OVH Cloud OVH Cloud

Spyware.WinSpy

7 réponses
Avatar
Gambon
Bonjour,

après une analyse de mon système ( réalisée chaque semaine
automatiquement ) par NAV 2006 (non pas Norton Internet Security 2006!)
Norton m'affiche qu'il reste 3 risques non résolus à savoir :
Spyware.WinSpy
Il en a réparé deux, mais apparemment je devrais "détruire" ces
"espions" manuellement en suivant la méthode décrite sur leur site,
laquelle méthode semble véritablement risquée car l'on doit supprimer
entre autres :
%System%\ComRoot\makensis.exe
%System%\ComRoot\Scra.nsi
%System%\ComRoot\ScraTemp.nsi
%System%\hpeg.dll
%System%\URLHIST.TLB
%System%\WinHandler.dll
%System%\WSKey.txt
%Windir%\aslog.txt
%Windir%\Files.ico
%Windir%\gif.ico
%Windir%\hpeg.dll
%Windir%\refcdm.dll
%Windir%\URLHIST.TLB
%Windir%\zip.ico
%Windir%\servicelog.txt


J'hésite !
Que me conseillez vous ( hormis la désinstallation de NAV 2006 ).
Merci.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

7 réponses

Avatar
Jacquouille la Fripouille
"Gambon" a écrit dans le message de
news:
Bonjour,

après une analyse de mon système ( réalisée chaque semaine
automatiquement ) par NAV 2006 (non pas Norton Internet Security 2006!)
Norton m'affiche qu'il reste 3 risques non résolus à savoir :
Spyware.WinSpy
Il en a réparé deux, mais apparemment je devrais "détruire" ces
"espions" manuellement en suivant la méthode décrite sur leur site,
laquelle méthode semble véritablement risquée car l'on doit supprimer
entre autres :
%System%ComRootmakensis.exe
%System%ComRootScra.nsi
%System%ComRootScraTemp.nsi
%System%hpeg.dll
%System%URLHIST.TLB
%System%WinHandler.dll
%System%WSKey.txt
%Windir%aslog.txt
%Windir%Files.ico
%Windir%gif.ico
%Windir%hpeg.dll
%Windir%refcdm.dll
%Windir%URLHIST.TLB
%Windir%zip.ico
%Windir%servicelog.txt


J'hésite !
Que me conseillez vous ( hormis la désinstallation de NAV 2006 ).
Merci.
Cordialement

Salut,

J'ai eu ce même spyware.winspy hier.
Je n'avais trouvé aucun des dossiers à éradiquer de "removal instructions"
ni les chemins indiqués dans la base de registre par Symantec.
En regardant bien ce matin le détail de cette infection, NAV 2006 indiquait
une dll,
incluse dans un fichier d'installation "ACDSee 8.msi"
(dans un sous dossiers de C:WindowsDownloaded Installations{pleins de
chiffres et de lettres}ACDSee 8.msi )
Sur les conseils d'un participant au NG "microsoft.public.fr.securite", j'ai
supprimé le dossier plus de winspy !
Voir le début du fil là : news: .
C'était un déchet d'une installation/désinstallation de ACDSee en version
d'essai ! (sans doute un faux positif )
Bon courage.
--
Jacquouille la Fripouille

Avatar
Gambon
Jacquouille la Fripouille a couché sur son écran :
"Gambon" a écrit dans le message de
news:
Bonjour,

après une analyse de mon système ( réalisée chaque semaine
automatiquement ) par NAV 2006 (non pas Norton Internet Security 2006!)
Norton m'affiche qu'il reste 3 risques non résolus à savoir :
Spyware.WinSpy
Il en a réparé deux, mais apparemment je devrais "détruire" ces
"espions" manuellement en suivant la méthode décrite sur leur site,
laquelle méthode semble véritablement risquée car l'on doit supprimer
entre autres :
%System%ComRootmakensis.exe
%System%ComRootScra.nsi
%System%ComRootScraTemp.nsi
%System%hpeg.dll
%System%URLHIST.TLB
%System%WinHandler.dll
%System%WSKey.txt
%Windir%aslog.txt
%Windir%Files.ico
%Windir%gif.ico
%Windir%hpeg.dll
%Windir%refcdm.dll
%Windir%URLHIST.TLB
%Windir%zip.ico
%Windir%servicelog.txt


J'hésite !
Que me conseillez vous ( hormis la désinstallation de NAV 2006 ).
Merci.
Cordialement

Salut,

J'ai eu ce même spyware.winspy hier.
Je n'avais trouvé aucun des dossiers à éradiquer de "removal instructions"
ni les chemins indiqués dans la base de registre par Symantec.
En regardant bien ce matin le détail de cette infection, NAV 2006 indiquait
une dll,
incluse dans un fichier d'installation "ACDSee 8.msi"
(dans un sous dossiers de C:WindowsDownloaded Installations{pleins de
chiffres et de lettres}ACDSee 8.msi )
Sur les conseils d'un participant au NG "microsoft.public.fr.securite", j'ai
supprimé le dossier plus de winspy !
Voir le début du fil là : news: .
C'était un déchet d'une installation/désinstallation de ACDSee en version
d'essai ! (sans doute un faux positif )
Bon courage.


Merci beaucoup, j'ai lu votre message initial et comme vous : "Ad-aware
et Spybot ne le trouvent pas" !
Ne s'agirait il pas de la dll "ijl11.dll" ? Laquelle m'est indiquée
dans Acdsee par Norton mais introuvable après recherche ?
Ainsi que vous l'écrivez - une installation et/ou désinstallation qui
s'est mal déroulée.
Tout compte fait, je vais m'en arranger et le considérer comme "faux
postif".
Merci encore.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Jacquouille la Fripouille
"Gambon" a écrit dans le message de
news:
Jacquouille la Fripouille a couché sur son écran :
"Gambon" a écrit dans le message de
news:
Bonjour,

après une analyse de mon système ( réalisée chaque semaine
automatiquement ) par NAV 2006 (non pas Norton Internet Security 2006!)
Norton m'affiche qu'il reste 3 risques non résolus à savoir :
Spyware.WinSpy
Il en a réparé deux, mais apparemment je devrais "détruire" ces
"espions" manuellement en suivant la méthode décrite sur leur site,
laquelle méthode semble véritablement risquée car l'on doit supprimer
entre autres :
%System%ComRootmakensis.exe
%System%ComRootScra.nsi
%System%ComRootScraTemp.nsi
%System%hpeg.dll
%System%URLHIST.TLB
%System%WinHandler.dll
%System%WSKey.txt
%Windir%aslog.txt
%Windir%Files.ico
%Windir%gif.ico
%Windir%hpeg.dll
%Windir%refcdm.dll
%Windir%URLHIST.TLB
%Windir%zip.ico
%Windir%servicelog.txt


J'hésite !
Que me conseillez vous ( hormis la désinstallation de NAV 2006 ).
Merci.
Cordialement

Salut,

J'ai eu ce même spyware.winspy hier.
Je n'avais trouvé aucun des dossiers à éradiquer de "removal
instructions"


ni les chemins indiqués dans la base de registre par Symantec.
En regardant bien ce matin le détail de cette infection, NAV 2006
indiquait


une dll,
incluse dans un fichier d'installation "ACDSee 8.msi"
(dans un sous dossiers de C:WindowsDownloaded Installations{pleins de
chiffres et de lettres}ACDSee 8.msi )
Sur les conseils d'un participant au NG "microsoft.public.fr.securite",
j'ai


supprimé le dossier plus de winspy !
Voir le début du fil là : news: .
C'était un déchet d'une installation/désinstallation de ACDSee en
version


d'essai ! (sans doute un faux positif )
Bon courage.


Merci beaucoup, j'ai lu votre message initial et comme vous : "Ad-aware
et Spybot ne le trouvent pas" !
Ne s'agirait il pas de la dll "ijl11.dll" ?


Oui, c'est bien celle là, mais elle est introuvable car compressée dans ce
fichier ACDSee 8.msi dont je vous ai parlé dans un message + bas. Pour
trouver le chemin complet (la case de détail de NAV étant trop petite, il
faut tirer le tiret de séparation, puis repousser le curseur à droite. On y
arrive mm par mm).
La désinstallation n'a pas connu d'incident, mais ces cochons d'ACDSee
laissent un programmes d'installation bien planqué pour relancer un mois
après la fin de la gratuité... Ce doit être ce "relanceur" qui est considéré
par NAV comme un espion !
Supprimez ce fichier. Bien entendu, il faut autoriser l'accès aux dossiers
cachés et aux dossiers système.
--
Jacquouille la Fripouille



Avatar
Gambon
Jacquouille la Fripouille a présenté l'énoncé suivant :
"Gambon" a écrit dans le message de
news:
Jacquouille la Fripouille a couché sur son écran :
"Gambon" a écrit dans le message de
news:
Bonjour,

après une analyse de mon système ( réalisée chaque semaine
automatiquement ) par NAV 2006 (non pas Norton Internet Security 2006!)
Norton m'affiche qu'il reste 3 risques non résolus à savoir :
Spyware.WinSpy
Il en a réparé deux, mais apparemment je devrais "détruire" ces
"espions" manuellement en suivant la méthode décrite sur leur site,
laquelle méthode semble véritablement risquée car l'on doit supprimer
entre autres :
%System%ComRootmakensis.exe
%System%ComRootScra.nsi
%System%ComRootScraTemp.nsi
%System%hpeg.dll
%System%URLHIST.TLB
%System%WinHandler.dll
%System%WSKey.txt
%Windir%aslog.txt
%Windir%Files.ico
%Windir%gif.ico
%Windir%hpeg.dll
%Windir%refcdm.dll
%Windir%URLHIST.TLB
%Windir%zip.ico
%Windir%servicelog.txt


J'hésite !
Que me conseillez vous ( hormis la désinstallation de NAV 2006 ).
Merci.
Cordialement

Salut,

J'ai eu ce même spyware.winspy hier.
Je n'avais trouvé aucun des dossiers à éradiquer de "removal instructions"
ni les chemins indiqués dans la base de registre par Symantec.
En regardant bien ce matin le détail de cette infection, NAV 2006 indiquait
une dll,
incluse dans un fichier d'installation "ACDSee 8.msi"
(dans un sous dossiers de C:WindowsDownloaded Installations{pleins de
chiffres et de lettres}ACDSee 8.msi )
Sur les conseils d'un participant au NG "microsoft.public.fr.securite",
j'ai supprimé le dossier plus de winspy !
Voir le début du fil là : news: .
C'était un déchet d'une installation/désinstallation de ACDSee en version
d'essai ! (sans doute un faux positif )
Bon courage.


Merci beaucoup, j'ai lu votre message initial et comme vous : "Ad-aware
et Spybot ne le trouvent pas" !
Ne s'agirait il pas de la dll "ijl11.dll" ?


Oui, c'est bien celle là, mais elle est introuvable car compressée dans ce
fichier ACDSee 8.msi dont je vous ai parlé dans un message + bas. Pour
trouver le chemin complet (la case de détail de NAV étant trop petite, il
faut tirer le tiret de séparation, puis repousser le curseur à droite. On y
arrive mm par mm).
La désinstallation n'a pas connu d'incident, mais ces cochons d'ACDSee
laissent un programmes d'installation bien planqué pour relancer un mois
après la fin de la gratuité... Ce doit être ce "relanceur" qui est considéré
par NAV comme un espion !
Supprimez ce fichier. Bien entendu, il faut autoriser l'accès aux dossiers
cachés et aux dossiers système.
Bonsoir,


exactement !
Voici le compte rendu trouvé dans le rapport
1 fichiers :
ijl11.dll dans ????? dans C:WINDOWSDownloaded
Installations{8CCCF909-961D-440A-9F17-0D4864105B2F}ACDSee 7.0
PowerPack.msi - Echec de la suppression
également ici :
1 fichiers :
ijl11.dll dans ????? dans C:WINDOWSDownloaded
Installations{F1A4CE4D-A2E3-4E41-B408-99EBCFD251B1}ACDSee 7.0
PowerPack.msi - Echec de la suppression
Puis je supprimer "ACDSee 7.0 PowerPack.msi" ?
J'utilise cette version d'ACDSEE !
Merci encore.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net




Avatar
Gambon
Jacquouille la Fripouille a exposé le 06/05/2006 :
"Gambon" a écrit dans le message de
news:
Jacquouille la Fripouille a couché sur son écran :
"Gambon" a écrit dans le message de
news:
Bonjour,

après une analyse de mon système ( réalisée chaque semaine
automatiquement ) par NAV 2006 (non pas Norton Internet Security 2006!)
Norton m'affiche qu'il reste 3 risques non résolus à savoir :
Spyware.WinSpy
Il en a réparé deux, mais apparemment je devrais "détruire" ces
"espions" manuellement en suivant la méthode décrite sur leur site,
laquelle méthode semble véritablement risquée car l'on doit supprimer
entre autres :
%System%ComRootmakensis.exe
%System%ComRootScra.nsi
%System%ComRootScraTemp.nsi
%System%hpeg.dll
%System%URLHIST.TLB
%System%WinHandler.dll
%System%WSKey.txt
%Windir%aslog.txt
%Windir%Files.ico
%Windir%gif.ico
%Windir%hpeg.dll
%Windir%refcdm.dll
%Windir%URLHIST.TLB
%Windir%zip.ico
%Windir%servicelog.txt


J'hésite !
Que me conseillez vous ( hormis la désinstallation de NAV 2006 ).
Merci.
Cordialement

Salut,

J'ai eu ce même spyware.winspy hier.
Je n'avais trouvé aucun des dossiers à éradiquer de "removal instructions"
ni les chemins indiqués dans la base de registre par Symantec.
En regardant bien ce matin le détail de cette infection, NAV 2006 indiquait
une dll,
incluse dans un fichier d'installation "ACDSee 8.msi"
(dans un sous dossiers de C:WindowsDownloaded Installations{pleins de
chiffres et de lettres}ACDSee 8.msi )
Sur les conseils d'un participant au NG "microsoft.public.fr.securite",
j'ai supprimé le dossier plus de winspy !
Voir le début du fil là : news: .
C'était un déchet d'une installation/désinstallation de ACDSee en version
d'essai ! (sans doute un faux positif )
Bon courage.


Merci beaucoup, j'ai lu votre message initial et comme vous : "Ad-aware
et Spybot ne le trouvent pas" !
Ne s'agirait il pas de la dll "ijl11.dll" ?


Oui, c'est bien celle là, mais elle est introuvable car compressée dans ce
fichier ACDSee 8.msi dont je vous ai parlé dans un message + bas. Pour
trouver le chemin complet (la case de détail de NAV étant trop petite, il
faut tirer le tiret de séparation, puis repousser le curseur à droite. On y
arrive mm par mm).
La désinstallation n'a pas connu d'incident, mais ces cochons d'ACDSee
laissent un programmes d'installation bien planqué pour relancer un mois
après la fin de la gratuité... Ce doit être ce "relanceur" qui est considéré
par NAV comme un espion !
Supprimez ce fichier. Bien entendu, il faut autoriser l'accès aux dossiers
cachés et aux dossiers système.


Toutes mes excuses !
En lisant vos propos sur l'autre forum ( sécurité ) , j'ai eu votre
solution, donc, je supprime ce fichier msi!
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net




Avatar
Jacquouille la Fripouille
"Gambon" a écrit dans le message de
news:
En lisant vos propos sur l'autre forum ( sécurité ) , j'ai eu votre
solution, donc, je supprime ce fichier msi!
Cordialement

Merci du retour.

--
Jacquouille la Fripouille

Avatar
Gambon
Jacquouille la Fripouille avait écrit le 06/05/2006 :
"Gambon" a écrit dans le message de
news:
En lisant vos propos sur l'autre forum ( sécurité ) , j'ai eu votre
solution, donc, je supprime ce fichier msi!
Cordialement

Merci du retour.



Bonjour,
après suppression du fichier msi, Acdsee se porte comme un charme,
aucun problème non plus avec tout autre logiciel pour lire une image.
Merci et bon week end.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net