help : spy winantiviruspro2006 etc...

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

help : spy winantiviruspro2006 etc...

Messagepar NY » 14 Juil 2006 20:35

bjour
depuis qq jours j'ai des fenetre qui s'ouvrent continuellement tel que winantiviruspro 2006 et d'autres, cela est bien embêtant
est ce que qqun pourrait maider , merci

jai fait lanalyse avec hijackthis mais que dois-je cocher

Logfile of HijackThis v1.99.1
Scan saved at 21:08:19, on 14/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Program Files\RAM Idle LE\RAM_XP.exe
C:\WINDOWS\system32\carpserv.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAKE.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RAM Idle Professional] C:\Program Files\RAM Idle LE\RAM_XP.exe
O4 - HKLM\..\Run: [LogonStudio] "C:\Program Files\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [EPSON PictureMate 100] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAKE.EXE /P21 "EPSON PictureMate 100" /O6 "USB002" /M "PictureMate 100"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE :x :x
NY
 
Messages: 4
Inscription: 14 Juil 2006 20:29

Messagepar Falkra » 14 Juil 2006 20:50

Bonsoir, bienvenue sur le forum.


Je ne vois rien d'anormal là dedans à première vue. Les noms bizarres sont des drivers Epson/Seiko.
As-tu fait des scan antispy classiques ?

Ce sont peut-être simplement des popups de publicité ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

spy

Messagepar NY » 14 Juil 2006 20:57

jai utiliser spybot et et adware se ,
jai des fenetres ki souvrent automatikemen ki veulen ke jinstalle leur programme ... :(
NY
 
Messages: 4
Inscription: 14 Juil 2006 20:29

Messagepar re@ctor » 14 Juil 2006 22:04

bonsoir,
tu peux aussi essayer a-squared Free 1.6.5 que tu trouvera à cette adresse:
http://www.emsisoft.fr/fr/software/download/
il faut juste t'enregistrer sur leur site pour que le logiciel fonctionne
bonne chance
le plus dur n'est pas de résoudre le problème mais de trouver la solution
Avatar de l’utilisateur
re@ctor
Libellulien
Libellulien
 
Messages: 84
Inscription: 19 Nov 2004 06:49
Localisation: Haute-Savoie

sissou

Messagepar sissou » 15 Juil 2006 06:29

salut ,
bah aussi le cas le plus typique tu ouvre msconfig et tu va a onglet demarage , et la regarde si ya kkchose de bizarre moi perso je decoche tout ici a cette endroit , qui ne sert a rien du tout . voila bye ..
un tiens vaut mieux que deux tu l auras ....
sissou
Libellulien Junior
Libellulien Junior
 
Messages: 174
Inscription: 24 Juin 2006 05:58
Localisation: Paris

Messagepar NY » 17 Juil 2006 09:40

re tout le monde
ba nan jai installe le programme a-squared et ya tjs winantiviruspro 2006 ki se lance kan je surfe sur le net . winantivirus ouvre une fenetre et dit il ya d virus et d spyware sur le net , voulez vous installer, etc ...et il ouvre une fentre du net pour installer winanativirus
j'ai verifier avec msconfig , il est pa dedans ... misere
.......
NY
 
Messages: 4
Inscription: 14 Juil 2006 20:29

Messagepar Falkra » 17 Juil 2006 09:44

Un petit effort sur l'écriture SMS, merci. :wink:

Est-ce que dans Ajout/Suppression de programmes se trouve une référence à winantivirus ? Si oui, tu sais ce qui te reste à faire.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar NY » 17 Juil 2006 12:39

non il ne s'y trouve pas . je ne comprends pas personne n'as eu ce probleme ?
une fenetre pop-up de winantivirus 2006 qui se lance a tout bout de champs a chaque fois que je surfe sur le net
NY
 
Messages: 4
Inscription: 14 Juil 2006 20:29

Messagepar Ogu » 17 Juil 2006 14:10

Quel navigateur utilises-tu?Firefox bloque mieux les pop-ups que IE.

Si tu utilises IE veille a bien cocher la case "bloquer les fenêtres intempestives" dans "outils", "options internet", "confidentialité".

Idem pour Firefox: "outils", "options", "contenu", "bloquer les fenêtres pop-up".

Le PC de mes parents avait exactement le même problème, résolu depuis en installant un log payant mais fantastique, "Spyblocker", qui a fermé 1 600 pop-up en 10 jours d'utilisation !!
Image
Avatar de l’utilisateur
Ogu
Modérateur
Modérateur
 
Messages: 1311
Inscription: 27 Avr 2006 13:40
Localisation: 93

Messagepar Falkra » 17 Juil 2006 18:57

Le log semble clean, donc à moins qu'il soit planqué dans un programme (ram idel ? ou VTpreset ? je ne le connais pas lui)... Il devrait apparaître.

Vérifie, des fois qu'il y aurait un dossier
C:\Program Files\WinAntiVirus Pro 2006\

A effacer, si présent.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron