Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

quel logiciel pour nettoyer les spyware?

8 réponses
Avatar
cat
Bonjour, J'ai fait le scan avec Hijack, et il semble que j'ai un spyware dans
mon ordi.
Est-ce que quelqu'un pourrait m'indiquer un logiciel qui me permettrait de
nettoyer mon ordi ?

Merci
Cat

8 réponses

Avatar
Claude LaFrenière
Bonjour *cat* :

Bonjour, J'ai fait le scan avec Hijack, et il semble que j'ai un spyware dans
mon ordi.
Est-ce que quelqu'un pourrait m'indiquer un logiciel qui me permettrait de
nettoyer mon ordi ?

Merci
Cat


Commence avec ça;

SBS&D:
http://www.spybot.info/fr/index.html

Ad-Aware:
http://www.lavasoftusa.com/default.shtml.fr

Spyware Blaster et Spyware Guard:
http://www.javacoolsoftware.com/products.html

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
cat
Bonjour Claude,

Merci pour les info, j'ai nettoyé avec spybot, il semble que je n'ai plus de
spyware cependant j'ai toujours l'erreur suivante:

ID de l'élvènement :7001
Nom du fichier : netevent.dll
source : service contrôle manager
version fichier : 5.1.2600.0

est-ce que ça évoque qqchose ?

Merci d'avance
Catherine


Bonjour *cat* :

Bonjour, J'ai fait le scan avec Hijack, et il semble que j'ai un spyware dans
mon ordi.
Est-ce que quelqu'un pourrait m'indiquer un logiciel qui me permettrait de
nettoyer mon ordi ?

Merci
Cat


Commence avec ça;

SBS&D:
http://www.spybot.info/fr/index.html

Ad-Aware:
http://www.lavasoftusa.com/default.shtml.fr

Spyware Blaster et Spyware Guard:
http://www.javacoolsoftware.com/products.html

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)








Avatar
Claude LaFrenière
Bonjour *cat* :

Bonjour Claude,

Merci pour les info, j'ai nettoy+AOk- avec spybot, il semble que je n'ai plus de
spyware cependant j'ai toujours l'erreur suivante:

ID de l'+AOk-lv+AOg-nement :7001
Nom du fichier : netevent.dll
source : service contr+APQ-le manager
version fichier : 5.1.2600.0

est-ce que +AOc-a +AOk-voque qqchose ?


Franchement non...

Cette DLL est d+AOk-crite comme +AOk-tant en rapport avec la manipulation
d'+AOk-v+AOk-nements r+AOk-seau... Cette DLL se retrouve dans System32 et dllcache.
Taille 245,5 KB
Version 5.1.2600.0 (xpclient.010817-1148)

Pour ce qui est de l'erreur service control manager 7001 je n'ai trouv+AOk- que ceci :
http://www.eventid.net/display.asp?eventidp01&eventno9&source=Service%20Control%20Manager&phase=1

Ce sont des erreurs en rapport avec les d+AOk-pendances de services
et dans le cas du fichier netevent.dll un service en rapport avec la
connection internet... ( hypoth+AOg-se et rien d'autre...).

Avez-vous des probl+AOg-mes +AOA- faire la connection +AOA- internet ou avec
la connection internet ?

Il arrive fr+AOk-quemment que service control manager signale des erreurs
fortuites et que la meilleure chose +AOA- faire est de ne pas en tenir compte...

Peut-+AOo-tre un "Hit and Run Gremlin" ?
+AKs-A problem isn+IBk-t a problem unless it+IBk-s a problem.+ALs-
James Eshelman [MVP]

Je ne peux m+AOo-me pas vous dire si cela est en rapport avec les probl+AOg-mes de
"spywares" dont vous parlez...

Pourquoi ne pas faire un scan avec HijackThis, ne rien cocher et envoyer le
r+AOk-sultat ici ? Je pourrais voir s'il n'y aurait pas qq chose +AOA- supprimer...

Ce serait peut +AOo-tre plus prudent avant d'aller plus loin ou dans une fausse
direction...

http://www.merijn.org/downloads.html

:-)

--
Claude LaFreni+AOg-re [MVP] :-{ )
http://viadresse.com?39135017

+AKs-My Principal Design Was To Inform, Not To Amuse Thee.+ALs-
Lemuel Gulliver, The Travels (IV:12)

