Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Diverses problèmes -- virus ou spyware

Mikana, le lundi 28 février 2005 à 00:11:13
Bonjour,
J'ai un ordinateur tournant sous WINDOWS XP SP1 (n'aimant pas le SP2) avec IE6.
J'ai plusieurs problèmes... Tout d'abord, quelques minutes apres m'etre connecté a internet j'ai un message du genre "GENERIC HOST PROCESS FOR WIN32 SERVICES a un probleme : Voulez vous envoyer le rapport d'erreur?". Que je reponde oui ou non, une fenetre se lance me disant que AUTORITE NT\SYSTEM va redemarrer l'ordinateur dans 60 secondes car il y a un probleme avec le RPC ou quelquechose comme ça (pour stopper le decompte je tape SHUTDOWN -A dans demarrer\executer). Apres ceci, il m'est impossible de lancer quoique ce soit comme fichier sur mon ordinateur (mp3, photos, etc etc). Je clique mais rien ne se passe. De même pour certain liens...

J'ai aussi remarqué qu'a chacune de mes recherches google, les premiers resultats sont toujours, quelque soit ma recherche, des sites comme ADULT FRIEND FINDER (porno) ou des sites pour des logiciels payants. Tout ceci commence a devenir insupportable, pourriez-vous m'aider svp? Voici ce que me donne HIJACKTHIS :

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\BtAutoLaunch.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\System32\Btappl.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\Winamp.exe
C:\Documents and Settings\Michaël Bennaïm\Bureau\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NAVSHEXT.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BtAppl] Btappl.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Wustart] WINLOGONS.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [jux] C:\WINDOWS\jux.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [Wustart] WINLOGONS.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - file://C:\WINDOWS\web\nvcadre.html
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\cookies.html
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent (HKLM)
O9 - Extra button: Copernic Agent (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra button: Wanadoo (HKCU)
O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing
O16 - DPF: Interface Chat Voila - http://chat14.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt1_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by1fd.bay1.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://216.65.38.226/crack.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E04F453-E126-45F7-9284-3B379FF920AC}: NameServer = 80.10.246.130 80.10.246.3

Il y avait aussi une ligne du genre "[sais.exe] c:\program files\180solutions\sais.exe" que j'ai supprimé car je ne la sentais pas trop (juste du feeling).

Quelqu'un aurait-il une solution?

Merci d'avance,

Mikana
Répondre à Mikana  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bernie61, le lundi 28 février 2005 à 00:17:06
salut
fais Démarrer/exécuter/shutdown -a
fais d'abord mise à jour de winIE
http://v5.windowsupdate.microsoft.com/v5consumer/default.asp­x?ln=fr
ensuite mise à jour antivirus
redémarre ordi mode sans échec
refaire Démarrer/exécuter/shutdown -a
puis scan antivirus
a+
Répondre à bernie61

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mikana, le lundi 28 février 2005 à 11:13:17
J'ai fais ce que tu m'as dit mais rien n'y fait, le probleme est toujours là. De plus, j'ai remarqué qu'il m'est impossible de rentrer dans la base de registre, dés qu'elle s'ouvre, la fenetre se referme toute seule au bout de 1 seconde
Répondre à mikana

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mikana, le lundi 28 février 2005 à 13:10:41
Aujourd'hui un ecran bleu s'est mis et a annalysé tous mes lecteurs, c'est la premiere fois que ça me fait ça... mon ordinateur va de moins en moins bien !!!! aidez moi svp !
Répondre à mikana

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Teddy-Bear, le lundi 28 février 2005 à 13:20:07
Bonjour,

Tu es infecté par :WORM_RBOT.ALF

Je te met le lien de la procedure manuelle pour l'eradiquer:

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FRBOT%2EALF&VSect=Sn Rien ne sert de courir
les emmerdements viendront bien assez vite
Répondre à Teddy-Bear

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mikana, le mercredi 2 mars 2005 à 20:19:38
Je ne crois pas que c'est ça car je ne trouve pas le processus qu'on me demande de terminer dans la liste des processus de mon ordinateur. De plus je ne peux pas acceder a la base de registre, elle se referme toute seule automatiquement au bout d'une seconde
Répondre à mikana

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mikana, le mercredi 2 mars 2005 à 21:48:27
Au bout d'un moment, meme les copier/coller sont impossibles, je crois que je vais avoir beaucoup de mal a me debarasser de ça... Est-ce que tout va bien dans mon log HIJACKTHIS ?
Répondre à mikana

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mikana, le vendredi 4 mars 2005 à 12:14:29
Je fais remonter le sujet désolé... Est-ce que tout va bien dans mon log HIJACKTHIS?
Répondre à mikana

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dolly.dagger, le vendredi 4 mars 2005 à 12:57:43
b'jour,

pour les lignes 04
1) ctrl/alt/supp : arrête ces processus
2) tu repasses sur le log et tu fixes

O4 - HKLM\..\Run: [Wustart] WINLOGONS.EXE
O4 - HKLM\..\Run: [jux] C:\WINDOWS\jux.exe
O4 - HKCU\..\RunOnce: [Wustart] WINLOGONS.EXE<--2 fix!!

O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing
utilise cet outil et supprime le programme dans la fenêtre LSPFix
http://www.cexx.org/lspfix.htm

O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll

*ferme TOUS les programmes
*fixe les lignes trouvées dans l'hijack (cocher les cases & Fix Checked)
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et fichiers temp) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

c'est quoi ce programme, 1 truc de driver ?
C:\WINDOWS\System32\Btappl.exe
O4 - HKLM\..\Run: [BtAppl] Btappl.exe
clic/droit : Propriétés : vérifie
C:\WINDOWS\System32\BtAutoLaunch.exe <--idem, on dirait le même


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
Répondre à dolly.dagger

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mikana, le vendredi 4 mars 2005 à 23:33:33
J'ai reussi a bloquer le virus en installant un firewall, il y a un GENERIC HOST PROCESS FOR WIN32 SERVICES qu'il faut autoriser et l'autre pas... le probleme c'est que google me donne toujours des reponses n'ayant aucun rapport avec ce que je veux et le virus est toujours la finalement, il est juste bloqué
Répondre à mikana

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Teddy-Bear, le vendredi 4 mars 2005 à 23:59:43
as tu fait ce que Dolly t'as demandé de faire au post n°8 ? Rien ne sert de courir
les emmerdements viendront bien assez vite
Répondre à Teddy-Bear
Virus Spyware-secure : comment l'éliminer (Résolu)Salut les spécialistes! Je suis un utilisateur landa de windows XP (donc mal-comprenant, merci pour vos réponses en conséquence). J'ai chopé le virus Spyware-secure (je me suis fait avoir comme un bleu, j'ai téléchargé ce soit-disant... www.commentcamarche.net/forum/affich-4828930-virus-spyware-secure-comment-l-eliminer
Rapport d'analyse du virus spyware secure (Résolu)Bonjour, salut j'ai été infecté par le virus spyware secure et j'arrive pas a m'en débarrasé voici le rapport de navilog si un expert le voit aidez moi a enlevez ce méchant virus merci d'avance bizSearch Navipromo version 3.6.5... www.commentcamarche.net/forum/affich-8150505-rapport-d-analyse-du-virus-spyware-secure
Disque est infecté par divers virus (Résolu)Bonjour, G récupérer le disque dur d'un ami car il avait un bug du système. Après avoir résolu ce problème g lancé une analyse antivirus. Il se trouve que le disque est infecté par divers virus trojan. Pouvez vous me donner un coup de main svp.... www.commentcamarche.net/forum/affich-1888228-disque-est-infecte-par-divers-virus
Sécurisation de son PCPour éviter que son PC soit infecté par des virus, spyware et autres dangers du net, il faut avoir un ordinateur bien sécurisé. Afin d’arriver à ce résultat, il faut veiller à 2 choses : 1) Avoir une bonne défense. 2) Faire attention. En... www.commentcamarche.net/faq/sujet-8934-securisation-de-son-pc
Sécuriser ses réseaux professionnelsSécuriser ses réseaux professionnels Virus, Spyware, Spam, des milliers de programmes néfastes sont aux portes du réseau informatique de votre entreprise et de votre ordinateur professionnel. Qui sont-ils et comment bloquer définitivement leurs... www.commentcamarche.net/faq/sujet-12447-securiser-ses-reseaux-professionnels
Virus SpywareSecure3é (Résolu)Bonjour, Voilà je crois que j'ai chopé le virus SpywareSecure32, j'ai essayé plein de trucs pour le supprimer et je crois que ça devient bon... Je viens de faire un rapport avec Navilog mais je ne sais pas le lire... J'ai besoin de... www.commentcamarche.net/forum/affich-7586994-virus-spywaresecure3e
?annuler virus spywar (Résolu)Bonjour, help je veux annuler virus spyware il ne me laisse pas naviguer sur le net!!!!!!!!!!!!!!!!!!!!! www.commentcamarche.net/forum/affich-6421988-annuler-virus-spywar
Problème de spyware/virus [pour DllD] (Résolu)Salut! Je suis sur l'ordinateur du beau-père de ma copine, et il a de sérieux problèmes de virus/spywares. J'ai viré quelques virus mais il me reste des spywares que je n'arrive pas à identifier. J'ai fais des scans complet avec... www.commentcamarche.net/forum/affich-5386920-probleme-de-spyware-virus-pour-dlld
Télécharger ThreatFire Les PCs sont constamment sous la contrainte d'attaques de virus, spyware et autres menaces. Les virus sont encore plus virulents, il est de plus en plus difficile de les arrêter. Quand un antivirus détecte un nouveau virus, la plupart du temps il ne... www.commentcamarche.net/telecharger/telecharger-34056026-threatfire
Virus - Spyware (Espiogiciel) Un espiogiciel (en anglais spyware) est un programme chargé de recueillir des informations sur l'utilisateur de l'ordinateur sur lequel il est installé (on l'appelle donc parfois mouchard) afin de les envoyer à la société qui le diffuse pour lui... www.commentcamarche.net/virus/spywares.php3
Toutes les réponses pour « Diverses problèmes virus ou spyware »