais aucun klik accepté) et lorsque j'allume mon pc,apres mon 1er klik,ma souris est inactive ,mais apres avoir fait ctrl+alt+sup et klik sur n'importe quel onglet de la fenetre elle remarche,mais pas sur toutes les sortes de boutons ex:sur yahoo echec impossible de klik sur les boutons pour commencer une partie,je pense que tout ceci est dut a ce fameux psguard,y aurait il une solution autre que le formatage pour ce problème,en espérant que oui je vous remercie d'avance.:---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 16:08:39, 19/10/2005
+ Somme de contrôle: 8564D179

+ Résultats du scan:

HKLM\SOFTWARE\PSGuard.com -> Spyware.PSGuard : Erreur durant le nettoyage
HKLM\SOFTWARE\PSGuard.com\PSGuard -> Spyware.PSGuard : Erreur durant le nettoyage
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard -> Spyware.PSGuard : Erreur durant le nettoyage
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard\License -> Spyware.PSGuard : Nettoyer et sauvegarder


::Fin du rapport
aucharbon le 19 octobre 2005 à 17h37
appres un scan avec a2,g ceci qui ressort aussi : C:\WINDOWS\system32\Process.exe Riskware.RiskTool.Win32.Processor.20
gchris le 19 octobre 2005 à 19h53
Télécharge SmitfraudFix.zip
lance option 1.
et colle le log généré.
aucharbon le 19 octobre 2005 à 22h16
salut gchris,merci de te pencher sur mon cas, bon ,je me suis servis du joli mot "recherche" :) sur le forum et fait des recoupements avec les autres personnes ayant eut le meme problème que moi,mais maintenant ,je serais le plus heureux ,si cela pouvait etre toi qui m'aide.je te colle les logs des analyses smitfrau et ewodo que j'ais effectué a chaque étape et je me suis permis de te mettre a la fin de tout cela mon log hitjacktis SmitFraudFix v1.88

Rapport fait à 18:37:46,66 le 19/10/2005
Executé à partir de C:\Documents and Settings\smala lohner\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\oleext.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\smala lohner\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\smala lohner\Bureau




»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD

HKLM\SOFTWARE\SHUDDERLTD non trouvé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 19:40:02, 19/10/2005
+ Somme de contrôle: C2087E5A

+ Résultats du scan:

HKLM\SOFTWARE\PSGuard.com -> Spyware.PSGuard : Erreur durant le nettoyage
HKLM\SOFTWARE\PSGuard.com\PSGuard -> Spyware.PSGuard : Erreur durant le nettoyage
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard -> Spyware.PSGuard : Erreur durant le nettoyage
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard\License -> Spyware.PSGuard : Nettoyer et sauvegarder
C:\Documents and Settings\smala lohner\Cookies\smala lohner@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder


::Fin du rapport..... ensuite,j'ais passé smitfrau option2 en mode sans echec et voila le rapport ; Rapport fait à 20:22:06,36 le 19/10/2005
Executé à partir de C:\Documents and Settings\smala lohner\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés




»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport ewido security suite - Rapport de scan
---------------------------------------------------------
Rapport fait à 19:56:02,87 le 19/10/2005
Executé à partir de C:\Documents and Settings\smala lohner\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\smala lohner\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\smala lohner\Bureau




»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD

HKLM\SOFTWARE\SHUDDERLTD non trouvé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
+ Créé le: 20:43:00, 19/10/2005
+ Somme de contrôle: 2272B367

+ Résultats du scan:

HKLM\SOFTWARE\PSGuard.com -> Spyware.PSGuard : Erreur durant le nettoyage
HKLM\SOFTWARE\PSGuard.com\PSGuard -> Spyware.PSGuard : Erreur durant le nettoyage
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard -> Spyware.PSGuard : Erreur durant le nettoyage
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard\License -> Spyware.PSGuard : Nettoyer et sauvegarder
C:\Documents and Settings\smala lohner\Cookies\smala lohner@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder

et je te met le log hijakthis a toute fin utile
::Fin du rapportLogfile of HijackThis v1.99.1
Scan saved at 20:44:01, on 19/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Maxthon\maxthon.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\SMALAL~1\LOCALS~1\Temp\Rar$EX00.116\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

a partir de maintenant au secours
gchris le 20 octobre 2005 à 11h07
touche windows + R et tape regedit.

rends toi à HKLM\SOFTWARE et supprime PSGuard.com
aucharbon le 20 octobre 2005 à 19h55
salut gchris,désolé pour mes réponses tardive ,mais boulot oblige,bon g essayé de le virer en mode sans echec ,et,en mode normal de plus g afficher les dossiers cachés et desactiver masquer les extentions et desactiver aussi masquer les dossiers........mais apparement c du coriace et il se sent bien chez moi car il me met ce message :"erreur lors de la suppression de la clé"
aucharbon le 21 octobre 2005 à 05h28
up
aucharbon le 21 octobre 2005 à 18h30
coucou ,y a plus personne ! sniff
gchris le 21 octobre 2005 à 22h06
mode sans échec.
aucharbon le 22 octobre 2005 à 00h37
salut gchris pour moi c bon ,je te remercie et un grand merci un certain jack_burton :D qui se reconnaitra quand il passerat par là,à toute fin utile je met la méthode employé et je peu dire que ca marche Ouvre notepad et fais un copié collé des lignes suivantes :

reg add HKEY_LOCAL_MACHINE\SOFTWARE\psguard.comdummy >> look.txt
reg save HKEY_LOCAL_MACHINE\SOFTWARE\psguard.comdummy psguard.comdummy.hiv >> look.txt
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\psguard.comdummy /f >> look.txt
reg restore HKEY_LOCAL_MACHINE\SOFTWARE\psguard.com psguard.comdummy.hiv >> look.txt
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\psguard.com /f >> look.txt
reg query HKEY_LOCAL_MACHINE\SOFTWARE\psguard.com >> look.txt
del psguard.comdummy.hiv
start notepad look.txt

Sauvegarde ce fichier en fix.bat voici ce qui en est sortie :
L'opération s'est bien déroulée

L'opération s'est bien déroulée

L'opération s'est bien déroulée

L'opération s'est bien déroulée

L'opération s'est bien déroulée : et au final plus de psguard


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
Art
Tour de marché à la FIAC.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.