Avatar
cat
Scan :
Logfile of HijackThis v1.99.1
Scan saved at 16:28:43, on 25/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTrend MicroPC-cillin 9Tmntsrv.exe
C:Program FilesTrend MicroPC-cillin 9PCCPFW.exe
C:WINDOWSExplorer.EXE
C:Program FilesHPQQuick Launch ButtonsEabServr.exe
C:Program FilesSynapticsSynTPSynTPLpr.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:Program FilesTrend MicroPC-cillin 9pccguide.exe
C:Program FilesTrend MicroPC-cillin 9PCCClient.exe
C:Program FilesTrend MicroPC-cillin 9Pop3trap.exe
C:Program FilesHewlett-PackardDigital ImagingUnloadhpqcmon.exe
C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
C:Program FilesQuickTimeqttask.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMessengerMSMSGS.EXE
C:Program FilesTrend MicroPC-cillin 9WebTrap.EXE
C:Program FilesNETGEARWG511v2wlancfg5.exe
C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnf.exe
C:WINDOWSSystem32svchost.exe
C:Documents and SettingscatMes documentsHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://www.trendmicro-europe.com/fr/pc-cillin/sales/regist_idepro.htm?SN=PCFP%2D9985%2D3486%2D6521%2D9235&GUID1010151019101411181515131520
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O4 - HKLM..Run: [Cpqset] C:Program FilesHPQDefault Settingscpqset.exe
O4 - HKLM..Run: [eabconfg.cpl] C:Program FilesHPQQuick Launch
ButtonsEabServr.exe /Start
O4 - HKLM..Run: [SynTPLpr] C:Program FilesSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM..Run: [pccguide.exe] "C:Program FilesTrend MicroPC-cillin
9pccguide.exe"
O4 - HKLM..Run: [PCCClient.exe] "C:Program FilesTrend MicroPC-cillin
9PCCClient.exe"
O4 - HKLM..Run: [Pop3trap.exe] "C:Program FilesTrend MicroPC-cillin
9Pop3trap.exe"
O4 - HKLM..Run: [CamMonitor] C:Program FilesHewlett-PackardDigital
ImagingUnloadhpqcmon.exe
O4 - HKLM..Run: [Share-to-Web Namespace Daemon] C:Program
FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengerMSMSGS.EXE" /background
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: NETGEAR WG511v2 Wireless Assistant.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) -
http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {60EFC337-15C2-4369-B2A0-3429B071D8B8} (Hewlett-Packard Printer
Diagnostics) -
http://ispe.sdc.hp.com/awebui/jsp/answerweb/applets/HPISWebManager.CAB
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSSystem32nvsvc32.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. -
C:Program FilesTrend MicroPC-cillin 9PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. -
C:Program FilesTrend MicroPC-cillin 9Tmntsrv.exe




Bonjour Claude,

Merci pour les info, j'ai nettoyé avec spybot, il semble que je n'ai plus de
spyware cependant j'ai toujours l'erreur suivante:

ID de l'élvènement :7001
Nom du fichier : netevent.dll
source : service contrôle manager
version fichier : 5.1.2600.0

est-ce que ça évoque qqchose ?

Merci d'avance
Catherine


Bonjour *cat* :

Bonjour, J'ai fait le scan avec Hijack, et il semble que j'ai un spyware dans
mon ordi.
Est-ce que quelqu'un pourrait m'indiquer un logiciel qui me permettrait de
nettoyer mon ordi ?

Merci
Cat


Commence avec ça;

SBS&D:
http://www.spybot.info/fr/index.html

Ad-Aware:
http://www.lavasoftusa.com/default.shtml.fr

Spyware Blaster et Spyware Guard:
http://www.javacoolsoftware.com/products.html

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)










Avatar
Claude LaFrenière
Bonjour *cat* :

Scan :
Logfile of HijackThis v1.99.1


OK. Je regarde ça et te donne des nouvelles bientôt.

:)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *cat* :

Aucun malware : bravo ! :)

Quelques points de détails et un truc étrange:


1) Ceci est inutile : arrêter et mettre le service correspondant en manuel ou désactivé.
Démarrer | exécuter | services.msc
clic droit sur le nom du service | propriétés ...
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe

2) Truc assez étrange...
Peut-être utile (je n'en crois rien mais bon...)
Utilisez la fonction de sauvegarde de HijackThis (au cas où...)
cochez cette ligne et faites un "FIX".

R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.trendmicro-europe.com/fr/pc-cillin/sales/regist_idepro.htm?SN=PCFP%2D9985%2D3486%2D6521%2D9235&GUID1010151019101411181515131520


3) Est-il vraiment nécessaire de lancer ces trucs au démarrage ?
Ne serait-il pas mieux de les lancer au besoin ?
Désactivez en décochant la ligne correspondante dans Msconfig
ou (encore mieux)
avec Starter de Code Stuff ( 0¤ et Fr.)
http://codestuff.mirrorz.com/

Ceux-ci sans doute inutiles:
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /installquiet

Ceux-là utiles de temps à autre:
O4 - HKLM..Run: [Share-to-Web Namespace Daemon] C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime


4) Besoin de lancer ça au démarrage ?
Modifiez les options MNSN Messenger selon vos préférences...
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengerMSMSGS.EXE" /background


Voilà.
Tout devrait marcher sur des roulettes.
:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
Claude LaFrenière
1) Ceci est inutile : arrêter et mettre le service correspondant en manuel ou désactivé.
Démarrer | exécuter | services.msc
clic droit sur le nom du service | propriétés ...


et le nom est : Machine Debug Manager...

C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe


:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
MAC GYVER
"cat" a écrit dans le message de news:

Scan :
Logfile of HijackThis v1.99.1
Scan saved at 16:28:43, on 25/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


pour que tu sois indépendante tu peux faire un coller ds :

http://www.hijackthis.de/index