Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1635 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16
Auteur Sujet :

[Tuto R+] - Virer spywares, searchbars IE et autres joyeusetés

n°1980200
darxmurf
meow
Posté le 31-03-2005 à 09:39:01  profilanswer
 

Reprise du message précédent :
Tien en passant, la moitié des gens qui postent des log à analyser ne reviennent jamais poster un 2e... ça leur arrive de revenir sur le forum ? :/


---------------
Des trucs - flickr - Instagram
mood
Publicité
Posté le 31-03-2005 à 09:39:01  profilanswer
 

n°1980249
minipouss
un mini mini
Posté le 31-03-2005 à 10:31:03  profilanswer
 

:hello: Darxmurf
 
c'est gonflant ce type de comportement en effet


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1982623
acrobaze
Posté le 02-04-2005 à 14:52:57  profilanswer
 

Attention pour fixer les O23 qui indiquent "File missing" !
 
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe  
 
était dans les "running processs" bien que :
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)  
 
C'est un bug que Merijn n'arrive pas à rattraper.

n°1994357
intervenan​t
- Arfing -
Posté le 13-04-2005 à 12:44:32  profilanswer
 

J'en ai vu un assez particulier ce matin au boulot, je verrais cette aprém si je peu le supprimer... J'ai passé un coup d'ad aware et spybot les 2 à jour mais ils ne trouvent rien.
 
En fait toute les 5min il y a un pop up qui balance une pub en anglais même sans avoir de navigateur d'ouvert du style "attention votre pc contient un virus...". Et depuis ce matin en faut d'écran l'image d'une erreur windows "ecran bleu + blabla sur un trojan" , et impossible de remettre un autre fond puisque l'ongler fond d'écran a disparu dans les paramétres d'affichage...
C'est du plus du spy à ce niveau là...
 
Vous connaissez ? une idée pour le supprimer ? sinon je répare l'os (c'est une windows 2000 SP4 à jour au fait)

n°1996364
darxmurf
meow
Posté le 15-04-2005 à 00:38:02  profilanswer
 

hum encore une connerie qui balance des clefs dans la base de registre :( regarde dans les policies (base de registre pour virer les trucs à la con et faire revenir tes onglets)
 
après ça hijack ton ami :)

n°1996436
simbba95
Posté le 15-04-2005 à 08:40:31  profilanswer
 

j'ai la meme chose , voila mon scan hijack :
 
Logfile of HijackThis v1.99.1
Scan saved at 08:27:12, on 15/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\drivers\trcboot.exe
C:\PROGRA~1\Navnt\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE
C:\WINNT\System32\drivers\ldlcserv.exe
C:\Program Files\Lotus\Notes\ntmulti.exe
C:\PROGRA~1\Navnt\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\RCSERV.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\atiptaxx.exe
C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe
C:\PROGRA~1\Navnt\vptray.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\internat.exe
C:\wp.exe
C:\Program Files\Adjust Screen Saver Settings\AdjustScreenSaverSettings.exe
C:\Program Files\Microsoft Office0\Office\OSA.EXE
C:\Program Files\3M\PSNotes2\Psn2.exe
C:\Program Files\Winzip\WZQKPICK.EXE
C:\Program Files\Pcs3270\zipprint.exe
C:\PROGRA~1\3M\PSNotes2\PSNGive.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\Personal\My Pictures\pic\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/066/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINNT\about.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.mmm.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by 3M/IE 6.0
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://c:\srccode\ieconfig\3Mie60.ins
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = corpproxy1.mmm.com:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.mmm.com;*.3m.com;*.3mhis.com;<local>
R3 - URLSearchHook: transURL Class - {C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70} - C:\WINNT\System32\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [lcfep] "C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe"
O4 - HKLM\..\Run: [SwdisUsrPCN.FRI6378] "C:\Tivoli\lcf\dat\1\cache\lib\w32-ix86\wdusrpcn.exe" "C:\Tivoli\swdis\1\wdusrpcn.env"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\Navnt\vptray.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [WindowsFY] C:\wp.exe
O4 - Global Startup: Adjust Screen Saver Settings Utility.lnk = C:\Program Files\Adjust Screen Saver Settings\AdjustScreenSaverSettings.exe
O4 - Global Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office0\Office\FINDFAST.EXE
O4 - Global Startup: Microsoft Office (2).lnk = C:\srccode\O2KPSR1\Disk1\PFiles\MSOffice\Office\OSA9.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\srccode\O2KPSR1\Disk1\PFiles\MSOffice\Office\OSA9.EXE
O4 - Global Startup: Office Startup.lnk = C:\Program Files\Microsoft Office0\Office\OSA.EXE
O4 - Global Startup: Post-it® Software Notes.lnk = C:\Program Files\3M\PSNotes2\Psn2.exe
O4 - Global Startup: SnagIt 6.lnk = C:\Program Files\TechSmith\SnagIt 6\SnagIt32.exe
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1033\OLFSNT40.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\Winzip\WZQKPICK.EXE
O4 - Global Startup: zipprint.exe.lnk = C:\Program Files\Pcs3270\zipprint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Microsoft AntiSpyware helper - {33F7C502-9102-4AB1-A291-E22E4E455847} - C:\WINNT\system32\wldr.dll
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {33F7C502-9102-4AB1-A291-E22E4E455847} - C:\WINNT\system32\wldr.dll
O9 - Extra button: (no name) - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\system32\shdocvw.dll
O9 - Extra button: Microsoft AntiSpyware helper - {33F7C502-9102-4AB1-A291-E22E4E455847} - C:\WINNT\system32\wldr.dll (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {33F7C502-9102-4AB1-A291-E22E4E455847} - C:\WINNT\system32\wldr.dll (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://cypressfrprod.euro.mmm.com/ [...] isetup.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = euro.mmm.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{60906946-1A84-4735-8ABD-E1BFE78629AF}: NameServer = 169.4.193.18,169.4.193.21
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6F113F8-ABCE-4DA3-BBEB-02D467608F2C}: NameServer = 169.4.193.18,169.4.193.21
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = euro.mmm.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = euro.mmm.com,mmm.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = euro.mmm.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = euro.mmm.com,mmm.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = euro.mmm.com,mmm.com
O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\Navnt\DefWatch.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Tivoli Endpoint (lcfd) - Unknown owner - C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE
O23 - Service: LocalSystem (ldlcserv) - Unknown owner - C:\WINNT\System32\drivers\ldlcserv.exe
O23 - Service: Multi-user Cleanup Service - Unknown owner - C:\Program Files\Lotus\Notes\ntmulti.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\Navnt\rtvscan.exe
O23 - Service: Tivoli Remote Control Service (TME10RC) - IBM Corporation - C:\WINNT\RCSERV.EXE
O23 - Service: TrcBoot - Unknown owner - C:\WINNT\System32\drivers\trcboot.exe
 
 
avez vous une idée de ce que je pourrais faire ?
Merci

n°1996773
intervenan​t
- Arfing -
Posté le 15-04-2005 à 13:10:04  profilanswer
 

intervenant a écrit :

J'en ai vu un assez particulier ce matin au boulot, je verrais cette aprém si je peu le supprimer... J'ai passé un coup d'ad aware et spybot les 2 à jour mais ils ne trouvent rien.
 
En fait toute les 5min il y a un pop up qui balance une pub en anglais même sans avoir de navigateur d'ouvert du style "attention votre pc contient un virus...". Et depuis ce matin en faut d'écran l'image d'une erreur windows "ecran bleu + blabla sur un trojan" , et impossible de remettre un autre fond puisque l'ongler fond d'écran a disparu dans les paramétres d'affichage...
C'est du plus du spy à ce niveau là...
 
Vous connaissez ? une idée pour le supprimer ? sinon je répare l'os (c'est une windows 2000 SP4 à jour au fait)


 
 
Voici le scan hijack du pc
 
Logfile of HijackThis v1.99.1
Scan saved at 13:11:32, on 15/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\GEARSec.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\helper.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINNT\system32\igfxtray.exe
C:\WINNT\system32\hkcmd.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\WINNT\system32\wfxsnt40.exe
C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINNT\system32\ctfmon.exe
C:\wp.exe
C:\Program Files\DelFax\WFXCTL32.EXE
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\DelFax\WFXMOD32.EXE
F:\COTE OUEST\MAXIMA 7\wmaxima.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\dd\hijackthis\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchmaid.com/search.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [WindowsFY] C:\wp.exe
O4 - Global Startup: Contrôleur.LNK = C:\Program Files\DelFax\WFXCTL32.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Picture Package Menu.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Microsoft AntiSpyware helper - {1631EE3E-F20F-4868-9683-047C5EF7C3EE} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {1631EE3E-F20F-4868-9683-047C5EF7C3EE} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {87803C01-BC05-4B76-993E-62AF42FD0431} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {87803C01-BC05-4B76-993E-62AF42FD0431} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {C5CFB979-4546-406A-AD60-FED7DCA755EF} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {C5CFB979-4546-406A-AD60-FED7DCA755EF} - (no file) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{6FA33866-568C-4AAE-9D3F-99B2469F9C99}: NameServer = 193.252.19.3,193.252.19.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{6FA33866-568C-4AAE-9D3F-99B2469F9C99}: NameServer = 193.252.19.3,193.252.19.4
O17 - HKLM\System\CS2\Services\Tcpip\..\{6FA33866-568C-4AAE-9D3F-99B2469F9C99}: NameServer = 193.252.19.3,193.252.19.4
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINNT\System32\GEARSec.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
 

n°1996780
simbba95
Posté le 15-04-2005 à 13:12:18  profilanswer
 

va voir la j'ai ruessi a le virer ce matin :  
 
http://forum.zebulon.fr/index.php?showtopic=64412    
 
 :sol:

n°1996783
simbba95
Posté le 15-04-2005 à 13:14:02  profilanswer
 

sinno sur le site "commentçamarche", c'ets la que j'ai trouvé la soluce !


Message édité par simbba95 le 15-04-2005 à 13:24:30
n°1996810
intervenan​t
- Arfing -
Posté le 15-04-2005 à 13:34:10  profilanswer
 

Pareil avec l'analyseur en ligne de hijack j'ai supprimer 2 exe qu'il ne connaissait pas : WP.EXE et HELPER.EXE
 
Par contre ça me réssusite pas les options d'affichage :(

mood
Publicité
Posté le 15-04-2005 à 13:34:10  profilanswer
 

n°2002874
darxmurf
meow
Posté le 20-04-2005 à 16:01:17  profilanswer
 

t'as été voir dans la base de registre ?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies


---------------
Des trucs - flickr - Instagram
n°2003874
sanpellegr​ino
Posté le 21-04-2005 à 10:11:16  profilanswer
 

Voici un message que El Pollo Diablo a posté ce matin. Il reprend une belle série de conseils qui permettront à tous j'espère de ne jamais avoir de virus/spywares etc.
 
Enjoy :D !

Citation :


