Forums Zebulon.fr: ADSPY - Forums Zebulon.fr

Aller au contenu

  • (4 Pages)
  • +
  • 1
  • 2
  • 3
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

ADSPY Antivir me détecte des infections... Noter : -----

#1 L'utilisateur est hors-ligne   Vulkan 

  • Power Member
  • Groupe : Membres
  • Messages : 108
  • Inscrit(e) : 27-février 04

Posté 09 octobre 2005 - 04:15

Bonjour à tous!!
Je vous précise tout de suite...je suis une tâche en informatique...
Ce qui m'amène aujourd'hui est un virus nommé ADSPY. J'ai Antivir qui le détecte dans pas mal de fichiers et systématiquement je clique sur "Deny access"...cependant ce ne peut être une solution car le virus est toujours là et semble tenter de s'attaquer à tous les fichiers possibles et imaginables...
Pas 10 minutes se passent sans qu'Antivir ne me fasse une alerte...
Que faire, comment supprimer cette saleté?
Merci pour vos conseils.
@+
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   ipl_001 

  • Admin Espace Sécurité
  • Voir le blog
  • Groupe : Administrateur Espace Sécurité
  • Messages : 23783
  • Inscrit(e) : 22-novembre 02

Posté 09 octobre 2005 - 04:20

Bonjour Vulkan, bonjour à tous,

---édition : bonjour angelique !

Je ne comprends pas bien ce qu'il t'arrive... "Deny access" me semble être un message de pare-feu, ce que n'est pas AntiVir ! une alerte toutes les 10 minutes me semblen également bizarre de la part d'un malware !

S'il te plaît, applique la procédure "Pré-Nettoyage d'un PC infecté" -> http://forum.zebulon...showtopic=69176

Lorsque tu auras posté le rapport HijackThis qui en résulte, nous l'analyserons et te dirons que faire !
Gérard Image IPB Image IPB Don't give up... that is what they want us to do... Budfred!
Image IPB Image IPB
0

#3 L'utilisateur est hors-ligne   angelique 

  • Devil Member !
  • Groupe : Membres
  • Messages : 12232
  • Inscrit(e) : 08-juillet 04

Posté 09 octobre 2005 - 04:20

faut delete avec antivir :P
edition---->bonne indication du deny access ipl^^

paramétres antivir selon les indications de tesgaz
( http://speedweb1.fre....php?page=tuto5 )

et suis ce tuto:

HIJACKTHIS

Procédure préliminaire à toute demande d'analyse de rapport HijackThis.

Phase 1

- faire un copier/coller de ces instructions dans un fichier texte car la seconde partie de cette procédure va être effectuée en mode sans échec et donc, hors connexion.

- télécharger Antivir ( http://www.free-av.com ) et le paramétrer selon les indications de tesgaz ( http://speedweb1.fre....php?page=tuto5 )

nb: le choix d'Antivir comme antivirus a utiliser dans le cadre de cette procédure, a reposé sur les critères suivants : --- failles de votre antivirus qui a laissé passer des malwares --- Antivir peut-être installé et désinstallé facilement --- Antivir est reconnu pour son efficacité en mode sans échec --- le tutorial de tesgaz permet de le paramétrer sans problème

- télécharger la dernière version d'HijackThis ( http://www.merijn.or.../hijackthis.zip ou http://telechargemen...kthis-1991.html en cas d'indisponibilité !)

Phase 2

- redémarrer le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, vous avez préalablement copié ces instructions dans un fichier texte)

-- au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].

NB : en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" (http://service1.syma...020905112131924 )

-- à l'ouverture de session, choisir la session courante et non celle de l'administrateur

- Afficher tous les fichiers par cette modification des options de l'explorateur Windows :

Menu "Outils", "Option des dossiers", onglet "Affichage" :

Activer la case : "Afficher les fichiers et dossiers cachés"
Désactiver la case : "Masquer les extensions des fichiers dont le type est connu"
Désactiver la case : "Masquer les fichiers protégés du système d'exploitation"
Puis, cliquer sur "Appliquer".
Maintenant, vous avez accès à tous les fichiers et dossiers du système d'exploitation.

Phase 3

- nettoyage rapide du disque dur :

Démarrer / Exécuter / taper CleanMgr et valider

Cette fonction cleanmgr génére parfois un bug sous système Windows 2000, effectuer dans ce cas un nettoyage manuel : suppression de tous les fichiers contenus dans les dossiers
C:\TEMP
C:\WINDOWS\TEMP
C:\Documents And Settings\Session utilisateur\Local Settings\Temp
C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files

Vider la corbeille

- recherche et élimination des parasites avec Antivir
lancer un scan complet du, ou des disques dur, et supprimer tous les fichiers infectés (s'ils existent)

- installation et utilisation d'HijackThis

-- créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis) ; dézipper le programme précédemment téléchargé lors de la phase 1 dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.

Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire

-- arrêter tous les programmes en cours et fermer toutes les fenêtres

-- lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
-- le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si vous voulez conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...)

