OVH Cloud OVH Cloud

Veuillez me pardonnez mais....

18 réponses
Avatar
Christian
Est-ce quelqu'un peux m'aider ????

Bonjour

Norton me dit découvrir un logiciel publicitaire
avec cette ligne = C:\WINDOWS\system32\sp2protect.exe est une menace
Logiciel
publicitaire

Que dans ce cas il s'agit de quoi ????

Je vous met un lien pour que vous regardiez ce que m'affiche Norton.

Je sais pas si on peux poster des images sur ce forum, mais je préfére vous
passer un lien .

1er lien = http://perso.wanadoo.fr/cbt/Sans-titre-1.jpg
2eme = http://perso.wanadoo.fr/cbt/Sans-titre-2.jpg

Merci de vos réponses

10 réponses

1 2
Avatar
Claude LaFrenière
Bonjour *Christian* :

Est-ce quelqu'un peux m'aider ????

Bonjour

Norton me dit découvrir un logiciel publicitaire
avec cette ligne = C:WINDOWSsystem32sp2protect.exe est une menace


Fait un scan avec HijackThis et envoie nous le résultat ici
(en format texte s.v.p.)

http://www.merijn.org/downloads.html

Jwe vais voir ce qu'il y a à virer...

A+
:)


--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
http://climenole.serendipia.net/
http://www.msmvps.com/internutblaster/ (bientôt...)
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
JacK [MVP]
Christian avait énoncé :
Est-ce quelqu'un peux m'aider ????

Bonjour

Norton me dit découvrir un logiciel publicitaire
avec cette ligne = C:WINDOWSsystem32sp2protect.exe est une menace
Logiciel
publicitaire

Que dans ce cas il s'agit de quoi ????

Je vous met un lien pour que vous regardiez ce que m'affiche Norton.

Je sais pas si on peux poster des images sur ce forum, mais je préfére vous
passer un lien .

1er lien = http://perso.wanadoo.fr/cbt/Sans-titre-1.jpg
2eme = http://perso.wanadoo.fr/cbt/Sans-titre-2.jpg

Merci de vos réponses


'lut,

Tu peux le supprimer après avoir démarré en mode sans échec : spyware
d'Ezula.

Fais ensuite une recherche dans le registre :
HKCU..RunOnce: [Web Offer] C:WINDOWSSystem32sp2protect.exe

Spybot et Adaware à jour devraient t'en débarrasser aussi.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
Christian
"JacK [MVP]" a écrit dans le message de news:

Christian avait énoncé :
Est-ce quelqu'un peux m'aider ????

Bonjour

Norton me dit découvrir un logiciel publicitaire
avec cette ligne = C:WINDOWSsystem32sp2protect.exe est une menace
Logiciel
publicitaire

Que dans ce cas il s'agit de quoi ????

Je vous met un lien pour que vous regardiez ce que m'affiche Norton.

Je sais pas si on peux poster des images sur ce forum, mais je préfére
vous
passer un lien .

1er lien = http://perso.wanadoo.fr/cbt/Sans-titre-1.jpg
2eme = http://perso.wanadoo.fr/cbt/Sans-titre-2.jpg

Merci de vos réponses


'lut,

Tu peux le supprimer après avoir démarré en mode sans échec : spyware
d'Ezula.

-----J'ai fait cela et malgré tout il me le trouve
toujours---------------------

Fais ensuite une recherche dans le registre :
HKCU..RunOnce: [Web Offer] C:WINDOWSSystem32sp2protect.exe

--------Tel que tu m'a mis la ligne la ??????--------------

Spybot et Adaware à jour devraient t'en débarrasser aussi.

--
http://www.optimix.be.tf MVP Windows Security http://websecurite.org
http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd





Avatar
Christian
Ok je vais essayer.

"Claude LaFrenière" a écrit dans le message de
news:
Bonjour *Christian* :

Est-ce quelqu'un peux m'aider ????

Bonjour

Norton me dit découvrir un logiciel publicitaire
avec cette ligne = C:WINDOWSsystem32sp2protect.exe est une menace


Fait un scan avec HijackThis et envoie nous le résultat ici
(en format texte s.v.p.)

http://www.merijn.org/downloads.html

Jwe vais voir ce qu'il y a à virer...

A+
:)


--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
http://climenole.serendipia.net/
http://www.msmvps.com/internutblaster/ (bientôt...)
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)







Avatar
Christian
Petite précision HijackThis Fonctionne avec Norton internet securité
installé ???


"Claude LaFrenière" a écrit dans le message de
news:
Bonjour *Christian* :

Est-ce quelqu'un peux m'aider ????

Bonjour

Norton me dit découvrir un logiciel publicitaire
avec cette ligne = C:WINDOWSsystem32sp2protect.exe est une menace


Fait un scan avec HijackThis et envoie nous le résultat ici
(en format texte s.v.p.)

http://www.merijn.org/downloads.html

Jwe vais voir ce qu'il y a à virer...

A+
:)


--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
http://climenole.serendipia.net/
http://www.msmvps.com/internutblaster/ (bientôt...)
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)







Avatar
JacK [MVP]
Christian vient de nous annoncer :

'lut,

Tu peux le supprimer après avoir démarré en mode sans échec : spyware
d'Ezula.

-----J'ai fait cela et malgré tout il me le trouve
toujours---------------------


Dans quel dossier ?


Fais ensuite une recherche dans le registre :
HKCU..RunOnce: [Web Offer] C:WINDOWSSystem32sp2protect.exe

--------Tel que tu m'a mis la ligne la ??????--------------


Faire une recherche : tu vois bien que la ligne n'est pas complète

(..)

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd


Avatar
Christian
Voila le rapport

Logfile of HijackThis v1.99.1
Scan saved at 16:28:19, on 22/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWebrootSpy SweeperWRSSSDK.exe
C:WINDOWSExplorer.EXE
C:Program FilesHijackthisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr/
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Share-to-Web Namespace Daemon] C:Program
FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
O4 - HKLM..Run: [PinnacleDriverCheck]
C:WINDOWSsystem32PSDrvCheck.exe -CheckReg
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"
O4 - HKLM..Run: [DAEMON Tools-1033] "C:Program
ilesD-Toolsdaemon.exe" -lang 1033
O4 - HKLM..Run: [Windows Shell] C:WINDOWSsystem32shell32.exe
O4 - HKLM..Run: [I downloaded pirated Software I post my Hijack Log]
C:WINDOWSsystem32_.gof
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_04binjusched.exe
O4 - HKLM..Run: [SpySweeper] "C:Program FilesWebrootSpy
SweeperSpySweeper.exe" /startintray
O4 - HKLM..Run: [LiveMonitor] C:Program FilesMSILive Update
3LMonitor.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background
O4 - HKCU..Run: [IncrediMail] C:Program FilesIncrediMailbinIncMail.exe
/c
O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe" /WinStart
O4 - HKCU..Run: [H/PC Connection Agent] "C:Program FilesMicrosoft
ActiveSyncWCESCOMM.EXE"
O4 - HKCU..Run: [RamBooster] C:Program FilesRamBoosterRambooster.exe
O4 - Startup: Adobe Gamma.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:Program FilesAdobeAcrobat
5.0DistillrAcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:Program
FilesInterVideoCommonBinWinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:PROGRA~1INCRED~1binresourcesWebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_04binnpjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_04binnpjpi150_04.dll
O9 - Extra button: Créer un Favori de l'appareil mobile -
{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:Program FilesMicrosoft
ActiveSyncINetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} -
C:Program FilesMicrosoft ActiveSyncINetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... -
{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:Program FilesMicrosoft
ActiveSyncINetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O12 - Plugin for .mpeg: C:Program FilesInternet
ExplorerPLUGINSnpqtplugin3.dll
O12 - Plugin for .mpg: C:Program FilesInternet
ExplorerPLUGINSnpqtplugin3.dll
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) -
https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} -
http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON
CORPORATION - C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers
communsInstallShieldDriver1050Intel 32IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:Program
FilesNorton Internet SecurityISSVC.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:Program
FilesFichiers communsMacromedia SharedServiceMacromedia Licensing.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNorton
AntiVirusnavapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSsystem32nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton
Internet SecurityNorton AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: SmartLinkService (SLService) - Smart Link -
C:WINDOWSSYSTEM32slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software,
Inc. - C:Program FilesWebrootSpy SweeperWRSSSDK.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe


"Claude LaFrenière" a écrit dans le message de
news:
Bonjour *Christian* :

Est-ce quelqu'un peux m'aider ????

Bonjour

Norton me dit découvrir un logiciel publicitaire
avec cette ligne = C:WINDOWSsystem32sp2protect.exe est une menace


Fait un scan avec HijackThis et envoie nous le résultat ici
(en format texte s.v.p.)

http://www.merijn.org/downloads.html

Jwe vais voir ce qu'il y a à virer...

A+
:)


--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
http://climenole.serendipia.net/
http://www.msmvps.com/internutblaster/ (bientôt...)
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)







Avatar
JacK [MVP]
Christian a formulé ce lundi :
Voila le rapport

Logfile of HijackThis v1.99.1


Hello,

Celle-ci ne manque pas d'humour, je ne l'avais encore jamais vue :

O4 - HKLM..Run: [I downloaded pirated Software I post my Hijack Log]
C:WINDOWSsystem32_.gof

Rofl

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
Christian
Tu sais Jack je suis pas tres technique, moi, alors si tu n'est pas un peu
plus explicite, j'ai peur de ne pas comprendre.

merci

"JacK [MVP]" a écrit dans le message de news:

Christian a formulé ce lundi :
Voila le rapport

Logfile of HijackThis v1.99.1


Hello,

Celle-ci ne manque pas d'humour, je ne l'avais encore jamais vue :

O4 - HKLM..Run: [I downloaded pirated Software I post my Hijack Log]
C:WINDOWSsystem32_.gof

Rofl

--
http://www.optimix.be.tf MVP Windows Security http://websecurite.org
http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd





Avatar
JacK [MVP]
Christian avait écrit le 22/08/2005 :
Tu sais Jack je suis pas tres technique, moi, alors si tu n'est pas un peu
plus explicite, j'ai peur de ne pas comprendre.

merci

"JacK [MVP]" a écrit dans le message de news:

Christian a formulé ce lundi :
Voila le rapport

Logfile of HijackThis v1.99.1


Hello,

Celle-ci ne manque pas d'humour, je ne l'avais encore jamais vue :

O4 - HKLM..Run: [I downloaded pirated Software I post my Hijack Log]
C:WINDOWSsystem32_.gof




'lut,

Je n'ai pas regardé le reste du rapport, il y a très certainement
d'autres trucs à cocher mais cette clé parle d'elle-même :-D

Traduction "J'ai téléchargé un logiciel pirate et maintenant je poste
le rapport de HijackThis" mdr

Coche pour suppression cette clé déjà ;)

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd



1 2