 
Apres le systeme de restauration, les scan anti-spy et les ghosts c'est bien gentil mais ils ne viennent pas tout seul les virus et les spywares, faut quand même eviter de débrancher le cerveau et de cliquer n'importe ou quand on est sur le net, c'est pas bien sorcier de rien se chopper :
- un bon AV en permanence, qui sait scanner les mails, etmis a jour régulierement (en gratuit avast par exemple, fuire AVG et antivir par contre).
- un windows mis a jour régulierement avec windows update
- on oublie cette saloperie d'IE, surtout si tu peux pas t'empecher d'aller sur des sites de boules ou de warez, Firefox et Opera sont des alternatives bien supérieures, et on peut toujours garder IE dans un coin pour windows update et les rares sites qui ne passent bien qu'avec lui.
- quand sur le net ou autre une fenetre d'info, de dialogue ou d'erreur apparait, on prend le temps de la lire et de chercher a comprendre, on ne se précipite pas sur ok comme un boulet.
- c'est plus difficile, mais si possible on evite d'etre tout le temps avec un utilisateur administrateur, un simple user ça présente moins de risques.
- au moins la partition systeme en NTFS et pas en FAT32.
- on met des mots de passe sur ses comptes utilisateurs, et des vrais mots de passe un minimum compliqué, pas "1234" ou le nom de son chat.
- on installe pas tous les sharewares et autres softs a la con qui trainent, 1 fois sur 2 c'est plein de spy.
- on essaie de garder le nombre de softs résidents et de services windows qui tournent en permanence uniquement a ce dont on a réelement besoin.
- pas de Kazaa.
- eventuellement un firewall si on est pas derriere un routeur et qu'on est pres a faire l'effort de vraiment comprendre comment ça marche.


---------------
Got spyware ? | HFR HijackThis Tutorial
n°2006003
anibal8522​0
Posté le 22-04-2005 à 19:03:12  profilanswer
 

sanpellegrino a écrit :

Voici un message que El Pollo Diablo a posté ce matin. Il reprend une belle série de conseils qui permettront à tous j'espère de ne jamais avoir de virus/spywares etc.
 
Enjoy :D !

Citation :


 
Apres le systeme de restauration, les scan anti-spy et les ghosts c'est bien gentil mais ils ne viennent pas tout seul les virus et les spywares, faut quand même eviter de débrancher le cerveau et de cliquer n'importe ou quand on est sur le net, c'est pas bien sorcier de rien se chopper :
- un bon AV en permanence, qui sait scanner les mails, etmis a jour régulierement (en gratuit avast par exemple, fuire AVG et antivir par contre).
- un windows mis a jour régulierement avec windows update
- on oublie cette saloperie d'IE, surtout si tu peux pas t'empecher d'aller sur des sites de boules ou de warez, Firefox et Opera sont des alternatives bien supérieures, et on peut toujours garder IE dans un coin pour windows update et les rares sites qui ne passent bien qu'avec lui.
- quand sur le net ou autre une fenetre d'info, de dialogue ou d'erreur apparait, on prend le temps de la lire et de chercher a comprendre, on ne se précipite pas sur ok comme un boulet.
- c'est plus difficile, mais si possible on evite d'etre tout le temps avec un utilisateur administrateur, un simple user ça présente moins de risques.
- au moins la partition systeme en NTFS et pas en FAT32.
- on met des mots de passe sur ses comptes utilisateurs, et des vrais mots de passe un minimum compliqué, pas "1234" ou le nom de son chat.
- on installe pas tous les sharewares et autres softs a la con qui trainent, 1 fois sur 2 c'est plein de spy.
- on essaie de garder le nombre de softs résidents et de services windows qui tournent en permanence uniquement a ce dont on a réelement besoin.
- pas de Kazaa.
- eventuellement un firewall si on est pas derriere un routeur et qu'on est pres a faire l'effort de vraiment comprendre comment ça marche.



 
 
pourqoi fuir antivir?
 
effectivement il scanne pas les mails mais il moins performant qu avast pour autant?


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2037261
sanpellegr​ino
Posté le 20-05-2005 à 18:46:47  profilanswer
 

J'ai l'impression d'avoir chopé un spyware... en installant la MAJ de CCleaner [:chalouf]
 
Première fois depuis bien longtemps que Adaware trouve quelque chose d'autre que des cookies (un .reg).


---------------
Got spyware ? | HFR HijackThis Tutorial
n°2037498
MarcoX
Posté le 20-05-2005 à 23:41:37  profilanswer
 

:heink:
 
j'ai mis la derniere de CCleaner aussi, je passe un coup de Adawre de suite [:huit]

n°2037506
MarcoX
Posté le 20-05-2005 à 23:47:47  profilanswer
 

sanpellegrino, t'as rêvé, RAS :D
 
ca vient d'ailleur :)

n°2037595
sanpellegr​ino
Posté le 21-05-2005 à 08:36:16  profilanswer
 

J'ai du accepter je sais pas quel contrôle ActiveX sur leur page (j'ai à peine regardé ce que c'était, quel n00b :o), je crois que ça vient de là... Je mène l'enquête [:huit]


---------------
Got spyware ? | HFR HijackThis Tutorial
n°2037700
minipouss
un mini mini
Posté le 21-05-2005 à 10:55:05  profilanswer
 

sanpellegrino a écrit :

J'ai du accepter je sais pas quel contrôle ActiveX sur leur page (j'ai à peine regardé ce que c'était, quel n00b :o), je crois que ça vient de là... Je mène l'enquête [:huit]


 
 http://www.thejosher.com/smile/images/happy/biggrinyoyoA.gif

n°2037915
MarcoX
Posté le 21-05-2005 à 15:12:36  profilanswer
 

[:paletot]

n°2043969
darxmurf
meow
Posté le 27-05-2005 à 09:21:37  profilanswer
 

sanpellegrino a écrit :

J'ai du accepter je sais pas quel contrôle ActiveX sur leur page (j'ai à peine regardé ce que c'était, quel n00b :o), je crois que ça vient de là... Je mène l'enquête [:huit]


 
 :hello:


---------------
Des trucs - flickr - Instagram
n°2043974
sanpellegr​ino
Posté le 27-05-2005 à 09:24:39  profilanswer
 


:hello:
 
Ceci dit MS Antispyware est plutôt efficace, une fois le premier scan effectué on peut mettre ce qu'on veut en "Ignorer toujours". Et la protection en temps réel est très attentive.  
 
Plutôt convaincu jusqu'à présent !


---------------
Got spyware ? | HFR HijackThis Tutorial
n°2043985
magnancc51
Droit au but
Posté le 27-05-2005 à 09:33:45  profilanswer
 

sanpellegrino a écrit :

:hello:
 
Ceci dit MS Antispyware est plutôt efficace, une fois le premier scan effectué on peut mettre ce qu'on veut en "Ignorer toujours". Et la protection en temps réel est très attentive.  

Plutôt convaincu jusqu'à présent !


 
Moi pareil  :jap:  

n°2044475
darxmurf
meow
Posté le 27-05-2005 à 16:47:13  profilanswer
 

oui mais toujours en beta ?


---------------
Des trucs - flickr - Instagram
n°2044480
MarcoX
Posté le 27-05-2005 à 16:51:59  profilanswer
 

ui

n°2044520
magnancc51
Droit au but
Posté le 27-05-2005 à 17:38:12  profilanswer
 

Il a toujours pas planté chez moi [:spamafote]

n°2044522
sanpellegr​ino
Posté le 27-05-2005 à 17:44:22  profilanswer
 

Citation :

This version expires on: 31/07/2005


 
Me demande combien de temps il va rester gratuit :/...


---------------
Got spyware ? | HFR HijackThis Tutorial
n°2045010
anibal8522​0
Posté le 28-05-2005 à 10:41:00  profilanswer
 

salut a tous
 
adaware SE vient de sortir en version 1.06 ;)  
 
http://www.lavasoft.de/


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2045494
minipouss
un mini mini
Posté le 28-05-2005 à 21:35:35  profilanswer
 

merci pour l'info , récupéré :)

n°2045507
MarcoX
Posté le 28-05-2005 à 21:49:00  profilanswer
 

de meme :)

n°2045509
anibal8522​0
Posté le 28-05-2005 à 21:49:54  profilanswer
 

minipouss a écrit :

merci pour l'info , récupéré :)


 de nada ;-)


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2050344
anibal8522​0
Posté le 02-06-2005 à 17:14:37  profilanswer
 

salut a tous.
spybot s&d vient de sortir en version 1.4, et il est pas mal!! ;-)
http://www.safer-networking.org/fr/download/index.html
 
