Il y a actuellement 93 visiteurs
Samedi 24 Septembre 2022
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

J'ai des logiciels espions, impossible de m'en débarasser :(

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur un système Microsoft ? Alors posez nous vos questions sur ce forum d'entraide.

J'ai des logiciels espions, impossible de m'en débarasser :(

Message le 02 Oct 2006 11:43

Bonjour,

J'ai choppé tout plein de logiciel espions que j'arrive pas à tuer. J'ai essayé pandaantivirus en ligne, ewido, ad aware, spybot search &destroy etc.....

Certain on été effacé, mais y'en reste encore. En fait ca m'ouvre des fenêtres quand je suis sur le net ac Firefox toutes les 2 minutes, une fenêtre pour un antivirus qui s'appel "WinAntivirus2006" et d'autres fenêtre de poker et de paries en ligne.... Hier j'avais même une barre de rechcerche sur la barre des taches à côté de l'heure (une barre ac une petite loupe bleure)

C'est vraiment chaud pour moi, j'arrive vraiment pa a m'en débarraser.

Je post un log Hijackthis, mais j'avous que je comprends pas grand chose.




    Logfile of HijackThis v1.99.1
    Scan saved at 12:41:46, on 02/10/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:WINDOWSSystem32smss.exe
    D:WINDOWSsystem32winlogon.exe
    D:WINDOWSsystem32services.exe
    D:WINDOWSsystem32lsass.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSSystem32svchost.exe
    D:WINDOWSsystem32spoolsv.exe
    D:WINDOWSsystem32 undll32.exe
    D:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
    D:Program FilesExecutive SoftwareDiskeeperLiteDKService.exe
    D:Program FilesFichiers communsEPSONEBAPISAgent2.exe
    D:Program Filesewido anti-spyware 4.0guard.exe
    D:WINDOWSsystem32
    vsvc32.exe
    D:WINDOWSsystem32oodag.exe
    D:WINDOWSExplorer.EXE
    D:WINDOWSSystem32svchost.exe
    D:Program FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
    D:Program FilesFichiers communsSymantec SharedccApp.exe
    D:Program FilesFichiers communsRealUpdate_OB ealsched.exe
    D:Program FilesJavajre1.5.0_06injusched.exe
    D:WINDOWSsystem32RunDLL32.exe
    D:WINDOWSsystem32ctfmon.exe
    D:Program FilesMessengermsmsgs.exe
    D:Program FilesNorton AntiVirus
    avapsvc.exe
    D:WINDOWSsystem32wscntfy.exe
    D:Program FilesMozilla Firefoxfirefox.exe
    D:Documents and SettingsCyrilBureauHijackThis.exe

    R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
    R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:Program FilesNorton AntiVirusNavShExt.dll
    O4 - HKLM..Run: [ccApp] "D:Program FilesFichiers communsSymantec SharedccApp.exe"
    O4 - HKLM..Run: [ccRegVfy] "D:Program FilesFichiers communsSymantec SharedccRegVfy.exe"
    O4 - HKLM..Run: [Symantec NetDriver Monitor] "D:PROGRA~1SYMNET~1SNDMon.exe" /Consumer
    O4 - HKLM..Run: [NeroCheck] D:WINDOWSsystem32\NeroCheck.exe
    O4 - HKLM..Run: [TkBellExe] "D:Program FilesFichiers communsRealUpdate_OB ealsched.exe" -osboot
    O4 - HKLM..Run: [SunJavaUpdateSched] "D:Program FilesJavajre1.5.0_06injusched.exe"
    O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE D:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 - HKLM..Run: [nwiz] nwiz.exe /install
    O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKCU..Run: [CTFMON.EXE] D:WINDOWSsystem32ctfmon.exe
    O4 - HKCU..Run: [MSMSGS] "D:Program FilesMessengermsmsgs.exe" /background
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = D:WINDOWSsystem32spooldriversw32x863E_SRCV02.EXE
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:Program FilesAdobeAcrobat 7.0Reader eader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:Program FilesJavajre1.5.0_06inssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:Program FilesJavajre1.5.0_06inssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:Program FilesMessengermsmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:Program FilesMessengermsmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5321293140
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
    O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb_www. ... module.exe
    O20 - Winlogon Notify: RunOnce - D:WINDOWSsystem32f0l02a3mgd.dll
    O20 - Winlogon Notify: WgaLogon - D:WINDOWS
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - D:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
    O23 - Service: Diskeeper - Executive Software International, Inc. - D:Program FilesExecutive SoftwareDiskeeperLiteDKService.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:Program FilesFichiers communsEPSONEBAPISAgent2.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:Program Filesewido anti-spyware 4.0guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:Program FilesFichiers communsInstallShieldDriver1050Intel 32IDriverT.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:Program FilesNorton AntiVirus
    avapsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:WINDOWSsystem32
    vsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - D:WINDOWSsystem32oodag.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:Program FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe



Si quelqu'un pouvait m'aider ca serai cool

:cry:
Avatar de l'utilisateur
Cyr.P
Sous Expert(e)
Sous Expert(e)
 
Messages: 47
Inscription: 11 Aoû 2006 23:03
Localisation: Dijon - Côte 'd'Or - Bourgogne -
 


Message le 02 Oct 2006 13:43

Re bonjour,

Il semblerait que m
es problèmes viennent dans logiciel espion nommé:

Adware.Look2Me.

Impossible a supprimer ni avec ewido, ni avec rien en fait....

Je peux même pas le mettre en quarentaine ac Ewido....

Log Ewido:

    wido anti-spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 14:38:19 02/10/2006

    + Scan result:



    D:Documents and SettingsCyrilLocal SettingsTemp emp.fr72AC -> Adware.Look2Me : No action taken.
    D:WINDOWSsystem32flcfg.dll -> Adware.Look2Me : No action taken.
    D:WINDOWSsystem32guard.tmp -> Adware.Look2Me : No action taken.
    D:WINDOWSsystem32iwetpp.dll -> Adware.Look2Me : No action taken.
    D:WINDOWSsystem32xnlehlp.dll -> Adware.Look2Me : No action taken.
    [1332] D:WINDOWSsystem32hqetwiz.dll -> Adware.Look2Me : No action taken.
    [3260] D:WINDOWSsystem32guard.tmp -> Adware.Look2Me : No action taken.
    :mozilla.24:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Adtech : No action taken.
    :mozilla.25:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Adtech : No action taken.
    :mozilla.22:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Bluestreak : No action taken.
    :mozilla.43:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Clickbank : No action taken.
    :mozilla.16:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Cpvfeed : No action taken.
    :mozilla.17:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Cpvfeed : No action taken.
    :mozilla.18:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Cpvfeed : No action taken.
    :mozilla.19:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Cpvfeed : No action taken.
    :mozilla.27:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Doubleclick : No action taken.
    :mozilla.85:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.86:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.87:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.88:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.89:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.90:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.91:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.92:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.93:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Reliablestats : No action taken.
    :mozilla.50:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.68:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.69:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.70:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.71:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.72:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Serving-sys : No action taken.
    :mozilla.101:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Smartadserver : No action taken.
    :mozilla.102:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Smartadserver : No action taken.
    :mozilla.103:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Smartadserver : No action taken.
    :mozilla.42:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Statcounter : No action taken.
    :mozilla.10:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.11:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.12:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.6:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.7:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.8:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.
    :mozilla.9:D:Documents and SettingsCyrilApplication DataMozillaFirefoxProfilesqrtqjtzi.defaultcookies.txt -> TrackingCookie.Yieldmanager : No action taken.


    ::Report end
Avatar de l'utilisateur
Cyr.P
Sous Expert(e)
Sous Expert(e)
 
Messages: 47
Inscription: 11 Aoû 2006 23:03
Localisation: Dijon - Côte 'd'Or - Bourgogne -
 

Message le 02 Oct 2006 14:04

Bonjour,

Voici le lien vers un message (en anglais) sur le site de Lavasoft (éditeur d'Ad-Aware) : Adware.Look2Me
Il donne des liens vers des outils de nettoyage.

Dans ton log HijackThis, tu peux supprimer
Code: Tout sélectionner
O20 - Winlogon Notify: RunOnce - D:WINDOWSsystem32f0l02a3mgd.dll
et, éventuellement,
Code: Tout sélectionner
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
(sauf si c'est toi qui l'a mis)
Image
Avatar de l'utilisateur
RobinSG
Moderateur
Moderateur
 
Messages: 1514
Inscription: 29 Juin 2004 14:26
Localisation: Atys
 

Message le 02 Oct 2006 15:12

Merci bien Robin,

En fait, avec Hijackthis, j'avais reperé cette ligne "O20 - Winlogon Notify: RunOnce - D:WINDOWSsystem32f0l02a3mgd.dll" mais je n'arrivais pas a la fixer. J'avais aussi lancé une recherche sur mon pc en tapant la ligne "D:WINDOWSSYSTEM32plxstore.dll", ligne qui ne pouvait pas être supprimer par Ewido. Une fois trouvé cette ligne, je ne pouvais pas nonn plus la supprimer manuellement. Et c'est cette ligne qui posait prolème. En fait c'était l'espion Adware.Look2Me....

Grace a ton lien, j'ai pu trouver un utilitaire pour la supprimer. Merci beaucoup

:wink:


J'édites pas de suite mon topic en "Résolu", j'attends un p'tit moment pour voir si mes soucis son définitivement réglés. Thanks a lot my friend 8)
Avatar de l'utilisateur
Cyr.P
Sous Expert(e)
Sous Expert(e)
 
Messages: 47
Inscription: 11 Aoû 2006 23:03
Localisation: Dijon - Côte 'd'Or - Bourgogne -
 



Sujets similaires

Message [Débat]Windows: Les logiciels portables
Bonjour à tous.Je suis passionné et j'aime particulièrement les programmes dit "portables".C'est a dire qu'il n'y a pas besoin de les installer, et qu'ils ne se lient pas au système (OS), et n'y mettent aucun fichier.Tout ce dont a besoin le logiciel pour fonctionner reste dans le fichier ...
Réponses: 3

Message [Résolu] PC de bureau lent pour les logiciels et sur le web
kprm-20220620154524.txtmerci de la clarté de vos consignes.
Réponses: 9

Message Logiciels de nettoyage PC et Mise à jour drivers
Bonsoir,J'ai acheté dernièrement un PC gaming portable asus rog strix SN: M7NRKD00792926A et je le trouve assez lent en dehors du gaming. Je me demande si toutes les maj sont bien faite, si je n'ai pas installé des logiciels qui le ralentisse.J'ai installé ccleaner et diverses logiciels de mis à jou ...
Réponses: 7

Message Restorer les logiciels après une réinstallation Windows 10
Salut, j'ai été obligé de réinstaller Windows 10 car mon ordinateur ne voulait plus démarrer et toutes les solutions que j'ai essayées pour résoudre ce problème ont échoué. La sauvegarde des logiciels installés lors de la réinstallation Windows 10 via clé USB n'est pas proposée lorsque l'ordinateur ...
Réponses: 8

Message Nouveau pc pour logiciels graphiques
J'ai besoin d'acheter un ordinateur qui peut utiliser un logiciel graphique Adobe. Quelle est la configuration minimale requise pour cet ordinateur ? Quelqu'un peut-il me suggérer des modèles d'ordinateurs? Merci beaucoup
Réponses: 1

Message Logiciels de gestion de fablab
Bonjour,Je suis en train de mettre en place la gestion informatique d'un FabLab/Atelier/EcoCentre.Je suis en train de tester un certain nombre de solutions PGI/CRM. OpenConcerto, Dolibarr, Odoo sont, pour l?instant, ceux me semblent le plus répondre à nos besoins:? Gestion de stock ressourcerie/neuf ...
Réponses: 9

Message Logiciels pour copier des forums
Bonjour à tous,Cherche un logiciel permettant de créer une copie d'un forum, donc pas un site, mais un forum (avec ses sections, sous-sections, etc.), et ce afin de pouvoir le lire hors-ligne. Seuls les textes des messages suffisent, pas besoin des images.Pour les sites classiques, je sais comment p ...
Réponses: 4


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.