Il y a actuellement 125 visiteurs
Mardi 24 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

J'ai des logiciels espions, impossible de m'en débarasser :(

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur un système Microsoft ? Alors posez nous vos questions sur ce forum d'entraide.

J'ai des logiciels espions, impossible de m'en débarasser :(

Message le 02 Oct 2006 11:43

Bonjour,

J'ai choppé tout plein de logiciel espions que j'arrive pas à tuer. J'ai essayé pandaantivirus en ligne, ewido, ad aware, spybot search &destroy etc.....

Certain on été effacé, mais y'en reste encore. En fait ca m'ouvre des fenêtres quand je suis sur le net ac Firefox toutes les 2 minutes, une fenêtre pour un antivirus qui s'appel "WinAntivirus2006" et d'autres fenêtre de poker et de paries en ligne.... Hier j'avais même une barre de rechcerche sur la barre des taches à côté de l'heure (une barre ac une petite loupe bleure)

C'est vraiment chaud pour moi, j'arrive vraiment pa a m'en débarraser.

Je post un log Hijackthis, mais j'avous que je comprends pas grand chose.




    Logfile of HijackThis v1.99.1
    Scan saved at 12:41:46, on 02/10/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:WINDOWSSystem32smss.exe
    D:WINDOWSsystem32winlogon.exe
    D:WINDOWSsystem32services.exe
    D:WINDOWSsystem32lsass.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSSystem32svchost.exe
    D:WINDOWSsystem32spoolsv.exe
    D:WINDOWSsystem32 undll32.exe
    D:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
    D:Program FilesExecutive SoftwareDiskeeperLiteDKService.exe
    D:Program FilesFichiers communsEPSONEBAPISAgent2.exe
    D:Program Filesewido anti-spyware 4.0guard.exe
    D:WINDOWSsystem32
    vsvc32.exe
    D:WINDOWSsystem32oodag.exe
    D:WINDOWSExplorer.EXE
    D:WINDOWSSystem32svchost.exe
    D:Program FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
    D:Program FilesFichiers communsSymantec SharedccApp.exe
    D:Program FilesFichiers communsRealUpdate_OB ealsched.exe
    D:Program FilesJavajre1.5.0_06injusched.exe
    D:WINDOWSsystem32RunDLL32.exe
    D:WINDOWSsystem32ctfmon.exe
    D:Program FilesMessengermsmsgs.exe
    D:Program FilesNorton AntiVirus
    avapsvc.exe
    D:WINDOWSsystem32wscntfy.exe
    D:Program FilesMozilla Firefoxfirefox.exe
    D:Documents and SettingsCyrilBureauHijackThis.exe

    R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
    R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:Program FilesNorton AntiVirusNavShExt.dll
    O4 - HKLM..Run: [ccApp] "D:Program FilesFichiers communsSymantec SharedccApp.exe"
    O4 - HKLM..Run: [ccRegVfy] "D:Program FilesFichiers communsSymantec SharedccRegVfy.exe"
    O4 - HKLM..Run: [Symantec NetDriver Monitor] "D:PROGRA~1SYMNET~1SNDMon.exe" /Consumer
    O4 - HKLM..Run: [NeroCheck] D:WINDOWSsystem32\NeroCheck.exe
    O4 - HKLM..Run: [TkBellExe] "D:Program FilesFichiers communsRealUpdate_OB ealsched.exe" -osboot
    O4 - HKLM..Run: [SunJavaUpdateSched] "D:Program FilesJavajre1.5.0_06injusched.exe"
    O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE D:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 - HKLM..Run: [nwiz] nwiz.exe /install
    O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKCU..Run: [CTFMON.EXE] D:WINDOWSsystem32ctfmon.exe
    O4 - HKCU..Run: [MSMSGS] "D:Program FilesMessengermsmsgs.exe" /background
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = D:WINDOWSsystem32spooldriversw32x863E_SRCV02.EXE
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:Program FilesAdobeAcrobat 7.0Reader eader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:Program FilesJavajre1.5.0_06inssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:Program FilesJavajre1.5.0_06inssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:Program FilesMessengermsmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:Program FilesMessengermsmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5321293140
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
    O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb_www. ... module.exe
    O20 - Winlogon Notify: RunOnce - D:WINDOWSsystem32f0l02a3mgd.dll
    O20 - Winlogon Notify: WgaLogon - D:WINDOWS
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - D:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
    O23 - Service: Diskeeper - Executive Software International, Inc. - D:Program FilesExecutive SoftwareDiskeeperLiteDKService.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:Program FilesFichiers communsEPSONEBAPISAgent2.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:Program Filesewido anti-spyware 4.0guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:Program FilesFichiers communsInstallShieldDriver1050Intel 32IDriverT.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:Program FilesNorton AntiVirus
    avapsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:WINDOWSsystem32
    vsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - D:WINDOWSsystem32oodag.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:Program FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe



Si quelqu'un pouvait m'aider ca serai cool

:cry:
Avatar de l'utilisateur
Cyr.P
Sous Expert(e)
Sous Expert(e)
 
Messages: 47
Inscription: 11 Aoû 2006 23:03
Localisation: Dijon - Côte 'd'Or - Bourgogne -
 


Message le 02 Oct 2006 13:43

Re bonjour,

Il semblerait que m
es problèmes viennent dans logiciel espion nommé:

Adware.Look2Me.

Impossible a supprimer ni avec ewido, ni avec rien en fait....

Je peux même pas le mettre en quarentaine ac Ewido....

Log Ewido:

    wido anti-spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 14:38:19 02/10/2006

    + Scan result:



    D:Documents and SettingsCyrilLocal SettingsTemp emp.fr72AC -> Adware.Look2Me : No action taken.
    D:WINDOWSsystem32flcfg.dll -> Adware.Look2Me : No action taken.
    D:WINDOWSsystem32guard.tmp -> Adware.Look2Me : No action taken.
    D:WINDOWSsystem32iwetpp.dll -> Adware.Look2Me : No action taken.
    D:WINDOWSsystem32xnlehlp.dll -> Adware.Look2Me : No action taken.
    [1332] D:WINDOWSsystem32hqetwiz.dll -> Adware.Look2Me : No action taken.
    [3260] D:WINDOWSsystem32guard.tmp -> Adware.Look2Me : No action taken.
    :mozilla.24:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Adtech : No action taken.
    :mozilla.25:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Adtech : No action taken.
    :mozilla.22:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Bluestreak : No action taken.
    :mozilla.43:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Clickbank : No action taken.
    :mozilla.16:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Cpvfeed : No action taken.
    :mozilla.17:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Cpvfeed : No action taken.
    :mozilla.18:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Cpvfeed : No action taken.
    :mozilla.19:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Cpvfeed : No action taken.
    :mozilla.27:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Doubleclick : No action taken.
    :mozilla.85:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.86:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.87:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.88:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.89:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.90:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.91:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.92:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.93:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.50:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.68:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.69:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.70:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.71:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.72:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.101:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Smartadserver : No action taken.
    :mozilla.102:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Smartadserver : No action taken.
    :mozilla.103:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Smartadserver : No action taken.
    :mozilla.42:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Statcounter : No action taken.
    :mozilla.10:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.11:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.12:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.6:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.7:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.8:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.9:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.


    ::Report end
Avatar de l'utilisateur
Cyr.P
Sous Expert(e)
Sous Expert(e)
 
Messages: 47
Inscription: 11 Aoû 2006 23:03
Localisation: Dijon - Côte 'd'Or - Bourgogne -
 

Message le 02 Oct 2006 14:04

Bonjour,

Voici le lien vers un message (en anglais) sur le site de Lavasoft (éditeur d'Ad-Aware) : Adware.Look2Me
Il donne des liens vers des outils de nettoyage.

Dans ton log HijackThis, tu peux supprimer
Code: Tout sélectionner
O20 - Winlogon Notify: RunOnce - D:WINDOWSsystem32f0l02a3mgd.dll
et, éventuellement,
Code: Tout sélectionner
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
(sauf si c'est toi qui l'a mis)
Avatar de l'utilisateur
RobinSG
Moderateur
Moderateur
 
Messages: 1509
Inscription: 29 Juin 2004 14:26
Localisation: Atys
 

Message le 02 Oct 2006 15:12

Merci bien Robin,

En fait, avec Hijackthis, j'avais reperé cette ligne "O20 - Winlogon Notify: RunOnce - D:WINDOWSsystem32f0l02a3mgd.dll" mais je n'arrivais pas a la fixer. J'avais aussi lancé une recherche sur mon pc en tapant la ligne "D:WINDOWSSYSTEM32plxstore.dll", ligne qui ne pouvait pas être supprimer par Ewido. Une fois trouvé cette ligne, je ne pouvais pas nonn plus la supprimer manuellement. Et c'est cette ligne qui posait prolème. En fait c'était l'espion Adware.Look2Me....

Grace a ton lien, j'ai pu trouver un utilitaire pour la supprimer. Merci beaucoup

:wink:


J'édites pas de suite mon topic en "Résolu", j'attends un p'tit moment pour voir si mes soucis son définitivement réglés. Thanks a lot my friend 8)
Avatar de l'utilisateur
Cyr.P
Sous Expert(e)
Sous Expert(e)
 
Messages: 47
Inscription: 11 Aoû 2006 23:03
Localisation: Dijon - Côte 'd'Or - Bourgogne -
 



Sujets similaires

Message Avis sur des logiciels de facturation
Bonjour, je cherche actuellement un logiciel de facturation pour mon entreprise, j'ai un petit budget mais je suis prêt à payer pour un outil qui me simplifie la vie parce que les factures sur excel c'est vraiment pas mon truc. J'aurai besoin de faire principalement des devis et des factures.J'ai tr ...
Réponses: 7

Message Comment installer des logiciels sur Kali Linux
Salut, j'ai installé Kali Linux en dual boot sur mon PC, il fonctionne très bien, mais quand je télécharger des logiciels et quand je double clique sur le fichier du logiciel, ça n'affiche pas la procédure d'installation comme sur Windows.Quelqu'un peut-il m'aider à résoudre ce problème, s'il vous p ...
Réponses: 3

Message Les Logiciels Utiles - GNU/Linux - Petit Retour 2019
Je me permets de reprendre ce magnifique sujet de w0lverineJe vais rajouter quelques liens qui peuvent être utiles...Le Monde du Libre est à vos pieds...Encore un tout petit pas Les Logiciels Utiles - GNU/Linux - Petit Retour...Message le 14 octobre 2019Pour les systèmes GNU/LinuxCle MultiBootUsb ...
Réponses: 4

Message [Débat]Windows: Les logiciels portables
Bonjour à tous.Je suis passionné et j'aime particulièrement les programmes dit "portables".C'est a dire qu'il n'y a pas besoin de les installer, et qu'ils ne se lient pas au système (OS), et n'y mettent aucun fichier.Tout ce dont a besoin le logiciel pour fonctionner reste dans le fichier ...
Réponses: 3

Message [Résolu] PC de bureau lent pour les logiciels et sur le web
kprm-20220620154524.txtmerci de la clarté de vos consignes.
Réponses: 9

Message Logiciels de nettoyage PC et Mise à jour drivers
Bonsoir,J'ai acheté dernièrement un PC gaming portable asus rog strix SN: M7NRKD00792926A et je le trouve assez lent en dehors du gaming. Je me demande si toutes les maj sont bien faite, si je n'ai pas installé des logiciels qui le ralentisse.J'ai installé ccleaner et diverses logiciels de mis à jou ...
Réponses: 7

Message Restorer les logiciels après une réinstallation Windows 10
Salut, j'ai été obligé de réinstaller Windows 10 car mon ordinateur ne voulait plus démarrer et toutes les solutions que j'ai essayées pour résoudre ce problème ont échoué. La sauvegarde des logiciels installés lors de la réinstallation Windows 10 via clé USB n'est pas proposée lorsque l'ordinateur ...
Réponses: 8


Qui est en ligne

Utilisateurs parcourant ce forum: bidulmaniacs, Bing [Bot] et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.