[résolu] J' ai une pub de spyware sur mon bureau et ainsi que grosse barre détat
Dernière réponse : dans Sécurité
Bonjour tout le monde!
Déja bravo pr le site et se forum il ma aidait a me défére de 2ou3 sousi! mé malgré tous sela jen er 2 qui sacroche bien malgré que g suivi vos conseille sur dotre topic qui ressembler a mon probléme!
Bon voila des que jallume mon pc au lieu de mon fond décran habituelle g une pub sur un anti spyware mais payan (c pa de l' achat forcé sa???) et osi une grosse barre déta tjr sur ce bureau , bon il suffi dapuyer sur la croi pr quiter mé c enbéten comme mm(je parle pr la barre détat)
SVP aidait moi!! ci dessou je vous envoi le rapport de smitfraudfix et apré sel de HijackThis:
SmitFraudFix v2.06
Rapport fait à 15:10:58,43 le 10/12/2005
Executé à partir de C:\Documents and Settings\toto\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\toto\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
.......................................................................................
Logfile of HijackThis v1.99.1
Scan saved at 15:11:13, on 10/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\toto\Mes documents\mourlon.y\HijackThis.exe
C:\WINDOWS\notepad.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\System32\idemlog.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{754D1C60-85F6-4821-8DCE-C8993C2D089A}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\toto\Mes documents\mourlon.y\HijackThis.exe
C:\WINDOWS\notepad.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\System32\idemlog.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{754D1C60-85F6-4821-8DCE-C8993C2D089A}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
.......................................................................................
Bon ba voila gspr sincéremen que vs saler pouvoir méder pcq en + g une lan ds une seméne et g pa envi de formater (g po win XP :X)
Merci davance
Déja bravo pr le site et se forum il ma aidait a me défére de 2ou3 sousi! mé malgré tous sela jen er 2 qui sacroche bien malgré que g suivi vos conseille sur dotre topic qui ressembler a mon probléme!
Bon voila des que jallume mon pc au lieu de mon fond décran habituelle g une pub sur un anti spyware mais payan (c pa de l' achat forcé sa???) et osi une grosse barre déta tjr sur ce bureau , bon il suffi dapuyer sur la croi pr quiter mé c enbéten comme mm(je parle pr la barre détat)
SVP aidait moi!! ci dessou je vous envoi le rapport de smitfraudfix et apré sel de HijackThis:
SmitFraudFix v2.06
Rapport fait à 15:10:58,43 le 10/12/2005
Executé à partir de C:\Documents and Settings\toto\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\toto\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
.......................................................................................
Logfile of HijackThis v1.99.1
Scan saved at 15:11:13, on 10/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\toto\Mes documents\mourlon.y\HijackThis.exe
C:\WINDOWS\notepad.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\System32\idemlog.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{754D1C60-85F6-4821-8DCE-C8993C2D089A}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\toto\Mes documents\mourlon.y\HijackThis.exe
C:\WINDOWS\notepad.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\System32\idemlog.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{754D1C60-85F6-4821-8DCE-C8993C2D089A}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
.......................................................................................
Bon ba voila gspr sincéremen que vs saler pouvoir méder pcq en + g une lan ds une seméne et g pa envi de formater (g po win XP :X)
Merci davance
Autres pages sur : resolu pub spyware bureau grosse barre detat
Lassé par la pub ? Créez un compte
Salut,
Un effort pour bien parler aurait été apprécié, mais bon. :-)
Je ne détecte que ceci dans ton log :
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\System32\idemlog.exe
Donc, fix cette ligne (tu la coche et tu appuie sur Fix Checked).
Puis, ferme le processus idemlog.exe dans le gestionnaire des taches (Ctrl+Maj+Echap).
Puis supprime le fichier associé à la ligne :
C:\WINDOWS\System32\idemlog.exe
As tu encore des soucis ??
Un effort pour bien parler aurait été apprécié, mais bon. :-)
Je ne détecte que ceci dans ton log :
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\System32\idemlog.exe
Donc, fix cette ligne (tu la coche et tu appuie sur Fix Checked).
Puis, ferme le processus idemlog.exe dans le gestionnaire des taches (Ctrl+Maj+Echap).
Puis supprime le fichier associé à la ligne :
C:\WINDOWS\System32\idemlog.exe
As tu encore des soucis ??
Bonsoir,
désinstalle le prog UnSpyPC qui est un faux utilitaire.
si besoin fixe la ligne :
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
et supprime le dossier C:\Program Files\UnSpyPC\
ensuite essaie ça :
Télécharge SmitFraud_Cleanup.reg
http://siri.urz.free.fr/Fix/SmitFraud_Cleanup.reg
Redémarre en mode sans échec.
Double-clique sur SmitFraud_Cleanup.reg
A la question "voulez-vous vraiment...", répondre Oui.
Redémarre normalement.
désinstalle le prog UnSpyPC qui est un faux utilitaire.
si besoin fixe la ligne :
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
et supprime le dossier C:\Program Files\UnSpyPC\
ensuite essaie ça :
Télécharge SmitFraud_Cleanup.reg
http://siri.urz.free.fr/Fix/SmitFraud_Cleanup.reg
Redémarre en mode sans échec.
Double-clique sur SmitFraud_Cleanup.reg
A la question "voulez-vous vraiment...", répondre Oui.
Redémarre normalement.
désolé pour le lien, il était encore bon il y a qq jours...
essaie ça :
Télécharge, installe et mets à jour ewido
Lance ewido (Scan complet du système) et supprime tout ce qu'il trouve. Sauvegarde le rapport sur le bureau.
Enfin poste le rapport d'ewido.
essaie ça :
Télécharge, installe et mets à jour ewido
Lance ewido (Scan complet du système) et supprime tout ce qu'il trouve. Sauvegarde le rapport sur le bureau.
Enfin poste le rapport d'ewido.
Voici le rapport :
ewido security suite - Rapport de scan
---------------------------------------------------------
+ Créé le: 21:11:03, 10/12/2005
+ Somme de contrôle: 8B11AACF
+ Résultats du scan:
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\TypeLib\{110FA82F-DB6C-3C24-8929-60961D10C56E} -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@cs.sexcounter[2].txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@fl01.ct2.comclick[1].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@sexlist[1].txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\CDY3SLAR\00st[1].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\CDY3SLAR\00st[2].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[1].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[2].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[3].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[4].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\S1Y741UZ\00st[1].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\S1Y741UZ\00st[2].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\S1Y741UZ\00st[3].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Mes documents\mourlon.y\backups\backup-20051210-140952-537.dll -> Spyware.SBSoft : Nettoyer et sauvegarder
C:\WINDOWS\system32\csvac.exe -> Downloader.Small : Nettoyer et sauvegarder
C:\WINDOWS\system32\howiper.exe -> Trojan.Qhost.df : Nettoyer et sauvegarder
C:\WINDOWS\system32\pppcgm.exe -> Spyware.Msnagent : Nettoyer et sauvegarder
C:\WINDOWS\system32\sphlp32.exe -> Spyware.FindSpy : Nettoyer et sauvegarder
::Fin du rapport
ewido security suite - Rapport de scan
---------------------------------------------------------
+ Créé le: 21:11:03, 10/12/2005
+ Somme de contrôle: 8B11AACF
+ Résultats du scan:
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\TypeLib\{110FA82F-DB6C-3C24-8929-60961D10C56E} -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@cs.sexcounter[2].txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@fl01.ct2.comclick[1].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@sexlist[1].txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Cookies\toto@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\CDY3SLAR\00st[1].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\CDY3SLAR\00st[2].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[1].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[2].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[3].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\OTUBGXYR\00st[4].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\S1Y741UZ\00st[1].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\S1Y741UZ\00st[2].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Local Settings\Temporary Internet Files\Content.IE5\S1Y741UZ\00st[3].htm -> Downloader.Inor.a : Nettoyer et sauvegarder
C:\Documents and Settings\toto\Mes documents\mourlon.y\backups\backup-20051210-140952-537.dll -> Spyware.SBSoft : Nettoyer et sauvegarder
C:\WINDOWS\system32\csvac.exe -> Downloader.Small : Nettoyer et sauvegarder
C:\WINDOWS\system32\howiper.exe -> Trojan.Qhost.df : Nettoyer et sauvegarder
C:\WINDOWS\system32\pppcgm.exe -> Spyware.Msnagent : Nettoyer et sauvegarder
C:\WINDOWS\system32\sphlp32.exe -> Spyware.FindSpy : Nettoyer et sauvegarder
::Fin du rapport
as-tu encore des dysfonctionnements ?
si oui fais un scan en ligne chez Panda Antivirus
et poste le rapport de Panda avec un nouveau rapport HijackThis.
si oui fais un scan en ligne chez Panda Antivirus
et poste le rapport de Panda avec un nouveau rapport HijackThis.
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumPub de spyware secure .
- ForumPb page pub spyware secure
- ForumFenetre intempestive pub spyware secure
- ForumPub spyware rapport hijackthis inside
- ForumPub spyware secure, casino,etc.
- ForumPub spyware secure besoin d'aide
- ForumMess warning dangerous spyware sur bureau
- ForumPages de pub spyware secure
- ForumPub spyware secure et beaucoup d'autre
- ForumProbleme fenetres pub et spyware secure
- Voir plus
: