Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
J'ai un logiciel espion sur mon pc : WinHound  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
gégégé
Nouveau
Nouveau


Inscrit le: 03 Juin 2006
Messages: 5

MessagePosté le: 03 Juin 2006 14:38    Sujet du message: J'ai un logiciel espion sur mon pc : WinHound Répondre en citant

salut !
au secours ! je crois que j'ai un logiciel espion sur mon ordi portable. je n'y connait rien en informatique en plus !!!

merci d'avance pour votre aide; je ne sais vraiment pas comment m'y prendre !!!! Triste
voici mon rapport hijackthis:

Logfile of HijackThis v1.99.1



Message édité par par Piero
Merci de suivre la procédure indiquée ici pour uploader les rapports
Je l'ai fait cette fois mais la prochaine fois...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 03 Juin 2006 16:43    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Commence par désinstaller Kazaa, c'est un nid à spywares.

Suis ensuite, cette procédure à la lettre et poste tous les rapports demandés sous forme de lien, on te dira quoi faire ensuite.

J'édite le titre de ton sujet qui ne veut rien dire. Evite les majuscules sur le forum s'il te plaît Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
gégégé
Nouveau
Nouveau


Inscrit le: 03 Juin 2006
Messages: 5

MessagePosté le: 04 Juin 2006 20:56    Sujet du message: Répondre en citant

salut!

merci pour la réponse précieuse!
j'ai suivi les étapes avec succès. voici donc mes différents rapports:

hijackthis:

http://cjoint.com/?gewPnmtGqy

smitfraudfix:

http://cjoint.com/?gewZ2FLQjT
http://cjoint.com/?gew02nBnil

activescan:

http://cjoint.com/?gew1VFio13

merci d'avance pour la suite ! Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 05 Juin 2006 9:26    Sujet du message: Répondre en citant

Bonjour,

Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  1. Désinstalle Msn Search par Ajout / Suppression de programmes du Panneau de configuration,

  2. Vide la quarantaine de ton antivirus résident,

  3. Télécharge & installe les outils suivants, fais les mises à jour nécessaires mais ne lance pas de scan pour le moment :



  4. Ouvre le bloc notes, copie et sauvegarde cette liste. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :

    Citation:
    C:\WINDOWS\system32\P2P Networking\MARSHAL.DLL
    C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
    C:\WINDOWS\system32\P2P Networking v126.cpl
    C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll
    C:\Documents and Settings\All Users\Bureau\Online Security Guide.url
    C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00011.exe


  5. Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.

  6. Redémarre en mode sans échec

  7. Relance HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
    Citation:
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00011.exe"
    O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\system32\hp100.tmp (file missing)
    O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?df97f4603ed04992ad965b8086cfa7 11
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?df97f4603ed04992ad965b8086cfa7 11
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http//www.wanadoo.fr (file missing) (HKCU)
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -


  8. Clique sur Fix Checked et accepte les modifications.

  9. Donne toi accès aux fichiers cachés

  10. Supprime les dossiers suivants, s'ils existent et vide la corbeille :

    C:\WINDOWS\system32\P2P Networking
    C:\Program Files\WinHound

  11. Fais un scan avec a² Free --> Supprime tout ce qu'il trouve.

  12. Même chose avec Spybot S&D,

  13. Nouveau passage de CleanUp,

  14. Redémarre normalement ton pc,

  15. Nouveau scan & rapport de Panda,

  16. Fais un scan également avec KAV et poste le rapport,

  17. Nouveau log HijackThis (Do A System Scan and Save A Logfile)


Bon courage Clin d'oeil
@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
gégégé
Nouveau
Nouveau


Inscrit le: 03 Juin 2006
Messages: 5

MessagePosté le: 14 Juil 2006 13:22    Sujet du message: gégégé est de retour après les exams problème avec killbox Répondre en citant

salut !

les exams m'ont pris tout mon temps. excuse moi pour mon silence radio. j'ai un soucis avec la version téléchargeable de killbox: celle de la marche à suivre est différente de celle que l'on télécharge, du coup je n'ai pas le fichier .txt et je suis bloqué. can you help me ?

merci d'avancepour ton aide précieuse Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 14 Juil 2006 14:13    Sujet du message: Re: gégégé est de retour après les exams problème avec killb Répondre en citant

Bonjour,

gégégé a écrit:
j'ai un soucis avec la version téléchargeable de killbox: celle de la marche à suivre est différente de celle que l'on télécharge, du coup je n'ai pas le fichier .txt et je suis bloqué.


Je ne suis pas sûre de bien comprendre... Tu as bien téléchargé Pocket Killbox à partir d'ICI ou ailleurs Question

Le fichier texte, tu dois le créer toi même avant d'utiliser Killbox, au point 4 de la procédure. Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
gégégé
Nouveau
Nouveau


Inscrit le: 03 Juin 2006
Messages: 5

MessagePosté le: 13 Aoû 2006 19:05    Sujet du message: Répondre en citant

salut, j'espère que tu vas bien. moi ça va quoique débordé. je profite du week-end pour la désinfection de mon ordi.

je te poste donc le rapport activescan:


Incident Statut Analyse

Adware:adware/emediacodec No Désinfecté C:\Documents and Settings\All Users\Bureau\Security Troubleshooting.url
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Ghyslain Norca\Bureau\SmitfraudFix.zip[SmitfraudFix/Process.exe]

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Ghyslain Norca\Bureau\rebuilt.SmitfraudFix.zip[SmitfraudFix/Process.exe]
Spyware:Cookie/Xiti


Merci d'avance pour la suite. Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©