Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Programme espion

42 réponses
Avatar
D.K.
Bonjour,
Qui voudrait bien m'aider à me débarrasser d'une sal...rie que j'ai chopée
et qui m'envoie des fenêtres publicitaires de sites français, pas toujours
du meilleur goût d'ailleurs, d'une façon aléatoire ?
J'ai essayé avec ce que j'avais dans ma trousse d'urgence mais en vain. Il
existe des anti-spyware gratuits, lesquesl ?
Merci
D.K.

10 réponses

1 2 3 4 5
Avatar
Jean Pierre
D.K. avait énoncé :
Bon ... ben ... c'est comme auparavant, rien de changé, les pages de pubs
défilent de nouveau !
Par acquit de conscience, j'ai refait une vérif' avec Spybot en mode sans
échec après avoir vérifié les mises à jour, et j'ai eu le message:
"Félicitations, vous n'avez pas de mouchard!". J'ai eu envie de lui répondre:
"Ca me fait une belle jambe !!!"
Voilà où j'en suis !
Que faire ? Essayer un autre spyware ? Lequel ?
Je m'en remets à vos conseils !
à + et merci d'avance

D.K.





"D.K." a écrit dans le message de news:
466d8b51$0$25916$
Merci pour le tuyau!
J'ai appliqué le traitement. Depuis 1 heure que j'ai relancé le bazar, je
n'ai pas eu de nouvelle fenêtre "non souhaitée" !
Eventuellement, je me permettrai de me signaler de nouveau.
Merci encore et bonne soirée
D.K.

"b-ber" a écrit dans le message de news:
466d3cec$0$5098$

"D.K." a écrit dans le message de news:
466d3a94$0$25915$
Bonjour,


hello,

Qui voudrait bien m'aider à me débarrasser d'une sal...rie que j'ai
chopée et qui m'envoie des fenêtres publicitaires de sites français, pas
toujours du meilleur goût d'ailleurs, d'une façon aléatoire ?
J'ai essayé avec ce que j'avais dans ma trousse d'urgence mais en vain.
Il existe des anti-spyware gratuits, lesquesl ?


spybot, le passer en mode sans échec après l'avoir mis à jour

-- b.











Bonjour,

Quelles sont ces pages de pub dis nous les noms stp car il se pourrait
qu'il existe un fix pour t'en débarasser sans passer par ad aware et
toute la panoplie d'anti spyware ?

Cdt.

Jean Pierre.




Avatar
D.K.
Bonjour,

Quelles sont ces pages de pub dis nous les noms stp car il se pourrait
qu'il existe un fix pour t'en débarasser sans passer par ad aware et toute
la panoplie d'anti spyware ?

Cdt.

Jean Pierre.



En l'espace de 5 minutes, voilà ce qu'on peut trouver:

Un site de chat' coquin:
http://outils.yes-messenger.com/pdv2.php?idD422&e=1&w=0&tracker=N01QFRH6Z-FBikO89AAe&loging2125&mediaid_prefix5&asked_billing_id=2&time12e323132

... de rencontre:
http://www.meetic.fr

... et puis d'autres, anodins certes, mais franchement em...dants:
http://www.europacasino.com
ou encore :
http://www.bazarchic.com/stbsubscribe.php?site=reactivepub_affiliation>

etc... etc ...
La caractéristique de tous est que ce sont des pages en français.

Les Spybot, Ad-Aware et autres Spyware-doctor ne donnent rien, soit ils ne
font que pointer sur des zones "sensibles" et ne les éradiquent qu'en
achetant la licence (après tout, on peut les comprendre !), soit ils
bloquent en cours de scan (Ad-Aware)

J'en suis donc au même point !
Quelqu'un y voit clair ?
Merci encore

D.K.

Avatar
b-ber
"D.K." a écrit dans le message de news:
466ef459$0$25940$


Quelqu'un y voit clair ?
Merci encore


http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html

ocpie:colle le rapport ici.
ou bien il doit y avoir un anti spy online chez tren micro

ok?

Avatar
Sabrem JORAM
Bonjour,

Quelles sont ces pages de pub dis nous les noms stp car il se
pourrait qu'il existe un fix pour t'en débarasser sans passer par
ad aware et toute la panoplie d'anti spyware ?

Cdt.

Jean Pierre.




En l'espace de 5 minutes, voilà ce qu'on peut trouver:

Un site de chat' coquin:
http://outils.yes-messenger.com/pdv2.php?idD422&e=1&w=0&tracker=N01QFRH6Z-FBikO89AAe&loging2125&mediaid_prefix5&asked_billing_id=2&time12e323132

... de rencontre:
http://www.meetic.fr

... et puis d'autres, anodins certes, mais franchement em...dants:
http://www.europacasino.com
ou encore :
http://www.bazarchic.com/stbsubscribe.php?site=reactivepub_affiliation>

etc... etc ...
La caractéristique de tous est que ce sont des pages en français.

Les Spybot, Ad-Aware et autres Spyware-doctor ne donnent rien, soit
ils ne font que pointer sur des zones "sensibles" et ne les
éradiquent qu'en achetant la licence (après tout, on peut les
comprendre !), soit ils bloquent en cours de scan (Ad-Aware)

J'en suis donc au même point !
Quelqu'un y voit clair ?
Merci encore

D.K.


Bonjour,

Le dernier nettoyage très récent du genre que j'ai effectué chez des
amis qui rencontraient le même problème a nécessité un détecteur de
rootkit (Blacklight) : le système était vérolé par NAVIPROMO (le
préfixe aléatoire ici observé était EXEA) ; mode d'éradication :

http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm

Evidemment, la panoplie habituelle des anti n'avait rien trouvé...

Donc, serait à essayer. Si moindre doute sur la liste des fichiers
trouvés, la poster ici. La difficulté relative est ici de discerner
dans cette liste le bon grain de l'ivraie.

Cordialement,

--

Pascal, F-20214

http://www.worldcommunitygrid.org/
http://www.clubic.com/forum/--t318291.html


Avatar
D.K.
Bonjour,

Le dernier nettoyage très récent du genre que j'ai effectué chez des amis
qui rencontraient le même problème a nécessité un détecteur de rootkit
(Blacklight) : le système était vérolé par NAVIPROMO (le préfixe aléatoire
ici observé était EXEA) ; mode d'éradication :

http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm

Evidemment, la panoplie habituelle des anti n'avait rien trouvé...

Donc, serait à essayer. Si moindre doute sur la liste des fichiers
trouvés, la poster ici. La difficulté relative est ici de discerner dans
cette liste le bon grain de l'ivraie.

Cordialement,

--

Pascal, F-20214

http://www.worldcommunitygrid.org/
http://www.clubic.com/forum/--t318291.html


Bonjour,
et merci de me proposer ce mode d'éradication.
En cliquant sur NvpFix.cmd, le contenu du script s'affiche au lieu de
lancer le téléchargement.
Je suis sous "Firefox", donc je dois cliquer avec le bouton droit sur
"Enregistrer la cible du lien sous ..." mais cette commande n'apparaît pas !
J'ai "Enregistrer sous ..." et "Enregistrer un lien vers la page ..." mais
point de "Enregistrer la cible du lien sous ...".
J'ai raté un épisode ? lequel ?
Merci encore

D.K.

Avatar
D.K.
Merci pour le tuyau.
J'essaie d'abord celui que m'a proposé Sabrem JORAM, je reviendrai
éventuellement vers vous si c'est sans résultat.
Merci encore et à +
D.K.


"b-ber" a écrit dans le message de news:
466efafd$0$5095$

"D.K." a écrit dans le message de news:
466ef459$0$25940$


Quelqu'un y voit clair ?
Merci encore


http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html

ocpie:colle le rapport ici.
ou bien il doit y avoir un anti spy online chez tren micro

ok?






Avatar
b-ber
"D.K." a écrit dans le message de news:
46700383$0$5078$
Merci pour le tuyau.
J'essaie d'abord celui que m'a proposé Sabrem JORAM, je reviendrai
éventuellement vers vous si c'est sans résultat.
Merci encore et à +


ok, si tu pouvais nous envoyer le rapport hijackthis, merci

--
b erber

Avatar
D.K.
Voilà le rapport:

Logfile of HijackThis v1.99.1
Scan saved at 20:52:05, on 13/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAheadInCDInCDsrv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FileseoRezoEoEngine.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesAdobeAcrobat 7.0ReaderAdobeUpdateManager.exe
C:Program FilesYahoo!Messengerymsgr_tray.exe
C:Program FilesGoogleGoogle UpdaterGoogleUpdater.exe
C:Program FilesOpenOffice.org 2.0programsoffice.exe
C:Program FilesRainlendarRainlendar.exe
C:Program FilesOpenOffice.org 2.0programsoffice.BIN
C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
C:Program FilesMicrosoft OfficeOFFICE11outlook.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32wscntfy.exe
C:Program FilesMicrosoft OfficeOFFICE11WINWORD.EXE
C:WINDOWSsystem32ntvdm.exe
C:Program FilesOutlook ExpressMsimn.exe
C:PROGRA~1WinZipwinzip32.exe
C:DOCUME~1POSTELOCALS~1TempHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://fr.yahoo.com
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://fr.search.yahoo.com
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://fr.search.yahoo.com
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://fr.yahoo.com
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) =
http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://fr.search.yahoo.com
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = blank.htm
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://windowsupdate.microsoft.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
R3 - URLSearchHook: Yahoo! Toolbar -
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program
FilesYahoo!CompanionInstallscpnyt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} -
C:Program FilesYahoo!CompanionInstallscpnyt.dll
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:Program
FileseoRezoEoAdvEoRezoBHO.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:Program
FilesGoogleGoogleToolbarNotifier2.0.301.5672swg.dll
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} -
C:PROGRA~1MEINPO~1tbu39MEINPO~1.DLL
O3 - Toolbar: &PixVue - {B28B4479-D9C2-41D1-B74D-74A1827037CD} - C:Program
FilesPixVue.ComPixVuebinPixVue.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpnyt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: Mein PONSline - {A6F74643-242A-A7A4-8DD5-AB40B9E25345} -
C:PROGRA~1MEINPO~1tbu39MeinPONSline.dll
O4 - HKLM..Run: [EoEngine] "C:Program FileseoRezoEoEngine.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash
/minimized
O4 - HKCU..Run: [NBJ] "C:Program FilesAheadNero BackItUpNBJ.exe"
O4 - HKCU..Run: [Yahoo! Pager] "C:Program
FilesYahoo!MessengerYahooMessenger.exe" -quiet
O4 - HKCU..Run: [updateMgr] "C:Program FilesAdobeAcrobat
7.0ReaderAdobeUpdateManager.exe" AcRdB7_0_8
O4 - Startup: ERUNT AutoBackup.lnk = C:Program FilesERUNTAUTOBACK.EXE
O4 - Startup: OpenOffice.org 2.0.lnk = C:Program FilesOpenOffice.org
2.0programquickstart.exe
O4 - Startup: Rainlendar.lnk = C:Program FilesRainlendarRainlendar.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: E-Compagnon.lnk = C:Program
FilesColiPostee-COMOe-COMO.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:Program
FilesGoogleGoogle UpdaterGoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:Program
FilesYahoo!MessengerYahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:Program
FilesYahoo!MessengerYahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -
C:Program FilesYahoo!Commonyinsthelper.dll
O20 - AppInit_DLLs: C:PROGRA~1GoogleGOOGLE~2GOEC62~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:Program
FilesFichiers communsAutodesk SharedServiceAdskScSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:Program
FilesAheadInCDInCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:Program
FilesiPodbiniPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation -
C:PROGRA~1SymantecLIVEUP~1LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation -
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe


"b-ber" a écrit dans le message de news:
46702f54$0$25907$

"D.K." a écrit dans le message de news:
46700383$0$5078$
Merci pour le tuyau.
J'essaie d'abord celui que m'a proposé Sabrem JORAM, je reviendrai
éventuellement vers vous si c'est sans résultat.
Merci encore et à +


ok, si tu pouvais nous envoyer le rapport hijackthis, merci

--
b erber




Avatar
b-ber
"D.K." a écrit dans le message de news:
46703cbf$0$5105$
Voilà le rapport:

Logfile of HijackThis v1.99.1
Scan saved at 20:52:05, on 13/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


tu peux virer le prog. eorezo ??
tente de le désinstaller

--
ber

Avatar
b-ber
"D.K." a écrit dans le message de news:
46703cbf$0$5105$
Voilà le rapport:



[?] - C:Program FileseoRezoEoEngine.exe

A virer

FileseoRezoEoAdvEoRezoBHO.dll

a virer : en mode sans échec, pour éviter qu"elle se charge


--
b.

1 2 3 4 5