GNT sans publicité, site mobile, fonctionnalitées exclusives...

explications anti spyware MS

Le
Paul
Bonjour,

ayant quelques problèmes avec IE6, j'ai passé plusieurs anti virus, ad
adware et pour finir le spyware de MS.

J'ai copié ci-dessous le rapport d'un scan qui n'est pas le dernier.
Si vous pouvez m'expliquer ce resultat.
Comme petit défaut, une fois sur deux, c'est aléatoire, je ne peux pas
accéder sur le lien "mon compte" de la page de démarrage de Wanadoo (c'est
une page blanche) et marqué terminé.
Les autres liens fonctionnent.
La connexion est longue à s'établir : au démarrage de XP, si j'attend 2 ou 3
minutes, et que je me connecte, tout va bien.
Si je veux me connecter de suite après l'apparition du bureau, il faut
attendre 2 à 3 mn pour avoir la connection , comme si des services ou autres
occupaient le pc et le libérait ensuite.
Spyware Scan Details
Start Date: 15/03/2005 15:46:30
End Date: 15/03/2005 15:49:39
Total Time: 3 mins 9 secs

Detected Threats

CoolWebSearch.StartPage Browser Modifier more information
Details: CoolWebSearch StartPage changes Internet Explorers start page,
however, it does not allow you to change the URL.
Status: Removed
Severe threat - Severe-risk items have an extreme potential for harm, such
as a security exploit, and should be removed.

Infected registry keys/values detected
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main Search Bar_bak
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main Search Page_bak
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main Start Page_bak


eXact.ISEXEng Trojan more information
Details: eXact.ISEXEng is a Trojan Windows service installed by BargainBuddy
and CashBack.
Status: Removed
Severe threat - Severe-risk items have an extreme potential for harm, such
as a security exploit, and should be removed.

Infected registry keys/values detected
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ISEXEng
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ISEXEng ObjectName
LocalSystem
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\ISEXEng
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\ISEXEng ObjectName
LocalSystem
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ISEXEng
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ISEXEng ObjectName
LocalSystem


eXact.Downloader Trojan Downloader more information
Details: eXact Downloader is a Trojan used by eXact Bargain Buddy and Cash
Back to download and install additional components.
Status: Removed
High threat - High-risk items have a large potential for harm, such as loss
of computer control, and should be removed unless knowingly installed.

Infected files detected
c:\windows\system32\vx0.nls


Detected Spyware Cookies
No spyware cookies were found during this scan.
En espérant n'être pas trop long .
Merci.
Lire les 6 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Jean Pierre
Le #475125
Dans les news:,
Paul
Bonjour,

ayant quelques problèmes avec IE6, j'ai passé plusieurs anti virus, ad
adware et pour finir le spyware de MS.

J'ai copié ci-dessous le rapport d'un scan qui n'est pas le dernier.
Si vous pouvez m'expliquer ce resultat.
Comme petit défaut, une fois sur deux, c'est aléatoire, je ne peux pas
accéder sur le lien "mon compte" de la page de démarrage de Wanadoo
(c'est une page blanche) et marqué terminé.
Les autres liens fonctionnent.
La connexion est longue à s'établir : au démarrage de XP, si j'attend
2 ou 3 minutes, et que je me connecte, tout va bien.
Si je veux me connecter de suite après l'apparition du bureau, il
faut attendre 2 à 3 mn pour avoir la connection , comme si des
services ou autres occupaient le pc et le libérait ensuite.
Spyware Scan Details
Start Date: 15/03/2005 15:46:30
End Date: 15/03/2005 15:49:39
Total Time: 3 mins 9 secs

Detected Threats

CoolWebSearch.StartPage Browser Modifier more information...
Details: CoolWebSearch StartPage changes Internet Explorers start
page, however, it does not allow you to change the URL.
Status: Removed
Severe threat - Severe-risk items have an extreme potential for harm,
such as a security exploit, and should be removed.

Infected registry keys/values detected
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain Search
Bar_bak HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
Search Page_bak HKEY_CURRENT_USERSoftwareMicrosoftInternet
ExplorerMain Start Page_bak

eXact.ISEXEng Trojan more information...
Details: eXact.ISEXEng is a Trojan Windows service installed by
BargainBuddy and CashBack.
Status: Removed
Severe threat - Severe-risk items have an extreme potential for harm,
such as a security exploit, and should be removed.

Infected registry keys/values detected
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesISEXEng
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesISEXEng ObjectName
LocalSystem
HKEY_LOCAL_MACHINESYSTEMControlSet003ServicesISEXEng
HKEY_LOCAL_MACHINESYSTEMControlSet003ServicesISEXEng ObjectName
LocalSystem
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesISEXEng
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesISEXEng
ObjectName LocalSystem


eXact.Downloader Trojan Downloader more information...
Details: eXact Downloader is a Trojan used by eXact Bargain Buddy and
Cash Back to download and install additional components.
Status: Removed
High threat - High-risk items have a large potential for harm, such
as loss of computer control, and should be removed unless knowingly
installed.
Infected files detected
c:windowssystem32vx0.nls


Detected Spyware Cookies
No spyware cookies were found during this scan.
En espérant n'être pas trop long .
Merci.


Bonjour Paul,

Je dirais et je pense ne pas me tromper que votre PC est infecté.
Donc passait l'anti de MS, Ad aware et spybot pour la désinfection et je
pense que cela devrait aller un peu mieux après + faites un scan antivirus
en ligne qd même voir même un scan anti trojan.
Je pense que des pros de la sécu informatique devraient confirmer mes dires.

Cordialement.

Paul
Le #474908
bonjour,
merci pour les renseignements.
Mais le rapport du scan n'était pas le dernier effectué.
Je l'ai copié pour savoir si je n'avais pas supprimé des fichiers ou clés
qu'il ne fallait pas.

En tout état de cause , j'ai rescanné avec secusr : rien trouvé.
Puis l'anti spyware MS : rien
trouvé.
Puis avec spybot : rien
trouvé.
Puis avec ad adware : rien
trouvé.
Puis avec Rav anti virus : 1 trojan
(win32/killreg.d) autoclk.exe
Je l'ai supprimé.
J'ai toujours le même problème : aléatoirement, je n'accede pas à mon cpte
de la page de démarrage de Wanadoo.
Encore merci pour la seule réponse que j'ai obtenu et je vais continuer mes
recherches.
Paul.
"Jean Pierre" uVc%
Dans les news:,
Paul
Bonjour,

ayant quelques problèmes avec IE6, j'ai passé plusieurs anti virus, ad
adware et pour finir le spyware de MS.

J'ai copié ci-dessous le rapport d'un scan qui n'est pas le dernier.
Si vous pouvez m'expliquer ce resultat.
Comme petit défaut, une fois sur deux, c'est aléatoire, je ne peux pas
accéder sur le lien "mon compte" de la page de démarrage de Wanadoo
(c'est une page blanche) et marqué terminé.
Les autres liens fonctionnent.
La connexion est longue à s'établir : au démarrage de XP, si j'attend
2 ou 3 minutes, et que je me connecte, tout va bien.
Si je veux me connecter de suite après l'apparition du bureau, il
faut attendre 2 à 3 mn pour avoir la connection , comme si des
services ou autres occupaient le pc et le libérait ensuite.
Spyware Scan Details
Start Date: 15/03/2005 15:46:30
End Date: 15/03/2005 15:49:39
Total Time: 3 mins 9 secs

Detected Threats

CoolWebSearch.StartPage Browser Modifier more information...
Details: CoolWebSearch StartPage changes Internet Explorers start
page, however, it does not allow you to change the URL.
Status: Removed
Severe threat - Severe-risk items have an extreme potential for harm,
such as a security exploit, and should be removed.

Infected registry keys/values detected
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain Search
Bar_bak HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
Search Page_bak HKEY_CURRENT_USERSoftwareMicrosoftInternet
ExplorerMain Start Page_bak

eXact.ISEXEng Trojan more information...
Details: eXact.ISEXEng is a Trojan Windows service installed by
BargainBuddy and CashBack.
Status: Removed
Severe threat - Severe-risk items have an extreme potential for harm,
such as a security exploit, and should be removed.

Infected registry keys/values detected
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesISEXEng
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesISEXEng ObjectName
LocalSystem
HKEY_LOCAL_MACHINESYSTEMControlSet003ServicesISEXEng
HKEY_LOCAL_MACHINESYSTEMControlSet003ServicesISEXEng ObjectName
LocalSystem
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesISEXEng
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesISEXEng
ObjectName LocalSystem


eXact.Downloader Trojan Downloader more information...
Details: eXact Downloader is a Trojan used by eXact Bargain Buddy and
Cash Back to download and install additional components.
Status: Removed
High threat - High-risk items have a large potential for harm, such
as loss of computer control, and should be removed unless knowingly
installed.
Infected files detected
c:windowssystem32vx0.nls


Detected Spyware Cookies
No spyware cookies were found during this scan.
En espérant n'être pas trop long .
Merci.


Bonjour Paul,

Je dirais et je pense ne pas me tromper que votre PC est infecté.
Donc passait l'anti de MS, Ad aware et spybot pour la désinfection et je
pense que cela devrait aller un peu mieux après + faites un scan antivirus
en ligne qd même voir même un scan anti trojan.
Je pense que des pros de la sécu informatique devraient confirmer mes
dires.

Cordialement.




François Ropert
Le #474907
J'ai toujours le même problème : aléatoirement, je n'accede pas à mon cpte
de la page de démarrage de Wanadoo.


Si IE t'affiche une page blanche au lieu de la page Wanadoo, l'outil IEFIX
devrait résoudre ce problème.


--

Secboxen - Dialoguer pour une meilleure sécurité
http://www.rezalfr.org/securite

Paul
Le #474906
bonjour,
j'ai bien la page Wanadoo, mais de temps en temps , je n'ai pas la page mon
cpte avec le lien.
Merci.
Paul.
"François Ropert" news: 42553046$0$11712$
J'ai toujours le même problème : aléatoirement, je n'accede pas à mon
cpte
de la page de démarrage de Wanadoo.


Si IE t'affiche une page blanche au lieu de la page Wanadoo, l'outil IEFIX
devrait résoudre ce problème.


--

Secboxen - Dialoguer pour une meilleure sécurité
http://www.rezalfr.org/securite





Jean Pierre
Le #482904
Dans les news:,
Paul
bonjour,
j'ai bien la page Wanadoo, mais de temps en temps , je n'ai pas la
page mon cpte avec le lien.
Merci.
Paul.
"François Ropert" message de news: 42553046$0$11712$
J'ai toujours le même problème : aléatoirement, je n'accede pas à
mon cpte
de la page de démarrage de Wanadoo.


Si IE t'affiche une page blanche au lieu de la page Wanadoo, l'outil
IEFIX devrait résoudre ce problème.


--

Secboxen - Dialoguer pour une meilleure sécurité
http://www.rezalfr.org/securite



Bonjour Paul,

As tu essayé de voir avec l'assistance Wanadoo ? ( je sais c une réponse con
mais bon je n'en vois pas d'autres ).
Je possède également wanadoo et jusqu'à présent je n'ai pas eu ce problème.
As tu un message d'erreur ?
N'est ce pas une panne passagère du serveur ?

Cordialement .



Publicité
Suivre les réponses
Poster une réponse
Anonyme