Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 183

Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 237
Abc de la sécurité informatique <> Forum sécurité informatique freeware libre antivirus anti-spyware firewall Forums Abc de la sécurité informatique- abcdelasecurite.free.fr
Vous êtes sur l'ancien forum du site Abc de la sécurité informatique :
Le nouveau forum est maintenant à l'adresse suivante:
>> http://abcdelasecurite.free.fr/forum-abc-de-la-securite/

Forums Abc de la sécurité informatique- abcdelasecurite.free.fr - > virus, antivirus, troyen, anti-troyen, hoax sheep team, graphisme, programmation, codes source, blog, article, partage, ftp, humour, divertissement

 12 connectés mais aucun membre
Forums - Chat - Topics - Membres - Smileys - FAQ
Anonyme - Se logger - S'inscrire - Menu à gauche, à droite

« Topic Précédent
Probleme: j'arrive pas a reduire la fnetr de navig
Topic Suivant »
virus dans barette de memoire
gen$
gen

21/11 :: 17:21

Invité



salut tous le monde!
certains d'entre vous on surement déja downloader le fameux msn plus, donc vous savez surement qu'en le downloadant il y a des toolbars qui sajoute a internet explorer et que c'est presque impossible de s'en débarasser! je dis bien presque pcq il ya surement une facons de les enlevers! j'ai asseyer d'aller sur lop.com car il y a un lien qui dit que nous pouvons enlever les toolbars mais comme par hasardil y a une petite fenetre qui aparait et qui dit que nos parametre de securiter d'internet ne permet pas le telechargement de ce dossier mais mon niveau de securiter es seulement a moyen et meme si je le met au plus bas je ne peux pas plus le telecharger!! j'ai essayer de rouler mes anti virus en mode sans echec mais la version gratuite de AVG que j'ai installer ne permet pas de le faire fonctionner!! j'ai aussi desinstaller toute les choses qui avait un raport avec msn messenger et msn plus! mais les toolbar etaient encore là! si vous avez une solution a me donner j'aprecirais enormement si vous pourriez me fournir cette solution! merci d'avance
enclique4$2004065
enclique4

21/11 :: 19:23

Arrivant



ALors personnellement je deconseille tres fortement cet "add-on" de msn, n'apportant franchement pas un grand nombre de nouveautés.
Une seule solution, télécharge hijackthis (voir google par éxemple ou sur le site) ensuite fais scan/save log/colle sur le forum.
je tacherai de régler ton probleme le plus rapidement possible -clic-
gen$
gen

21/11 :: 21:50

Invité



Logfile of HijackThis v1.98.2
Scan saved at 16:47:36, on 2004-11-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Corel\Graphics8\Programs\MFIndexer.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.uqhxhjqnkldzruepukh.org/QTaCsOhPsgxHmLuG2ydZVkseEuHw6vfPPy9wm0I_R0k_VV4lA_gasPIjDg_f__bU.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {C7EC5B49-A917-A1EF-0C01-E4A9FDD83469} - C:\DOCUME~1\Genie\APPLIC~1\SOFTFR~1\sectthis.exe
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Greatfivetickdelete] C:\Documents and Settings\All Users\Application Data\burn win great five\Third option.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BarbCash] C:\DOCUME~1\Genie\APPLIC~1\TIMEAX~1\Modeblue.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll

voila!!!
enclique4$2004065
enclique4

22/11 :: 06:42

Arrivant



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.uqhxhjqnkldzruepukh.org/QTaCsOhPsgxHmLuG2ydZVkseEuHw6vfPPy9wm0I_R0k_VV4lA_gasPIjDg_f__bU.html
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart

coche les cases correspondantes et fais fixed checked -clic-
gen$
gen

22/11 :: 23:19

Invité



J'ai fait ce que tu m'as dit et ils sont encore là les toolbars!
westernshadow$2004081
westernshadow

23/11 » 00:26

Arrivante



l'outil et le spy portent le même nom, Spybot empêche l'utilisation du soft (oui! je sais c'est c*n, mais c'est comme ça )

- donc pour pouvoir utiliser l'anti-lop.com
tu dois aller dans options internet>onglet confidentialité>sites Web : enlever toutes les références lop.com déjà bloquées par Spybot (tu devrais en trouver un paquet, il a du avoir du boulot...) des sites en "toujours bloquer"
- tu télécharges l'outil>trucidage de la bête
Assiste.com>attaquants>lop.com
*Désinstalleur universel.
Il existe un désinstalleur universel que vous pouvez télécharger sur leur site à (lop.com/new_uninstall.exe) (voir site Assiste)
http://assiste.free.fr/p/frameset/12.php
assez rare qu'Assiste envoie chez le pirate himself -??- mouais.. -

Teste ça d'abord :
- assûre-toi d'avoir désinstaller proprement Messenger3 (ajout/supp de programmes)
- va dans l'onglet confidentalité/vire toutes les adresses lop.com
- met Spybot à jour/fait un scan

et........ wait and see

genevieve$
genevieve

22/12 :: 01:23

Invité



Va falloir que j'en télécharge combien de programme.... j'ai déja télécharger HijackThis!! y'a pas un moyen de télécharger un seul programme qui va tout enlever???
Nemix$2004226
Nemix

22/12 :: 09:28

Arrivante



Pas réellement non, mais de toutes les manières il y a un minimum de programmes à télécharger sur ton pc pour le maintenir "en bon état de marche".

Essaye ce que t'a dit westernshadow, normalement ça ne devrait pas poser de problème et après suivant ce que tu as installé comme logiciel que tu ne veux plus, tu le désinstalles. Ce n'est pas réellement bien plus dur que ça ^^
Louny$2003355
Louny

22/12 » 15:42

Arrivante



Geneviève.

Tu râles parce que tu dois télécharger des programmes qui vont te permettre d'enlever d'autres programmes que tu as installé !! Poses toi donc la question de savoir comment il se fait que ces programmes étrangers et nuisibles aient pu s'installer !!
Appliquer quelques consignes de sécurité de base t'aurait évité ce genre de désagrément.

Je rappelle qu'une de ces consignes consiste à lire, et fouiner un peu dans les options d'installation de ces programmes. Tout aussi utile, lire le contrat de licence de ces programmes...
genevieve$
genevieve

25/12 :: 01:55

Invité



Les spyware ce sont installé sur mon ordi a cause de msn plus! Et puis je ne veux pas télécharger une multitudes de programmes parce que j'ai vidéotron de base et que je n'ai droit qu'à 1 go par mois! et si je le dépasse je dois payer plus!
Nemix$2004226
Nemix

25/12 :: 18:22

Arrivante



Ad aware se personal : 2.5 Mo
Spybot Search and Destroy : 4.15 Mo
HijackThis : 183 Ko
Plus les quelques autres, disons au grand mot 5 Mo, ça fait une dizaine à une quizaine de Mo ... comparé à 1 Go ce n'est strictement rien.

Télécharge un peu moins de trucs illégaux pour nettoyer ton pc de manière ... "légale" si je puis dire lol
« Topic Précédent
Probleme: j'arrive pas a reduire la fnetr de navig
Retour forumTopic Suivant »
virus dans barette de memoire
 Forum en lecture seule

Da NobodX Forum :: V 3.14159 customized Abc de la sécurité informatique- abcdelasecurite.free.fr

Visiteurs depuis
le 22/02/2001