Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
comment supprimer un logiciel espion [Résolu] Aller à la page 1, 2  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
mich42
Nouveau
Nouveau


Inscrit le: 23 Juil 2005
Messages: 30

MessagePosté le: 26 Mai 2006 10:51    Sujet du message: comment supprimer un logiciel espion [Résolu] Répondre en citant

bonjour

je crois que j'ai un logiciel espion dans mon PC, voir ci apres le resultat du scan Panda

http://cjoint.com/?fAmXbdijCW

quelqu'un peux il m'aider a le supprimer ?

Merci

Michel
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 26 Mai 2006 11:42    Sujet du message: Répondre en citant

Bonjour.

Télécharge CCleaner, et ce logiciel va suprimer tous tes cookies.

Dans démarrer/Executer, tapes regedit. navigue et supprimes la clée en gras ( attention, ne touche a rien d'autres )

hkey_local_machine\software\microsoft\windows\currentversion\app management\arpcache\AltnetDM.

Télécharge hijackthis. Pour lancer l'annalyse, ouvres hijackthis et clique "Do a system scan and save a logfile", ensuite tu postes ton log ici (c'est le rapport de l'annalyse sous forme de bloc note )
Important : Mets hijackthis dans un dossier portant son nom, et non dans un dossier temporaires. Lors de l'annalyse, tu dois fermer tous tes programmes en cours.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
mich42
Nouveau
Nouveau


Inscrit le: 23 Juil 2005
Messages: 30

MessagePosté le: 26 Mai 2006 19:34    Sujet du message: Répondre en citant

bonjour

je ne trouve pas le fichier AltnetDM.

que dois je faire ?

merci

Michel
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 26 Mai 2006 20:26    Sujet du message: Répondre en citant

Dans regedit, tu es arrivé jusqu'à quel dossier ?

Fais quand même le scan hijackthis comme je te l'ai dit.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
mich42
Nouveau
Nouveau


Inscrit le: 23 Juil 2005
Messages: 30

MessagePosté le: 26 Mai 2006 20:47    Sujet du message: Répondre en citant

dans regedit je suis arrivé jusqu'au repertoire arpcache

voici le resultat de mon analyse hijackthis

http://cjoint.com/?fAwSHd8bYf

@ plus

michel
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 26 Mai 2006 21:15    Sujet du message: Répondre en citant

Une fois a arpcache, regarde a droite de la fenetre si tu trouves AltnetDM a l'intérieur du dossier.

Ta version de Windows et Internet Explorer n'est pas a jour, on s'occupea de ca plus tard.
Tu utilises quoi comme pare-feu ?

Lance CCleaner pour vider tes fichiers temporaires ( car il y a un truc qui me chagrine dans ton log, donc je te donnerai la procédure après tout ceci ).

Télécharges ces logiciels, installe les et fais la mise a jour.

Flèche Spybot - Search & Destroy
Flèche Ewido (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme ).

Refais un scan hijackthis en lançant hijackthis depuis Mes documents
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
mich42
Nouveau
Nouveau


Inscrit le: 23 Juil 2005
Messages: 30

MessagePosté le: 27 Mai 2006 19:24    Sujet du message: Répondre en citant

bonjour

une fois dans arpcache je n'ai rien dans la fenetre de droite

comme logiciel anti intrusion j'ai : AVG , Ad Aware , microsoft antispaware .

j'ai scanné avec spybot, resultat : je n'ai pas de mouchards

je n'ai pas telechargé Ewido, je le ferais demain

Merci de ton aide et bonne soirée.

Michel
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
mich42
Nouveau
Nouveau


Inscrit le: 23 Juil 2005
Messages: 30

MessagePosté le: 30 Mai 2006 19:56    Sujet du message: Répondre en citant

bonjour

j'ai telechargé Ewido et lancé un scan complet, resultat : 6 elements infectés, j'ai supprimé ces 6 elements et demain je referais un scan hijackthis.(ce soir c'est trop tard car le scan dure longtemps )

@ plus

Michel
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 31 Mai 2006 12:10    Sujet du message: Répondre en citant

Ok pas de problème. Si tu as encore le rapport ewido, poste le ici stp.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
mich42
Nouveau
Nouveau


Inscrit le: 23 Juil 2005
Messages: 30

MessagePosté le: 31 Mai 2006 18:52    Sujet du message: Répondre en citant

bonjour

je viens de refaire un scan hijackthis (ça été tres rapide ! ) voir le rapport ci apres

http://cjoint.com/?fFuXNog6zB

ton avis ?

merci

@ plus
michel
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 31 Mai 2006 19:54    Sujet du message: Répondre en citant

Bonsoir, tu peux fixer ces lignes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: (no name) - {CE000994-A58C-4441-8938-744CD72AB27F} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://wwww.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.wanadoo.fr/al/presentation/pc/resources/activex/Ephoto.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

Refais un scan panda et fais un scan kaspersky. Poste tes rapports ici.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7870
Localisation: Rouen (France)

MessagePosté le: 31 Mai 2006 21:18    Sujet du message: Répondre en citant

Bonsoir à vous,

Jet Li a écrit:
Bonsoir, tu peux fixer ces lignes


Euh oui mais non M. Green

Citation:
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab


Tu veux l'empêcher de faire sa déclaration d'impôts ? Mort de rire


Citation:
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204


C'est à Bilou ça, on touche pas M. Green

Citation:
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class)
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab


ça non plus : Les contrôles ActiveX des scans en lignes sont parfois longs à se réinstaller (contrôles des bases antivirales oblige), autant les laisser d'autant que ça va ressservir Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 01 Juin 2006 11:10    Sujet du message: Répondre en citant

Lol oui c'est vrai que on ne pense pas tout le temps que tout le monde n'as pas l'ADSL, et je ne voudrait pas etre la cause du fait qu'il ne paye plus ces impots Très content
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
mich42
Nouveau
Nouveau


Inscrit le: 23 Juil 2005
Messages: 30

MessagePosté le: 01 Juin 2006 18:10    Sujet du message: Répondre en citant

bonjour a vous deux

ça se complique pour moi , je ne comprend pas tout !!!!

que dois- je faire ?

@ plus

Michel
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 01 Juin 2006 18:17    Sujet du message: Répondre en citant

Refais un scan hijackthis et fix ces lignes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: (no name) - {CE000994-A58C-4441-8938-744CD72AB27F} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://wwww.mypixmania.com/fr/fr/tools/activex/fpu.cab
http://photos.wanadoo.fr/al/presentation/pc/resources/activex/Ephoto.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©