Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Spyware récalcitrant

26 réponses
Avatar
FFO
Bonjours à tous

Je suis sous Windows XP service pack 2

J'ai sur cetain site l'apparition d'un message polluant dont j'aimerais bien
me débarraser

Ni Spybot ni Avast ne détecte de programme malicieux

Un copie d'écran à l'adresse ci-jointe vous donnera un aperçu de l'anomalie

http://cjoint.com/?ktjtmcc6Hv

Merci pour tout aide charitable

10 réponses

1 2 3
Avatar
FFO
Bonjours Marty

Merci pour ta suggestion
Mais encore une fois rien à faire
Aprés l'utilisation de cet outil toujours l'anomalie
Je finis par croire aprés tous ces nettoyages successifs infructueux que ces
publicités sont en dur dans l'installation de ma connexion à internet
C'est effectivement depuis sa mise en service que j'ai ce souci et de
surcroît j'ai aussi de manière intempestive des pages web que je n'ai pas
sollicité avec dans leur bandeau la mention "Orange" à la fin de leur entête
Trés surprenant

Quelqu'un aurait il une autre idée ???




Recherches SMITFRAUDFIX sur google. Il est bon pour ce genre de cochonnerie.

"FFO" a écrit dans le message de news:

Bonjours à tous

Je suis sous Windows XP service pack 2

J'ai sur cetain site l'apparition d'un message polluant dont j'aimerais
bien
me débarraser

Ni Spybot ni Avast ne détecte de programme malicieux

Un copie d'écran à l'adresse ci-jointe vous donnera un aperçu de
l'anomalie

http://cjoint.com/?ktjtmcc6Hv

Merci pour tout aide charitable







Avatar
Paul Atreides
FFO wrote:
Merci à vous tous pour toutes vos suggestions
Mais hélas aucune n'a réussi à éradiquer mon intrus
J'ai utilisé HIJACKTHIS qui m'a donné ce rapport :

Logfile of HijackThis v1.99.1
Scan saved at 12:34:22, on 19/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
...


Bonjour,

Tu dois avoir dans ajout/suppression un programme nommé AskTBar ou Ask
ToolBar, désinstalles-le.


--
Cordialement
Paul

Avatar
galida
Salut.
Normal qu'il y ait orange dans le bandeau si le FAI est orange.
As-tu installé le gestionnaire Orange ? pas conseillé.
As-tu exécuté Unilog1 proposé par JCB ?
Voir aussi le post de Nina.
--
Daniel - galida
Avatar
FFO
Salut Paul

Gagné j'ai bien AskToolbar d'installé
Mais aprés desinstallation rien de mieux
Toujours mon anomalie

As tu une autre piste ???

Merci d'avance


FFO wrote:
Merci à vous tous pour toutes vos suggestions
Mais hélas aucune n'a réussi à éradiquer mon intrus
J'ai utilisé HIJACKTHIS qui m'a donné ce rapport :

Logfile of HijackThis v1.99.1
Scan saved at 12:34:22, on 19/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
....


Bonjour,

Tu dois avoir dans ajout/suppression un programme nommé AskTBar ou Ask
ToolBar, désinstalles-le.


--
Cordialement
Paul







Avatar
FFO
Salut galida

Cest ma fille qui a réalisé l'installation

Effectivement dans Ajout/Suppression de programme j'ai bien Gestion Internet
d'Orange
Mais si je le supprime mon accès va t'il toujours fonctionner ???

Il faut savoir que c'est un accés ADSL avec Livebox et Wifi

Je ne vois pas le Post de JCB
Que dois je faire pour utiliser Unilog1

Concernant la proposition de Nina
J'ai passé 2 outils spécifique pour éradiquer la présence éventuelle de Vundo
Mais de ce côté là mon ordinateur est sain

Merci de me conseiller


Salut.
Normal qu'il y ait orange dans le bandeau si le FAI est orange.
As-tu installé le gestionnaire Orange ? pas conseillé.
As-tu exécuté Unilog1 proposé par JCB ?
Voir aussi le post de Nina.
--
Daniel - galida





Avatar
JPH
Bonjour,
ce compte rendu de hijackthis, colle le sur ce site:
http://www.hijackthis.de/fr
pour leur soumettre
regardes ensuite ce qu'ils te donnent comme nuisible et retourne sur
hijackthis pour cocher les cases nuisibles et supprime les en cliquant sur
fixchecked
redémarres ton ordi et passes spybot, ccleaner et l'anti virus
promis tes problèmes seront terminés!
cordialement

JPH
"FFO" a écrit dans le message de news:

Merci à vous tous pour toutes vos suggestions
Mais hélas aucune n'a réussi à éradiquer mon intrus
J'ai utilisé HIJACKTHIS qui m'a donné ce rapport :

Logfile of HijackThis v1.99.1
Scan saved at 12:34:22, on 19/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
c:APPSPowercinemaKernelTVCLCapSvc.exe
c:APPSPowercinemaKernelCLML_NTServiceCLMLServer.exe
C:WINDOWSSystem32FTRTSVC.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsUlead SystemsDVDULCDRSvr.exe
C:Program FilesSonicDigitalMedia LE v7MyDVD LEUSBDeviceService.exe
C:Program FilesWinampWinampa.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:Program FilesJavajre1.6.0_02binjusched.exe
C:WINDOWSRTHDCPL.EXE
C:Program FilesRealRealPlayerRealPlay.exe
C:Program FilesQuickTimeqttask.exe
C:APPSPowercinemaPCMService.exe
C:Program FilesFichiers communsInstallShieldUpdateServiceissch.exe
C:Program FilesSonicDigitalMedia LE v7MyDVD LEDetectorApp.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:PROGRA~1WanadooTaskBarIcon.exe
C:APPSSMPSmpSys.exe
C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesSony CorporationPicture PackagePicture Package
MenuSonyTray.exe
C:Program FilesSony CorporationPicture PackagePicture Package
ApplicationsResidence.exe
C:Program FilesWinZipWZQKPICK.EXE
C:PROGRA~1WanadooGestionnaireInternet.exe
C:PROGRA~1WanadooComComp.exe
c:APPSPowercinemaKernelTVCLSched.exe
C:PROGRA~1WanadooToaster.exe
C:PROGRA~1WanadooInactivity.exe
C:PROGRA~1WanadooPollingModule.exe
C:WINDOWSSystem32ALERTM~1ALERTM~1.EXE
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:PROGRA~1WanadooWatch.exe
C:Program FilesMicrosoft OfficeOffice10WINWORD.EXE
C:WINDOWSmsagentAgentSvr.exe
C:WINDOWSsystem32wuauclt.exe
C:Program FilesWinRARWinRAR.exe
C:DOCUME~1FORCETLOCALS~1TempRar$EX02.187HijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet Explorer,(Default) = Download
Directory
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > file://C:APPSIEofflinefr.htm
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Orange
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} -
C:Program FilesAskTBarSrchAstt1.binA5SRCHAS.DLL
R3 - URLSearchHook: Search Class -
{08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:PROGRA~1WanadooSEARCH~1.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} -
C:Program FilesAskTBarbar1.binASKTBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar -
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
- C:Program FilesWindows Live Toolbarmsntb.dll
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1WanadooGestMaj.exe
TaskBarIcon.exe
O4 - HKLM..Run: [WinampAgent] "C:Program FilesWinampWinampa.exe"
O4 - HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.6.0_02binjusched.exe"
O4 - HKLM..Run: [SkyTel] SkyTel.EXE
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [RealTray] C:Program FilesRealRealPlayerRealPlay.exe
SYSTEMBOOTHIDEPLAYER
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [PHIME2002ASync]
C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 - HKLM..Run: [PHIME2002A]
C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE
/IMEName
O4 - HKLM..Run: [PCMService] "c:APPSPowercinemaPCMService.exe"
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [ISUSScheduler] "C:Program FilesFichiers
communsInstallShieldUpdateServiceissch.exe" -start
O4 - HKLM..Run: [ISUSPM Startup]
C:PROGRA~1FICHIE~1INSTAL~1UPDATE~1ISUSPM.exe -startup
O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil
/RemAdvDef /Migration32
O4 - HKLM..Run: [DetectorApp] C:Program FilesSonicDigitalMedia LE
v7MyDVD LEDetectorApp.exe
O4 - HKLM..Run: [AzMixerSel] C:Program
FilesRealtekInstallShieldAzMixerSel.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [SpybotSnD] "C:Program FilesSpybot - Search &
DestroySpybotSD.exe" /autocheck /autofix
O4 - HKCU..Run: [WOOKIT] C:PROGRA~1WanadooShell.exe
appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU..Run: [updateMgr] C:Program FilesAdobeAcrobat
7.0ReaderAdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU..Run: [SmpcSys] C:APPSSMPSmpSys.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - HKCU..Run: [swg] C:Program
FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:Program
FilesWindows Live Toolbarmsntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites -
http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet
d'arrière-plan -
res://C:Program FilesWindows Live
ToolbarComponentsfr-frmsntabres.dll.mui/229?593d42a9b3824bc29ca2dd4ff3968038
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier
plan -
res://C:Program FilesWindows Live
ToolbarComponentsfr-frmsntabres.dll.mui/230?593d42a9b3824bc29ca2dd4ff3968038
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
-{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.6.0_02binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.6.0_02binssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSsystem32Shdocvw.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.orange.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:APPSIEofflinefr.htm
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -
C:WINDOWSsystem32WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. -
C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program
FilesAlwil
SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) -
Unknown owner - c:APPSPowercinemaKernelTVCLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner -
c:APPSPowercinemaKernelTVCLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink -
c:APPSPowercinemaKernelCLML_NTServiceCLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom - C:WINDOWSSystem32FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems,
Inc. - C:Program FilesFichiers communsUlead SystemsDVDULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:Program
FilesSonicDigitalMedia LE v7MyDVD LEUSBDeviceService.exe

Est ce qu'il suciterait à quelqu'un une idée quant à ma difficulté ???

Merci d'avance pour votre aide



Bonjour,
télécharges, installes et mets à jour puis scan ton ordi avec
AVG anti spyware
AVG anti rootkit
Ccleaner
tous gratuits sur le net (recherche avec Google)
tu peux aussi télécharger hijackthis (tjrs gratuit sur Google) le lancer
et
copier le rapport sur le site ci dessous pour analyse:
http://www.hijackthis.de/fr
il te suffit après de cocher les éléments signalés comme dangereux et
cliquer sur fixed dans hijackthis
tiens nous au courant
cordialement

JPH
"FFO" a écrit dans le message de news:

Bonjours à tous

Je suis sous Windows XP service pack 2

J'ai sur cetain site l'apparition d'un message polluant dont j'aimerais
bien
me débarraser

Ni Spybot ni Avast ne détecte de programme malicieux

Un copie d'écran à l'adresse ci-jointe vous donnera un aperçu de
l'anomalie

http://cjoint.com/?ktjtmcc6Hv

Merci pour tout aide charitable









Avatar
Paul Atreides
FFO wrote:
Salut Paul

Gagné j'ai bien AskToolbar d'installé
Mais aprés desinstallation rien de mieux
Toujours mon anomalie

As tu une autre piste ???

Merci d'avance


FFO wrote:
Merci à vous tous pour toutes vos suggestions
Mais hélas aucune n'a réussi à éradiquer mon intrus
J'ai utilisé HIJACKTHIS qui m'a donné ce rapport :

Logfile of HijackThis v1.99.1
Scan saved at 12:34:22, on 19/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
....


Bonjour,

Tu dois avoir dans ajout/suppression un programme nommé AskTBar ou
Ask ToolBar, désinstalles-le.


--
Cordialement
Paul



Je ne vois rien dans le log Hijack.
Essaies de passer un antivirus en ligne :
http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
ou
http://www.bitdefender.fr/


--
Cordialement
Paul



Avatar
Herser
FFO wrote:

Je ne vois pas le Post de JCB
Que dois je faire pour utiliser Unilog1

Bonjour

JCB = Jean-Claude Bellamy
Unilog1 = Navilog1
Herser
PS : as-tu assayé Rogue Remover (cf ma réponse le 19 à 10H15)

Avatar
FFO
Salut à toi

J'ai utilisé Navilog1
Une de mes réponses précédentes en fait le détail avec son rapport
Personne ne m'a donné la conduite à tenir compte tenu de ce rapport

Si quelqu'un pouvait m'en dire plus je suis preneur

Merci d'avance


FFO wrote:

Je ne vois pas le Post de JCB
Que dois je faire pour utiliser Unilog1

Bonjour

JCB = Jean-Claude Bellamy
Unilog1 = Navilog1
Herser
PS : as-tu assayé Rogue Remover (cf ma réponse le 19 à 10H15)





Avatar
Herser
FFO wrote:
Salut à toi

J'ai utilisé Navilog1
Une de mes réponses précédentes en fait le détail avec son rapport
Personne ne m'a donné la conduite à tenir compte tenu de ce rapport

Si quelqu'un pouvait m'en dire plus je suis preneur

Si, Nina t'a dit, mais tu dis que ça n'a pas marché.

Essaie d'utiliser les outils en mode sans échec, ils sont + performants

Sinon pour C:WINDOWSpack.epk, qui est un troyen, vois ici :
http://forum.zebulon.fr/lofiversion/index.php/t119543.html

BlackLight est un bon antirootkit
Herser

1 2 3