NB : en cas de problème, appliquer le Tutorial de BipBip (http://sitethemacs.f...e_hijackthi.htm avec copies d'écran).
Phase 4

- redémarrer en mode normal

- ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller dans un nouveau post que vous créez sur le forum sécurité (Ctrl-V) de manière à ce que nous vous disions ce qu'il faut faire.

- attendre l'analyse et la réponse.

les pros du hijack se feront un plaisir de te repondre,j'ai actuellement peu de disponibilités :P

Ce message a été modifié par angelique - 09 octobre 2005 - 04:29 .

0

#4 L'utilisateur est hors-ligne   odSen 

  • Full Patch Member
  • Groupe : Equipe Sécurité*
  • Messages : 1185
  • Inscrit(e) : 22-mai 05

Posté 09 octobre 2005 - 05:35

Citation

"Deny access" me semble être un message de pare-feu, ce que n'est pas AntiVir !


Quand Antivir détecte un virus, on a bien "Deny acces" "Allow acces" "Delete" "Move to quarantine" :P

@+
0

#5 L'utilisateur est hors-ligne   ipl_001 

  • Admin Espace Sécurité
  • Voir le blog
  • Groupe : Administrateur Espace Sécurité
  • Messages : 23783
  • Inscrit(e) : 22-novembre 02

Posté 09 octobre 2005 - 05:39

Merci odSen !

Message bien bizarre !
"Deny access" me semble vouloir dire que Windows ne veux pas laisser AntiVir toucher à ce fichier... puis tout de suite après, Windows permettrait ??? n'est-il pas bidon ce message ? destiné à impressionner l'utilisateur quant à une apparente efficacité d'AntiVir ?
Gérard Image IPB Image IPB Don't give up... that is what they want us to do... Budfred!
Image IPB Image IPB
0

#6 L'utilisateur est hors-ligne   Vulkan 

  • Power Member
  • Groupe : Membres
  • Messages : 108
  • Inscrit(e) : 27-février 04

Posté 09 octobre 2005 - 08:26

Ok merci Angélique...je vais essayer le tuto que tu m'as gentiment fait parvenir.
Dès que j'ai fini, je posterai le résultat.
@+
0

#7 L'utilisateur est hors-ligne   Vulkan 

  • Power Member
  • Groupe : Membres
  • Messages : 108
  • Inscrit(e) : 27-février 04

Posté 09 octobre 2005 - 08:28

[COLOR=blue]

odSen, le dimanche 09 octobre 2005 à 19h35, dit :

Quand Antivir détecte un virus, on a bien "Deny acces" "Allow acces" "Delete" "Move to quarantine" :P

@+
Voir le message


On a aussi "Wipe File"
@+
0

#8 L'utilisateur est hors-ligne   Vulkan 

  • Power Member
  • Groupe : Membres
  • Messages : 108
  • Inscrit(e) : 27-février 04

Posté 09 octobre 2005 - 10:37

Voilà, j'ai procédé conformément au tuto qu'Angélique m'a gentiment proposé.
Je vous mets une copie du rapport:

Logfile of HijackThis v1.99.1
Scan saved at 23:14:56, on 09/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.f...page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Anvshell] anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [Network Services] netsvc.exe
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\ACDSee\CAMDET~1.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Name of App] C:\Program Files\Samsung\FW LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Tray] dttor_pre.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Windows AdControl] C:\Program Files\Windows AdControl\WinAdCtl.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OFFICEKB] C:\Program Files\Trust\3010A WIRELESS DESKSET\Keyboard\kbdap32a.EXE
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\3010A WIRELESS DESKSET\Mouse\mouse32a.exe
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0500.dll"
O4 - HKLM\..\RunServices: [Network Services] netsvc.exe
O4 - HKLM\..\RunOnce: [Panda_cleaner_134792] C:\WINDOWS\system32\ActiveScan\pavdr.exe 134792
O4 - HKCU\..\Run: [PC 1Click Daily Scan] C:\Program Files\PC 1Click\PC 1Click 2.0 Free AutoScan\pc1click.exe /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Perstray.lnk = ?
O8 - Extra context menu item: &Search - http://bar.mywebsear...?p=ZNxmk187YYFR
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.c...ller-hidden.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.s...sa/LSSupCtl.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200312...meInstaller.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by2fd.bay2.ho...es/MsnPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoft...free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.s...sa/SymAData.cab
O16 - DPF: {DF4F4ED9-420B-4F40-AEE6-A620460306E7} (CantocheLivingActorInstaller2 Class) - http://ak.cdiscount....rInstaller2.cab
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

Euh...pour moi tout ça c'est du Chinois...je laisse la place aux experts qui voudront bien me proposer leur aide...

Merci @+
0

#9 L'utilisateur est hors-ligne   Thanos 

  • Devil Member !
  • Groupe : Equipe Sécurité+
  • Messages : 15936
  • Inscrit(e) : 24-février 05

Posté 10 octobre 2005 - 01:42

salut à tous!

-Télécharge Search the web uninstall:ici
(si ton antivirus s'excite fais le taire!)

-Télécharge Spybot S&D,met le à jour:
http://www.safer-net...g/fr/index.html
-sa configuration(ne pas installer le TeaTimer):
http://www.zebulon.f...es/spybot_1.php

-Télécharge EasyCleaner
http://personal.inet...es/EClea2_0.exe

redémarre le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

Assure toi d'avoir accès à tous les fichiers.

Citation

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer

Passe par Installer /Désinstaller(Panneau de Configuration) et désinstalle les programmes suivant,si tu trouves:
-Windows AdControl
-PC 1Click
Démarre Hijackthis "Do a system scan only", et coche les lignes suivantes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.f...page_recherche/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [Network Services] netsvc.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Tray] dttor_pre.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: O4 - HKLM\..\Run: [Windows AdControl] C:\Program Files\Windows AdControl\WinAdCtl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\RunServices: [Network Services] netsvc.exe
O4 - HKCU\..\Run: [PC 1Click Daily Scan] C:\Program Files\PC 1Click\PC 1Click 2.0 Free AutoScan\pc1click.exe /background => logiciel plus que douteux!
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: &Search - http://bar.mywebsear...?p=ZNxmk187YYFR

O16 - DPF: teleir_cert - https://static.ir.dg...teleir_cert.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.c...ller-hidden.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.s...sa/LSSupCtl.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akama...meInstaller.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by2fd.bay2.ho...es/MsnPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai...all/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoft...free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn...pdownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.s...sa/SymAData.cab
O16 - DPF: {DF4F4ED9-420B-4F40-AEE6-A620460306E7} (CantocheLivingActorInstaller2

Ferme toutes les fenêtres, tous les programmes et clique surFix checked

-Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

-netsvc.exe
-dttor_pre.exe
=>dans C:\WINDOWS\system32 probablement,si tu ne trouves pas lance une recherche sur le disque dur.
-C:\Program Files\Windows AdControl=>le dossier
-C:\Program Files\PC 1Click=>le dossier

-Lance l'uninstall " Search the web "

-Lance Spybot S&D et vire tout ce qu'il trouve.

-Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose.

Quelques remarques concernant ce pseudo outil de sécurité=>PC 1Click:

On trouve tout un tas de témoignages de ce type concernant cet utilitaire,

manifestement c'est le roi des faux-positifs!A virer d'urgence=>

Citation

I have number of friends who have used pc1 click and they all said they have 147 errors on there systems,what are the odds that five differ sysytems would have the same errors on them...
:P

Citation

J'ai plein d'amis qui ont utilisé pc1 click et ils ont tous dit qu'il avait découvert 147 erreurs sur leur système.Ce qui est étrange c'est que cinq systèmes différents ont les mêmes erreurs...

Redémarre normalement et poste un nouveau rapport Hijackthis pour vérification.

Ce message a été modifié par charles ingals - 10 octobre 2005 - 03:14 .

0

#10 L'utilisateur est hors-ligne   WatchDog 

  • Mega Power Member
  • Groupe : Membres
  • Messages : 298
  • Inscrit(e) : 26-novembre 04

  Posté 10 octobre 2005 - 03:10

charles ingals, le lundi 10 octobre 2005 à 02h42, dit :

-Télécharge Spybot S&D,met le à jour:
http://www.safer-net...g/fr/index.html Voir le message

Yeeeeeeeeeeeeeees ! ! !

:P
Loi de l'Animal informatique :

Le chien a un maître, le chat un serviteur, l'ordinateur un esclave.
0

  • (4 Pages)
  • +
  • 1
  • 2
  • 3
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) AVG détecte un cheval de Troie
Generic27.FEK.dropper
mister_H 
  • 0 réponses
  • 139 vues
Sujet ouvert (nouvelles réponses) [Résolu] Malware détecté dans rapport HiJackThis Freeboy 
  • 7 réponses
  • 343 vues
Sujet ouvert (nouvelles réponses) Infections à corriger
Problème d'écrans bleus traité sur Zébulon mais...
Oneagainbistofly 
  • 4 réponses
  • 168 vues
Sujet ouvert (nouvelles réponses) Infections ? SweetPcFix et autres... rubi 
  • 9 réponses
  • 322 vues
Sujet ouvert (nouvelles réponses) Éliminer une pub d'Antivir Arnaud 
  • 6 réponses
  • 283 vues
Sujet chaud (nouvelles réponses) Infections trouvées par Antivir veuvenoire 
  • 32 réponses
  • 864 vues
Sujet ouvert (nouvelles réponses) Un problème a été détecté et Windows a été arrêté
Afin de prévenir tout dommage sur votre ordinateur
BOON 
  • 3 réponses
  • 339 vues
Sujet ouvert (nouvelles réponses) [Résolu] Scan Antivir 32 virus ! sead63 
  • 10 réponses
  • 418 vues
Sujet ouvert (nouvelles réponses) Antivirus free : Avast ou Avira Antivir manu12345 
  • 4 réponses
  • 1113 vues
Sujet ouvert (nouvelles réponses) Infections d'un virus simulant un pseudo pb du disque dur kitanose 
  • 0 réponses
  • 315 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr