Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1265 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Résolu] A l'aide ! (spyware en tout genre...)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] A l'aide ! (spyware en tout genre...)

n°2593630
kierlyn
Posté le 13-12-2006 à 21:45:41  profilanswer
 

Bonjour !
 
Je suis infesté de saloperies que spybot ne parvient pas à supprimer. C'est simple ils reviennent à chaque fois que je redémarre mon pc. C'est du gnre doubleclick, zolo, etc... j'en ai bien une tite dixaine comme ça.
 
Si quelqu'un de plus doué que moi pouvait m'aider ce serait sympa :)
 
Merci  :jap:
 
[Edit] J'en profite pour demadner si quelqu'un sait commetn utiliser efficacement l'antispam de laposte.net merci encore :)


Message édité par kierlyn le 16-12-2006 à 18:09:40
mood
Publicité
Posté le 13-12-2006 à 21:45:41  profilanswer
 

n°2593669
Astro 111
⎦˚◡˚⎣
Posté le 13-12-2006 à 22:19:22  profilanswer
 

Salut
Télécharge Smitfraudfix :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
 
Choisis l'Option 1 (Recherche)


Message édité par Astro 111 le 13-12-2006 à 22:19:43

---------------
.: Mastodon :. // • Radio Fediverse
n°2593695
kierlyn
Posté le 13-12-2006 à 22:46:09  profilanswer
 

Merci je commence par ça :)

n°2593696
kierlyn
Posté le 13-12-2006 à 22:48:15  profilanswer
 

Voici le rapport si ça peut intéresser
 
Le type du système de fichiers est NTFS
Fix executé en mode normal
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Georgio
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Georgio\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Georgio\Favoris
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
 
 
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin
 

n°2593705
Astro 111
⎦˚◡˚⎣
Posté le 13-12-2006 à 23:02:26  profilanswer
 

et alors ?


---------------
.: Mastodon :. // • Radio Fediverse
n°2593931
geek_lough
geek_lough
Posté le 14-12-2006 à 11:23:55  profilanswer
 

Ad aware est pas mal non plus :)

n°2593939
borntokiff
Posté le 14-12-2006 à 11:31:33  profilanswer
 

Lu,
 
Install ad aware et spybot et supprime la restauration du systeme :
 
Clique droit sur poste de travail>proprietes>restauration du sytème>Coche la case desactiver la ....
 
A+  

n°2593996
geek_lough
geek_lough
Posté le 14-12-2006 à 12:18:56  profilanswer
 

Lu,  
+1, surtout supprime la restauration sinon ça reste dans ton ordi !

n°2594957
kierlyn
Posté le 15-12-2006 à 18:26:37  profilanswer
 

Oki merci je test ça :)

n°2594979
kierlyn
Posté le 15-12-2006 à 18:58:11  profilanswer
 

Bon et bien j'ai du mieux mais toujours un cnml.exe que AdAware ne peut effacer (accès refusé quand je veux le supprimer à la main). ce fichier se trouve dans c:\program files\wovtrvtw\
j'ai passé un coup d'hijackthis pour le virer si toujours là je posteari un log.

mood
Publicité
Posté le 15-12-2006 à 18:58:11  profilanswer
 

n°2595042
kierlyn
Posté le 15-12-2006 à 20:32:46  profilanswer
 

Bon et bien j'ai tout nettoyé concernant cnml.exe et c'était pas aisé. J'ai suivi à la lettre cette procédure : http://www.commentcamarche.net/for [...] 32-agent-q
 
Mais j'ai toujours les cookies traceurs que sont Advertising.com , Avenue A,Inc. , DoubleClick, Fastclick, MediaPlex, StaCounter, TradeDoubler , WebTrendsLive, et enfin (ouf...) Zedo. Ceux je ne parviens pas à les jarter.
 
Merci d'avance :)

n°2595265
borntokiff
Posté le 16-12-2006 à 11:54:02  profilanswer
 

Suprime aussi ton cache IE ou Firefox, et desinstalle les programmmes douteux

n°2595460
kierlyn
Posté le 16-12-2006 à 18:08:56  profilanswer
 

Bon tout à l'air ok.
 
J'ai compris que tout était venu non pas du spam mais d'un soft que j'ai voulu tester : CommView. La prochaine fois je passerai par linux pour ce genre de choses...
 
Merci encore :)


Message édité par kierlyn le 16-12-2006 à 18:09:19
n°2595578
Astro 111
⎦˚◡˚⎣
Posté le 16-12-2006 à 20:52:33  profilanswer
 

[:ab614]


---------------
.: Mastodon :. // • Radio Fediverse
n°2595812
borntokiff
Posté le 17-12-2006 à 13:42:08  profilanswer
 

la prochaine fois essaye de travailler avec des bon outils pas de programme douteux .....
Essaye le libre sur le site de framasoft ta pas mal d équivalent et tu aura moin de spyware malware et autres ... voir pas dutout


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Résolu] A l'aide ! (spyware en tout genre...)

 

Sujets relatifs
aide pour formule de condition sur excelAnalyse de hijackthis, merci de votre aide
Besoin d'aide pour un msg d'erreur Asterisk !Besoin d'aide !!!!
[Résolu]Aide pour les Commande CiscoA l'aide, mon PC rame grave, virus ou pc KO?
ecran bleu et plus d'idée pour dépanner (résolu)[resolu]Plus possible de se connecter en WiFi (livebox)
Plus de sujets relatifs à : [Résolu] A l'aide ! (spyware en tout genre...)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR