S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
616 utilisateurs connectés
page précédente  1 - 2 - 3 - 4 - 5 - 6  page suivante

Trojan:Win32/StartPage.NV

docktor le 17 janvier 2005 à 18h06
.. Bonjour ..

J'ai un probleme de spyware et adware dans mon registre j'ai fais un scan avec Spyware Stormer et il ma detecte 6 adwares et 4 spywares et je n'arive pas a les enlever j'ai aussi tester ( Spyware Nuker 2005 AD-Aware 6 pro Mcafee Antispyware Giant Antispyware et il nont rien trouve ) seul Spyware stormer me detecte 6 adwares et 4 spywares il me dits que il sont dans la base de registre et il ne les enleve pas le ne sais pas quoi faire voisi la liste des fichiers que il ma detecte :??:



ahhh s'est bizzare :ouch: je viens de faire un scan et il na rien trouve :ouch: :ouch: :ouch: s'est pas normale que il trouve un fois et 10 minutes plus tard il n'ya rien ? ?

et j'ai aussi fais un scan sur www.ravantivirus.com et voici ce que il me mets

Scan started at 17/01/2005 17:32:11



Scanning memory...

Scanning boot sectors...

Scanning files...

C:\WINDOWS\osk.exe - Trojan:Win32/StartPage.NV -> Infected

D:\Downloads\norton 2005\norton antivirus 2005 activation patch ( all languages ).exe - TrojanSpy:Win32/Matman -> Infected



Scanned

============================

Objects: 24662

Directories: 1946

Archives: 1000

Size(Kb): -1598121

Infected files: 2



Found

============================

Viruses found: 2

Suspicious files: 0

Disinfected files: 0

Mail files: 45

s'est normal ? ? ?
gchris le 17 janvier 2005 à 18h29
Salut.



-Redémarre en mode sans échec (session administrateur si possible), (en tapotant F8 au démarrage). Si tu ne comprend pas, >>regarde ici<<.

-Assures-toi que tu as accès aux fichiers cachés.

-Explorateur windows->outils->options des dossiers->affichage

"Afficher les fichiers cachés"->coché

"Masquer les extensions.."->décoché



-Supprimes manuellement les fichiers suivants: (en gras)



C:\WINDOWS\osk.exe <-fichier

D:\Downloads\norton 2005\norton antivirus 2005 activation patch ( all languages ).exe <-fichier (mais si tu n'as pas Norton 2005, et que tu ne vois pas pourquoi c'est là, supprime directement: norton 2005\ <-le dossier



-Vide ta corbeille.

-Redémarre ton pc et refais un rav de contrôle.
docktor le 17 janvier 2005 à 19h07
oui Merci mais j'ai deja fais ca :( il sont partis et apres 2 - 3 redemarages il sont toujour la et en faite j'ai rescane mon pc avec Spyware Stormer et il ma encore detecte des Adwares dans la base de registre voila les resultats je ne peux pas faire copier coller alor je vais copier manuelement :sweat:

1 Xolox : extreme risk :ADWARE: HKEY_CLASSES_ROOT\gnutella

2 kazaa : extreme risk :ADWARE: HKEY_LOCAL_MACHINE\software\magnet

3 savenow : extreme risk :ADWARE:

3 HKEY_LOCAL\SOFTWARE\CLASSES\MAGNET\DEFAULTICON

4 savenow : extreme risk :ADWARE:

HKEY_LOCAL\SOFTWARE\CLASSES\MAGNET\shell\open\command

5 bearShare : extreme risk :SPYWARE: HKEY_LOCAL_MACHINE\software\ed2k

6 bearShare : extreme risk :SPYWARE:

HKEY_LOCAL_MACHINE\software\gnutella

et enfin 7 MISK SPYWARE : spyware : c\programfiles\support.com

voila j'espaire que vous comprendres :cry:

aides moi svp :pfff:
docktor le 17 janvier 2005 à 20h00
voila les viruses fini et comment je fais pour enlever les spywares ? :p Scan started at 17/01/2005 19:50:15



Scanning memory...

Scanning boot sectors...

Scanning files...



Scanned

============================

Objects: 24774

Directories: 1957

Archives: 1001

Size(Kb): -1494086

Infected files: 0



Found

============================

Viruses found: 0

Suspicious files: 0

Disinfected files: 0

Mail files: 47



gchris le 17 janvier 2005 à 20h09
-Télécharger Adware SE: < inclued picture > (lien sur l'image)

-Le patch pour franciser ad aware SE: PATCH FR

-Mets le à jour avant chaques utilisations fait le scan et supprimes tout ce qu'il trouve.

~~~~~~~~



-Télécharger spybot: < inclued picture > (lien sur l'image)

-Tenir à jour et vacciner régulièrement via l'icone: < inclued picture >

-Passes le et supprimes tous ce qu'il trouve.

docktor le 17 janvier 2005 à 20h41
Merc mais moi s'est plus serieux que cz :sweat: au ebut j'ai mis que j'avais ad-aware 6 pro il est bien a jour et il ne ma jamais rien trouve j'ai aussi spyware nuker qui lui non plus na rien donne j'ai egalement Doctor spyware v 3.0 , microsoft antispyware , giant antispyware , Mcafee antispyware , Scan spyware et enfin SPYWARE STORMER s'est le seul qui ma detecte des spy mais le probleme ce que il ne les enleves pas :sweat: bon je vais quand meme essayer spybot mais je ne suis pas sur que il vas me trouver quoi que ce soit .......... :(
docktor le 17 janvier 2005 à 20h59
voila j'ai teste Spybot quand meme il ma trouve 3 spy mais le plus bizzare dans tout ca s'est ce que il a trouve ( SPYWARE NUKER 2005 ) et il me dits que s'est un spy LOL j'ai pense que s'etais juste un petit fichier de rien du tout qui etais infecte mais non il a DESINSTALE Spyware Nuker mais bon j'ai donc refais un scan avec mon super antispy Spyware Stormer et il me trouve non plus 7 mais 3 SPYWARES

1 Xolox : extreme risk HKEY_CLASSES_ROOT\gnutella

2 savenow : extreme risk : adware

3 savenow : extreme risk : adware

voila et comment supprimer ca ? ? ?

( il sont dans le registre )

et je ne sais pas comment faire pour aller dedans lol et en plus si je fais un truck qu'il ne faut pas :p

il y'a t'il d'autres logiciel ? ? ?

MERCI



gchris le 17 janvier 2005 à 21h26
docktor a écrit :
Merc mais moi s'est plus serieux que cz :sweat: au ebut j'ai mis que j'avais ad-aware 6 pro il est bien a jour et il ne ma jamais rien trouve j'ai aussi spyware nuker qui lui non plus na rien donne j'ai egalement Doctor spyware v 3.0 , microsoft antispyware , giant antispyware , Mcafee antispyware , Scan spyware et enfin SPYWARE STORMER s'est le seul qui ma detecte des spy mais le probleme ce que il ne les enleves pas :sweat: bon je vais quand meme essayer spybot mais je ne suis pas sur que il vas me trouver quoi que ce soit .......... :(




C'est lui le spyware, c'est une merde -> vire le.
docktor le 17 janvier 2005 à 21h35
hi :p nope lol je l'ai achete lol :p *** ha ha ha
gchris le 17 janvier 2005 à 21h39
docktor a écrit :
hi :p nope lol je l'ai achete lol :p *** ha ha ha




Regarde dans la liste, (il y figure) et tu comprendras que tu avais mieux et sans spyware pour gratuit. :D



http://www.spywarewarrior.com/rogue_anti-spyware.htm
docktor le 17 janvier 2005 à 21h39
il etait marque THE ULYIMATE SPYWARE PROTECTION rt je l'ai paye 39 $ lol je l'ai vue sur un site ( TOP 15 ) des anti spywares et lui il est le N ° 7 ca ne peut pas etre un spyware lol :p *** ** ** ****
docktor le 17 janvier 2005 à 21h42
oui lol j'ai vue mais il affiche vrais ? ? ? non j'ai bien encore 3 spywares dans le registre lol

gchris le 17 janvier 2005 à 21h42
Regarde dans la liste des antispy à risque.



Et vu qu'il est si bon, il n'as donc aucun problèmes pour supprimer ce qu'il trouve, donc pas besoin de moi. ;)
docktor le 17 janvier 2005 à 21h45
si si lol oky je vais le desinstaler et apres je vais faire un scan avec quoi ? ? il n'ya que lui qui detecte 3 spy parmis tous les antispywares que j'ai
gchris le 17 janvier 2005 à 21h45
docktor a écrit :
si si lol oky je vais le desinstaler et apres je vais faire un scan avec quoi ? ? il n'ya que lui qui detecte 3 spy parmis tous les antispywares que j'ai






Donc si il trouve c'est. :lol:
docktor le 18 janvier 2005 à 01h24
ahh enfin excuse moi j'avais un probleme de connection lol j'ai desinstale Spyware stormer et fais un test avec Spybot il ma detecte 5 spy mais il ne sais pas les enlever :sweat: j'ai refais le scan 3 fois de suite mais ils sont toujour la dans le registre dites moi comment faire svp :cry: :sweat: :( :pfff:
docktor le 18 janvier 2005 à 01h33
et je viens de faire un scan antyspyware en ligne avec PESTPATROL il a detecte 13 fichiers infecte :sweat: :sweat: :cry: :jap: :cry: :sweat:
docktor le 18 janvier 2005 à 01h44
voisi les resultats donne par spybot

DSO Exploit: Data source object exploit (Modification du registre, fixed)

HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3



DSO Exploit: Data source object exploit (Modification du registre, fixed)

HKEY_USERS\S-1-5-21-1390067357-73586283-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3



DSO Exploit: Data source object exploit (Modification du registre, fixed)

HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3



DSO Exploit: Data source object exploit (Modification du registre, fixed)

HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3



DSO Exploit: Data source object exploit (Modification du registre, fixed)

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3





--- Spybot - Search && Destroy version: 1.3 ---

2004-11-29 Includes\Cookies.sbi

2005-01-04 Includes\Dialer.sbi

2005-01-04 Includes\Hijackers.sbi

2004-12-29 Includes\Keyloggers.sbi

2004-05-12 Includes\LSP.sbi

2005-01-04 Includes\Malware.sbi

2004-11-29 Includes\Revision.sbi

2004-11-29 Includes\Security.sbi

2005-01-05 Includes\Spybots.sbi

2004-11-29 Includes\Tracks.uti

2005-01-04 Includes\Trojans.sbi

gchris le 18 janvier 2005 à 11h48
Supprime tout dans Spybot -> et installe lui cette mise à jour pour ne plus avoir dso exploit : >ici<

~~~~~~~~



Quel Windows as-tu ?



docktor le 18 janvier 2005 à 13h01
windows xp pro
gchris le 18 janvier 2005 à 13h02
-Explorateur windows->outils->options des dossiers->affichage



"Masquer les extensions.."->décoché






-Télécharge dllfix: < inclued picture >

-Pose-le sur le bureau.

-Double-clique.

-Décompresse-le sur le bureau.

-Double-clique sur "Start.bat" et choisis l'option 1 pour le rapport.

-Une fois la recherche terminée, un fichier txt doit apparaître sous

le nom "Output.txt" et sera sauvegardé dans le dossier.

-Copie/colle le contenu de "Output.txt" dans ta réponse.
docktor le 18 janvier 2005 à 13h25
LOL je vais le scan mais je dois aller a l!ecole lol ( j'ai un controle ) je reviens dans 3 h et je mettrais ma reponce DESOLE .. . . . .
gchris le 18 janvier 2005 à 13h26
docktor a écrit :
LOL je vais le scan mais je dois aller a l!ecole lol ( j'ai un controle ) je reviens dans 3 h et je mettrais ma reponce DESOLE .. . . . .






Tu n'as pas à être désolé, tu fais quand tu as le temps...



ps : Bosse bien. :D
docktor le 18 janvier 2005 à 13h28
ah ohh s'est fini voila le reponce mais je revienderas lire seulement dans 3 h

PS : MERCI

--==***@@@ FIND-ALL' VERSION MODIFIED -6/05 @@@***==--

--==***@@@ ORIGINAL BY FREEATLAST @@@***==--



18/01/2005

13:27



System Info:



Microsoft Windows XP [version 5.1.2600]

C: "windows" (E4CE:42C1) - FS:NTFS clusters:4k

Total: 20 974 428 160 [20G] - Free: 14 475 808 768 [13G]





*IE version and Service packs:

6.0.2900.2180 C:\Program Files\Internet Explorer\Iexplore.exe

*Notepad version :

5.1.2600.2180 C:\WINDOWS\system32\notepad.exe

5.1.2600.2180 C:\WINDOWS\notepad.exe

*Media Player version :

9.0.0.3250 C:\Program Files\Windows Media Player\wmplayer.exe



! REG.EXE VERSION 2.0



HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings

MinorVersion REG_SZ ;SP2;







Locked or 'Suspect' file(s) found...

These may be other files that Dllfix doesnt target.





Scanning for main Hijacker:





REGEDIT4



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLs"=""

"DeviceNotSelectedTimeout"="15"

"GDIProcessHandleQuota"=dword:00002710

"Spooler"="yes"

"swapdisk"=""

"TransmissionRetryTimeout"="90"

"USERProcessHandleQuota"=dword:00002710



REGEDIT4



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

@=""



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9ECB9560-04F9-4bbc-943D-298DDF1699E1}]

@="Web assistant"



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDF3E430-B101-42AD-A544-FADC6B084872}]

@="NAV Helper"



REGEDIT4



[HKEY_CLASSES_ROOT\PROTOCOLS\Filter]



[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\Class Install Handler]

@="AP Class Install Handler filter"

"CLSID"="{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1}"



[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\deflate]

@="AP Deflate Encoding/Decoding Filter "

"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"



[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\gzip]

@="AP GZIP Encoding/Decoding Filter "

"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"



[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\lzdhtml]

@="AP lzdhtml encoding/decoding Filter"

"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"



[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/webviewhtml]

@="WebView MIME Filter"

"CLSID"="{733AC4CB-F1A4-11d0-B951-00A0C90312E1}"





! REG.EXE VERSION 2.0



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

AppInit_Dlls REG_SZ



*Security settings for 'Windows' key:





RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above

Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)

This program is Freeware, use it on your own risk!



Access Control List for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:

(NI) ALLOW Read BUILTIN\Utilisateurs

(IO) ALLOW Read BUILTIN\Utilisateurs

(NI) ALLOW Read BUILTIN\Utilisateurs avec pouvoir

(IO) ALLOW Read BUILTIN\Utilisateurs avec pouvoir

(NI) ALLOW Full access BUILTIN\Administrateurs

(IO) ALLOW Full access BUILTIN\Administrateurs

(NI) ALLOW Full access AUTORITE NT\SYSTEM

(IO) ALLOW Full access AUTORITE NT\SYSTEM

(NI) ALLOW Full access BUILTIN\Administrateurs

(IO) ALLOW Full access CREATEUR PROPRIETAIRE



Effective permissions for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:

Read BUILTIN\Utilisateurs

Read BUILTIN\Utilisateurs avec pouvoir

Full access BUILTIN\Administrateurs

Full access AUTORITE NT\SYSTEM






gchris le 18 janvier 2005 à 13h33
Ok.



-Télécharges HijackThis: < inclued picture > (lien sur l'image).

-Une fois téléchargé, fais un clic droit dessus puis extraire tout. Ouvre et clique sur Scan puis sur Save log pour enregistrer ton rapport. Sans rien faire d'autre.

-Copies et colles ton rapport.
docktor le 18 janvier 2005 à 13h41
ahh voila je ne vais pas a l'ecole il plue trop fort lol

voila le raport

Logfile of HijackThis v1.99.0

Scan saved at 13:41:04, on 18/01/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe

C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

C:\Program Files\McAfee\McAfee AntiSpyware\Msssrv.exe

C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe

C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe

C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Internet Explorer\iexplore.exe

D:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe

O4 - HKLM\..\Run: [Ad-watch] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409

O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab

O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,21/mcgdmgr.cab

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: McAfee AntiSpyware Real-Time Scanner - Network Associates, Inc. - C:\Program Files\McAfee\McAfee AntiSpyware\Msssrv.exe

O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: McAfee SpamKiller Server - Networks Associates Technology. Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe

O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe

O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



gchris le 18 janvier 2005 à 14h03
docktor a écrit :
ahh voila je ne vais pas a l'ecole il plue trop fort lol






La, tu n'assures pas... :(

~~~~~~~



R3 - Default URLSearchHook is missing



O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab

O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab



Ferme les programmes en cours, lance HijackThis, clique sur Scan et coche les lignes indiquées et fais Fix Checked.

~~~~~~~~~~~



Ca doit être propre.
docktor le 18 janvier 2005 à 14h12
:( :pfff: :heink: LOL

dabor je dois telecharger ces 2

O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab

O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab

? ? ?

ou ? ?? desol j'ai pas bien compris vous dites crocheter les lien indique ?? il ne son pas dans mon raport lol
gchris le 18 janvier 2005 à 14h59
docktor a écrit :
:( :pfff: :heink: LOL

dabor je dois telecharger ces 2

O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab

O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab

? ? ?

ou ? ?? desol j'ai pas bien compris vous dites crocheter les lien indique ?? il ne son pas dans mon raport lol






Non lance HijackThis -> clique sur "scan" et coche les lignes indiquées -> fais Fix "Checked".
docktor le 18 janvier 2005 à 15h07
:ouch: :heink: :ouch: lol j'ai bon cherche je ne les vois nul part

:whistle: j'ai aucun lien qui commence par http://
docktor le 18 janvier 2005 à 15h13
ahhh sorry voila s'est fait je vais faire un scan maintenant :p
gchris le 18 janvier 2005 à 15h15
Ok.
docktor le 18 janvier 2005 à 15h19
huhhh mope rien a faire toujour la
docktor le 18 janvier 2005 à 15h20
Application Information



=======================







Application Version: ScanSpyware v3.8 build 3.8.0.1



Original Database: pests09-10-04.db



Updated Database: pests01-07-05.db



Current Date: Tuesday, January 18, 2005 03:09:46 PM



__________________________________________________







Directories recognized:



=======================







__________________________________________________







Files recognized:



=================







__________________________________________________







Registry keys recognized:



=========================







[Grokster]



HKEY_LOCAL_MACHINE\SOFTWARE\Magnet\Handlers







[Grokster]



HKEY_LOCAL_MACHINE\SOFTWARE\Magnet







[Grokster]



HKEY_CLASSES_ROOT\magnet\shell\open\command







[Grokster]



HKEY_CLASSES_ROOT\magnet\shell\open







[Grokster]



HKEY_CLASSES_ROOT\magnet\shell







[Grokster]



HKEY_CLASSES_ROOT\magnet







[Kazaa]



HKEY_LOCAL_MACHINE\software\magnet







[SearchSquire]



HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\searchsquire.com







__________________________________________________







Registry values recognized:



===========================







__________________________________________________







Cookies recognized:



===================







__________________________________________________







gchris le 18 janvier 2005 à 16h48
De toute façon ça, c'est avec un logiciel de P2P et ça ne part qu'avec le logiciel, il me semble que si tu le supprime du registre il revient tant que tu as le log d'installé.





http://www.grokster.com/
docktor le 18 janvier 2005 à 17h08
Mais j'ai aucu'un P2P instale avant j'avais Emule mais je l'ai desinstale et j'ai jamais instale d'autres que Emule je ne sais pas d'ou il sorts http://www.grokster.com/ car moi je ne sais meme pas ce que c'est :sweat:
docktor le 18 janvier 2005 à 19h30
:( :cry: :sweat: Bon mefci quand meme

dites s'est quoi le meilleur antispyware du moment ? ? ?
docktor le 18 janvier 2005 à 20h10
voila j'ai finalement reussi a enlever ces ***** de mon pc j'au fais un scan ( on ligne ) avec X-cleaner il scane et supprime voila le site

http://www.spywareguide.com/txt_onlinescan.html
gchris le 18 janvier 2005 à 20h22
docktor a écrit :
voila j'ai finalement reussi a enlever ces ***** de mon pc j'au fais un scan ( on ligne ) avec X-cleaner il scane et supprime voila le site

http://www.spywareguide.com/txt_onlinescan.html






Ok.



:hello:
docktor le 18 janvier 2005 à 22h02
et j'ai aussi achete l'antispyware PESTPATROL avec lui s'est sure je n'aurais plus de problemes lol :bounce:
page précédente  1 - 2 - 3 - 4 - 5 - 6  page suivante


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
Apple iMac 24pouces 3,06GHz
Le design sans concession. Comparez les prix !

01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  La Tribune  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.