Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonjour.

je sais pu quoi faire.

microsoft anti spyware me détécte ces 2 spy trés genants car meme effacés par l'anti spy, ils reviennent. et ca géne ma navigation sur le web.

 

le premier :

iSearchDesktopsearch

C:WINDOWS\isrvs\desktop.exe

 

le second :

Transponder.ABetterInternet.Aurora

 

 

a chaque fois que je les "remove" ils reviennent. si quelqu'un a une idée, c une des premiére fois que je choppe ce genre de trucs que j'arrive pas à effacer.

Posté(e)

essaye ces deux liens il s ont l'air de marcher :

 

http://toolbar.isearch.com/uninstall/

 

http://www.nelsondumais.com/espiogiciels.html

 

si t'hésites, visite bien ce forum car y'a pleins d'astuces pour Isearch, l'autre je ne le connais pas.

Posté(e)

Salut,

si ils reviennent il y a de forte chance que tu les chope en aller sur un site et sans doute toujours le meme. :P

Posté(e) (modifié)

Salut,

Installer ces logiciels gratuits de nettoyage de fichier temporaires, de base de registre, spywares, trojans,...

EasyCleaner (ne pas utiliser la fonction doublon) ; CCleaner

Toujours faire une sauvegarde pour XP/Me avant d'utiliser les 2 logiciels ci-dessus

 

Spybot - Search & Destroy (anti-spywares)

tutorial Spybot - Search & Destroy

AD-AWARE (anti-spywares)

tutorial Ad Aware

a²free (Anti-Trojan)

Antivirus Gratuits (si tu n'en as pas déja un)

- Si tu choisi avast! Home Edition FREE Download (Français)

Pense a t’enregistrer ici pour recevoir ta clé, pour le paramétrage d’avast regarde ici et la, et pour Lancer automatiquement avast ici

-si tu choisi Antivir (anglais uniquement) et ici et la pour le paraméttrage.

Prevx (optionnel complement d’un antivirus)

 

Examen antivirus et autres outils en mode sans echec pour les virus, trojans, spywares tenaces.

 

hijackthis_big.gif

Si aprés tout ceci ton probleme de virus, trojans, spywares,... n'est pas résolu, tu devrais télécharger la version d'HijackThis,1.99.

L’installer sous C:\hijackthis par exemple (pas dans un fichier temps)

Tutorial téléchargement et utilisation HJT

Et vas copier&coller le rapport ici

 

A+

Modifié par BipBip07
Posté(e) (modifié)

Logfile of HijackThis v1.99.1

Scan saved at 18:54:12, on 14/05/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.exe

C:\WINDOWS\System32\CTHELPER.EXE

C:\Program Files\PROGRAMMES\Daemon Tools\daemon.exe

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe

C:\Program Files\PROGRAMMES\msn+\MsgPlus.exe

C:\program files\programmes\pstrip\pstrip.exe

C:\Program Files\Executive Software\Diskeeper\DkService.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\PROGRAMMES\anti spy microsoft\gcasServ.exe

C:\WINDOWS\System32\vbaace.exe

C:\WINDOWS\System32\svchost.exe

c:\windows\system32\hfcquq.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\PROGRAMMES\anti spy microsoft\gcasDtServ.exe

C:\WINDOWS\System32\docutil.exe

C:\WINDOWS\System32\imapi.exe

C:\hijackthis\HijackThis.exe

C:\Program Files\PROGRAMMES\anti spy microsoft\gcasServAlert.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.metallica.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.metallica.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - Default URLSearchHook is missing

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\PROGRAMMES\GetRight\xx2gr.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\PROGRAMMES\Daemon Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\PROGRAMMES\msn+\MsgPlus.exe"

O4 - HKLM\..\Run: [PowerStrip] c:\program files\programmes\pstrip\pstrip.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\PROGRAMMES\anti spy microsoft\gcasServ.exe"

O4 - HKLM\..\Run: [3s7h34R] vbaace.exe

O4 - HKLM\..\Run: [qkzmji] c:\windows\system32\hfcquq.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\PROGRAMMES\nero\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [iBonRQdpW] docutil.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Download with GetRight - C:\Program Files\PROGRAMMES\GetRight\GRdownload.htm

O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\PROGRAMMES\GetRight\GRbrowse.htm

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O15 - Trusted Zone: *.slotchbar.com

O15 - Trusted Zone: *.slotchbar.com (HKLM)

O15 - Trusted IP range: 81.222.131.59

O15 - Trusted IP range: 81.222.131.59 (HKLM)

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1109898074953

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

Modifié par Poulidor17
Posté(e)

j'espere que c'est ca qu'il fallait que je fasse.

 

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe

ca c'est le truc que je veux enlever

 

O4 - HKLM\..\Run: [3s7h34R] vbaace.exe

O4 - HKLM\..\Run: [qkzmji] c:\windows\system32\hfcquq.exe

O4 - HKCU\..\Run: [iBonRQdpW] docutil.exe

 

 

et ces trucs la je sais pas c'est quoi.

Posté(e) (modifié)

Tu as ton PC qui est redirigé sur un site russe :

 

81.222.131.59 et je pense que BipBip va te dire de fixer ces lignes.

 

Pour BipBip, jette un coup d'oeil ici pour nail.exe (un coriace). :P

 

http://www.commentcamarche.net/forum/affic...l-exe-des-infos

 

Poulidor. Ne rien faire sans qu'on te le conseille, merci.

Modifié par megataupe

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...