Spyware Dans Mon Ordi ... Help ! Je Suis Desespeeeree, Voila quelques jours que je ne cesse de recevoir des messages signifia |
mer. 26 sept. 2007, 22:03
Message
#1
|
|
Newbie Groupe : Members Messages : 13 Inscrit : 25 sept. 07 Lieu : DOUAI - FR Membre no 95,246 |
Salut à tous et a toutes !,
Voila quelques jours que je ne cesse de recevoir des messages signifiant qu'il y a des malicious spywares de "windows security alert". D'autre part, ma page d'acceuil internet se met automatiquement sur C:\WINDOWS\system32\spywarewarning.mht je vous fais un copier collé du scan après hijackthis Si quelqu'un pouvais m'aider ca serait vraiment super ... merci par avance Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:35:30, on 26/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\JULIEJ~1\LOCALS~1\Temp\Rar$EX12.453\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\system32\spywarewarning.mht O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Start RF Wireless Mouse] C:\Program Files\RF Wireless Mouse\cm20.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MAFWTaskbarApp] C:\WINDOWS\system32\MAFWTray.exe O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe O23 - Service: AdobeVersionCue AdobeVersionCuewuauserv (AdobeVersionCuewuauserv) - Unknown owner - C:\WINDOWS\system32\adsldpcl.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Intel® PROSet/Wireless Service S24EventMonitorSENS (S24EventMonitorSENS) - Unknown owner - C:\WINDOWS\system32\Adobev.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe -- End of file - 9120 bytes Ce forum m'a déjà énormément aidé sur d'autre sujet. Jespère qu'il sera possible de résoudre ce pb! Merci par avance :bounce: |
|
|
mer. 26 sept. 2007, 23:32
Message
#2
|
|
pouet-pouet Groupe : Members Messages : 4,577 Inscrit : 09 janv. 03 Lieu : Ciré D Aunis - FR Membre no 10,621 |
Salut,
Bon j'suis pas un specialiste du PC mais étant la Hotline pour pas mal de PCiste de mon entourage, voici quelque Freeware qui pourront t'aider: Ad Aware Free Un anti spyware efficace. Tu l'installe, tu le lance, une fois terminé, tu clic droit sur les composant trouvés, "select all" et tu supprime tout. Spybot search & destroy Idem, un bon anti spyware bien connu. Ensuite essaye ça : Regcleaner Un freeware de nettoyage de base de registre. Tu le lance, tu vas dans tool/registery cleanup/do them all, et itou, une fois terminé, tu sélectionne tout et tu kill. ça fera deja un bon coup de menage. Hope this helps, bon courage! -------------------- ---SaturaX---
|
|
|
jeu. 27 sept. 2007, 13:45
Message
#3
|
|
Newbie Groupe : Members Messages : 13 Inscrit : 25 sept. 07 Lieu : DOUAI - FR Membre no 95,246 |
Merci beaucoup pour ta réponse, j'essaie de régler le pb et je te recontacte pour te tenir informer .. Au fait il est vraiment bien sympa ton petit studio !!!!! tu as produit qqchose? on peut écouter ? Bisoux Julie
Salut,
Bon j'suis pas un specialiste du PC mais étant la Hotline pour pas mal de PCiste de mon entourage, voici quelque Freeware qui pourront t'aider: Ad Aware Free Un anti spyware efficace. Tu l'installe, tu le lance, une fois terminé, tu clic droit sur les composant trouvés, "select all" et tu supprime tout. Spybot search & destroy Idem, un bon anti spyware bien connu. Ensuite essaye ça : Regcleaner Un freeware de nettoyage de base de registre. Tu le lance, tu vas dans tool/registery cleanup/do them all, et itou, une fois terminé, tu sélectionne tout et tu kill. ça fera deja un bon coup de menage. Hope this helps, bon courage! |
|
|
jeu. 27 sept. 2007, 13:59
Message
#4
|
|
Junior Member Groupe : Members Messages : 197 Inscrit : 29 déc. 06 Lieu : Paris - FR Membre no 86,743 |
Salut à tous et a toutes !, Voila quelques jours que je ne cesse de recevoir des messages signifiant qu'il y a des malicious spywares de "windows security alert". D'autre part, ma page d'acceuil internet se met automatiquement sur C:\WINDOWS\system32\spywarewarning.mht je vous fais un copier collé du scan après hijackthis Si quelqu'un pouvais m'aider ca serait vraiment super ... merci par avance .... Salut! Si tu veux que quelqu'un t'aide avec ce genre de rapport (hijackthis), je te conseille plutôt de passer par ici il y a des gens compétents qui pourront analyser ton rapport et te dire quoi faire exactement... Bon courage! @+ |
|
|
jeu. 27 sept. 2007, 15:50
Message
#5
|
|
Newbie Groupe : Members Messages : 13 Inscrit : 25 sept. 07 Lieu : DOUAI - FR Membre no 95,246 |
merci beaucoup pour le conseil sinusite ... je m'y rend de suite A bientôt
|
|
|
jeu. 27 sept. 2007, 16:29
Message
#6
|
|
pouet-pouet Groupe : Members Messages : 4,577 Inscrit : 09 janv. 03 Lieu : Ciré D Aunis - FR Membre no 10,621 |
Merci beaucoup pour ta réponse, j'essaie de régler le pb et je te recontacte pour te tenir informer .. Au fait il est vraiment bien sympa ton petit studio !!!!! tu as produit qqchose? on peut écouter ? Bisoux Julie Merci, voui j'ai fais pas mal de p'tites bricoles, mais pour l'instant j'ai aucun site avec des extrait depuis le jour ou Noos a sauvagement effacé les pages persos de tt le monde.. Mais dès que j'ai le temps de me remettre a Nvu, je mettrai un lien!... ++ -------------------- ---SaturaX---
|
|
|
jeu. 27 sept. 2007, 16:40
Message
#7
|
|
R.I.P. Groupe : Members Messages : 2,442 Inscrit : 11 janv. 04 Lieu : Maurecourt - FR Membre no 32,928 |
oué!, une fiiiiille !!!!
|
|
|
jeu. 27 sept. 2007, 18:04
Message
#8
|
|
pouet-pouet Groupe : Members Messages : 4,577 Inscrit : 09 janv. 03 Lieu : Ciré D Aunis - FR Membre no 10,621 |
-------------------- ---SaturaX---
|
|
|
ven. 28 sept. 2007, 13:04
Message
#9
|
|
Newbie Groupe : Members Messages : 13 Inscrit : 25 sept. 07 Lieu : DOUAI - FR Membre no 95,246 |
Helooooo!!
ouai ben j'ai hate d'écouter tout ça !! Bise Julie Merci beaucoup pour ta réponse, j'essaie de régler le pb et je te recontacte pour te tenir informer .. Au fait il est vraiment bien sympa ton petit studio !!!!! tu as produit qqchose? on peut écouter ? Bisoux Julie Merci, voui j'ai fais pas mal de p'tites bricoles, mais pour l'instant j'ai aucun site avec des extrait depuis le jour ou Noos a sauvagement effacé les pages persos de tt le monde.. Mais dès que j'ai le temps de me remettre a Nvu, je mettrai un lien!... ++ |
|
|
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :