Se connecter avec
S'enregistrer | Connectez-vous

[résolu] J' ai une pub de spyware sur mon bureau et ainsi que grosse barre détat

Dernière réponse : dans Sécurité

Bonjour tout le monde!

Déja bravo pr le site et se forum il ma aidait a me défére de 2ou3 sousi! mé malgré tous sela jen er 2 qui sacroche bien malgré que g suivi vos conseille sur dotre topic qui ressembler a mon probléme!

Bon voila des que jallume mon pc au lieu de mon fond décran habituelle g une pub sur un anti spyware mais payan (c pa de l' achat forcé sa???) et osi une grosse barre déta tjr sur ce bureau , bon il suffi dapuyer sur la croi pr quiter mé c enbéten comme mm(je parle pr la barre détat)

SVP aidait moi!! ci dessou je vous envoi le rapport de smitfraudfix et apré sel de HijackThis:
SmitFraudFix v2.06

Rapport fait à 15:10:58,43 le 10/12/2005
Executé à partir de C:\Documents and Settings\toto\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\toto\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

.......................................................................................

Logfile of HijackThis v1.99.1
Scan saved at 15:11:13, on 10/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\toto\Mes documents\mourlon.y\HijackThis.exe
C:\WINDOWS\notepad.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\System32\idemlog.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{754D1C60-85F6-4821-8DCE-C8993C2D089A}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\toto\Mes documents\mourlon.y\HijackThis.exe
C:\WINDOWS\notepad.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\System32\idemlog.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{754D1C60-85F6-4821-8DCE-C8993C2D089A}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

.......................................................................................

Bon ba voila gspr sincéremen que vs saler pouvoir méder pcq en + g une lan ds une seméne et g pa envi de formater (g po win XP :X)

Merci davance
Lassé par la pub ? Créez un compte

Salut,

Un effort pour bien parler aurait été apprécié, mais bon. :-)

Je ne détecte que ceci dans ton log :
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\System32\idemlog.exe

Donc, fix cette ligne (tu la coche et tu appuie sur Fix Checked).

Puis, ferme le processus idemlog.exe dans le gestionnaire des taches (Ctrl+Maj+Echap).

Puis supprime le fichier associé à la ligne :
C:\WINDOWS\System32\idemlog.exe

As tu encore des soucis ??

Bonsoir,

désinstalle le prog UnSpyPC qui est un faux utilitaire.

si besoin fixe la ligne :
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"

et supprime le dossier C:\Program Files\UnSpyPC\

ensuite essaie ça :

Télécharge SmitFraud_Cleanup.reg
http://siri.urz.free.fr/Fix/SmitFraud_Cleanup.reg
Redémarre en mode sans échec.
Double-clique sur SmitFraud_Cleanup.reg
A la question "voulez-vous vraiment...", répondre Oui.
Redémarre normalement.

Voici le rapport :
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 21:11:03, 10/12/2005
+ Somme de contrôle: 8B11AACF

+ Résultats du scan:

HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\TypeLib\{110FA82F-DB6C-3C24-8929-60961D10C56E} -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@cs.sexcounter[2].txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@fl01.ct2.comclick[1].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@sexlist[1].txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\CDY3SLAR\00st[1].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\CDY3SLAR\00st[2].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[1].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[2].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[3].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[4].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\S1Y741UZ\00st[1].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\S1Y741UZ\00st[2].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\S1Y741UZ\00st[3].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Mes documents\mourlon.y\backups\backup-20051210-140952-537.dll -> Spyware.SBSoft : Nettoyer et sauvegarder
C:\WINDOWS\system32\csvac.exe -> Downloader.Small : Nettoyer et sauvegarder
C:\WINDOWS\system32\howiper.exe -> Trojan.Qhost.df : Nettoyer et sauvegarder
C:\WINDOWS\system32\pppcgm.exe -> Spyware.Msnagent : Nettoyer et sauvegarder
C:\WINDOWS\system32\sphlp32.exe -> Spyware.FindSpy : Nettoyer et sauvegarder


::Fin du rapport

wééééééééé sayé g réussi! mersi bcp! vs zete tous génio sans vous je serer jamer ariver!!

Bon pr vs remercier méme si c pa bcp je vs fait de la pub sur mon chan ;)  :

#tite.team on quakenet

encore mersi et encore dsl pr la sale écriture :p 
Lassé par la pub ? Créez un compte
Tom's guide dans le monde