@+ anibal


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2050530
minipouss
un mini mini
Posté le 02-06-2005 à 20:12:53  profilanswer
 

merci une fois de + :)

n°2050537
anibal8522​0
Posté le 02-06-2005 à 20:16:15  profilanswer
 

minipouss a écrit :

merci une fois de + :)


de nada ;-)


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2050586
MarcoX
Posté le 02-06-2005 à 20:55:06  profilanswer
 

thx [:dawa]

n°2050594
squal le r​equin
Posté le 02-06-2005 à 20:59:37  profilanswer
 

anibal85220 a écrit :

salut a tous.
spybot s&d vient de sortir en version 1.4, et il est pas mal!! ;-)
http://www.safer-networking.org/fr/download/index.html
 
@+ anibal


très rapide.
et je crois qu"il a dépassé Spyware Blaster pour bloquer les mauvaises pages !
il en détecte plus de 6000  :ouch:

n°2050623
anibal8522​0
Posté le 02-06-2005 à 21:17:29  profilanswer
 

par contre dans la news sur presence pc, ils disent qu'on peut faire un cd bootable mais je vois pas comment le faire...
 
http://www.presence-pc.com/actuali [...] are-10140/


Message édité par anibal85220 le 02-06-2005 à 21:18:17

---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2050631
sanpellegr​ino
Posté le 02-06-2005 à 21:19:44  profilanswer
 

squal le requin a écrit :

très rapide.
et je crois qu"il a dépassé Spyware Blaster pour bloquer les mauvaises pages !
il en détecte plus de 6000  :ouch:


Via la modification du fichier hosts ? Ou y a des trucs en plus ?


---------------
Got spyware ? | HFR HijackThis Tutorial
n°2050650
squal le r​equin
Posté le 02-06-2005 à 21:36:23  profilanswer
 

sanpellegrino a écrit :

Via la modification du fichier hosts ? Ou y a des trucs en plus ?


non des trucs en plus je pense

n°2050651
sanpellegr​ino
Posté le 02-06-2005 à 21:40:01  profilanswer
 

squal le requin a écrit :

non des trucs en plus je pense


[:figti]
 
De toute façon je pense qu'il vaut mieux garder le fidèle SpywareBlaster qui fait bien son boulot, et discrètement en plus...


---------------
Got spyware ? | HFR HijackThis Tutorial
n°2050679
anibal8522​0
Posté le 02-06-2005 à 22:02:55  profilanswer
 

sanpellegrino a écrit :

[:figti]
 
De toute façon je pense qu'il vaut mieux garder le fidèle SpywareBlaster qui fait bien son boulot, et discrètement en plus...


+1
spywareblaster bloque des cookies que spybot n'arrive jamais ;-)
 
par contre je sais pas si vous avez remarqué mais dans la version 1.3 de spybot, ce dernier conseille l'installation de spywareblaster en complement et donne meme un lien dans l'interface meme du logiciel ( dans la page "vaccination" )
par contre, ce truc a disparu dans la version 1.4.
m'enfin c'etait juste pour l'anecdote ;-)


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2050785
squal le r​equin
Posté le 02-06-2005 à 23:44:20  profilanswer
 

j'avais vu ça aussi  :whistle:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16

Aller à :
Ajouter une réponse
 

Sujets relatifs
[tapeware] je cherche un petit tuto pour faire des backup plannifiéComment virer un site qui s'ouvre automatiquement ?
[WindowsBlinds] icone musique/video , comment la virer? ( capture )Tojans ou spywares ?
Recherche Doc ou tuto Exchangespywares toujours là !!!!!
MSN Messenger, c'est bourre de spywares ou c'est "fiable"?comment virer search the web !!
[Hotmail] virer définitivement le spam ...comment virer win Me??
Plus de sujets relatifs à : [Tuto R+] - Virer spywares, searchbars IE et autres joyeusetés


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR