|
|
|
|
Posté par
ceceom34, le jeudi 26 avril 2007 à 19:10:45Configuration: Windows XP Firefox 2.0.0.3
bonsoir
fixes ces lignes sur hijack stp: - O2 - BHO: (no name) - {038C8E97-5B8A-471E-9666-DBDADF2154C5} - C:\WINDOWS\system32\geebx.dll - O2 - BHO: (no name) - {66020456-CB22-487F-AC2C-09F6417C55B3} - C:\WINDOWS\system32\gebabxx.dll - O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\ggdwtvwg.dll - O20 - Winlogon Notify: gebabxx - C:\WINDOWS\SYSTEM32\gebabxx.dll - O20 - Winlogon Notify: geebx - C:\WINDOWS\system32\geebx.dll dans 1 premier temps stp puis remets 1 log pour voir merci bizz
|
re !! Alors j'ai relever tout les prog ou il disait qu'il y avait un virus, ad-aware ou quoi !!!
Voila :::::: AntiVir ADSPY/Virtumonde.HB.6 BitDefender 7.2 04.27.2007 Adware.Virtumonde.GEP CAT-QuickHeal 9.00 04.27.2007 Adware.Virtumonde.gen ClamAV devel-20070416 04.27.2007 Trojan.Packed-7 Fortinet 2.85.0.0 04.27.2007 suspicious Ikarus not-a-virus:AdWare.Win32.Virtumonde.hb Kaspersky not-a-virus:AdWare.Win32.Virtumonde.hb NOD32v2 2225 04.27.2007 Win32/Adware.Virtumonde Norman 5.80.02 04.27.2007 W32/Virtumonde.GIT Sunbelt 2.2.907.0 04.19.2007 VIPRE.Suspicious Webwasher-Gateway 6.0.1 04.27.2007 Ad-Spyware.Virtumonde.HB.6 Que faut-il que je fasse maintenant ??? merci |
re
ok t'es infecté par trojans attend je matte 1 truc pour t'aider |
re
Télécharge VundoFix.exe (par Atribune) sur ton Bureau. http://www.atribune.org/ccount/click.php?id=4 * Double-clique VundoFix.exe afin de le lancer. * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo * Clique sur le bouton Scan for Vundo. * Lorsque le scan est complété, clique sur le bouton Remove Vundo * Une invite te demandera si tu veux supprimer les fichiers, clique YES * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK Note Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". dis nous ce que ça donne biz |
Merci pour votre aide !! VundoFix a trouvé pas mal de fichier endommagés.
Voici mon rapport hijackthis ::::: Logfile of HijackThis v1.99.1 Scan saved at 12:57:47, on 28/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Documents and Settings\CédriC\Bureau\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cegetel.net/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com O1 - Hosts: 127.255.255.255 www.alcohol-soft.com O1 - Hosts: 127.255.255.255 images.alcohol-soft.com O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {66020456-CB22-487F-AC2C-09F6417C55B3} - C:\WINDOWS\system32\gebabxx.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: (no name) - {9EE522EF-79E5-47CE-BBA0-4AE762CB182A} - C:\WINDOWS\system32\geebx.dll (file missing) O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\ggdwtvwg.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O17 - HKLM\System\CCS\Services\Tcpip\..\{9FFACB28-2E85-4CFC-8ECB-249E3D866D7E}: NameServer = 84.103.237.141 86.64.145.141 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe |
salut
peux tu fixer ces lignes sur hijack stp : - O2 - BHO: (no name) - {66020456-CB22-487F-AC2C-09F6417C55B3} - C:\WINDOWS\system32\gebabxx.dll (file missing) - O2 - BHO: (no name) - {9EE522EF-79E5-47CE-BBA0-4AE762CB182A} - C:\WINDOWS\system32\geebx.dll (file missing) - O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\ggdwtvwg.dll par contre 1 truc que je ne comprends pas c'est que ton serveur donne 2 adresses IP !!!! |
Voila c'est fait !!!
Tu penses que maintenant c'est fini les pubs intempestives ????? En tout merci pour ton aide pour l'instant aucune apparition de pubs quelconque !!! Je croise les doigts !!!! Merci |
salut
bon ben normalement oui mais au pire n'hesites pas biz |
| 02/07 02h16 | Capture d'écran / Copie d'écran | Windows |
| 03/06 16h22 | Se prémunir des virus et autres saletés ?? pas si compliqué :-) | Sécurité |
| 17/11 13h26 | [Protection de la vie privée] Confidentialité des données du PC | Protection de la vie privée |
| 23/10 18h30 | [Internet] Saisie semi-automatique | Internet |
| 20/04 14h46 | Eviter les pubs | Internet |
| 01/03 17h38 | Pubs IE alors que je suis sous FireFox | 1 |
| 22/07 13h05 | Processus IE / firefox super élevé ! | 6 |
| 23/06 13h18 | Problème internet !! IE, FIREFOX google | 24 |
| 18/06 11h17 | Problème d'affichage IE / Firefox | 2 |
| 24/05 18h15 | Iex7==>firefox favoris | 3 |
![]() | Firefox - Mozilla Firefox 3 est un excellent navigateur qui peut fonctionner à côté d' Internet Explorer ou le remplacer. Il... | Catégorie: Navigateurs Licence: Open Source |
![]() | Google Toolbar pour Firefox - La barre d'outils Google permet : d'afficher le pagerank des pages visitées d'ajouter à vos favoris les pages que vous... | Catégorie: Référencement Licence: Freeware/gratuit |
![]() | Toutes les extensions (petits modules complémentaires) de Firefox - Au lieu d'énumérer toutes les extensions (petits modules complémentaires) de Fire fox , allez dans le menu outils de... | Catégorie: Extensions Firefox Licence: Freeware/gratuit |
![]() | IETab - IE Tab est une extension pour Mozilla Firefox , et uniquement pour les systèmes d'exploitation Windows. Elle permet à une... | Catégorie: Extensions Firefox Licence: Freeware/gratuit |
![]() | Hama MiMo 300 Express | Catégorie: Carte Réseau | 59.42 € Amazon.fr |
![]() | ASUS WL-107g IEEE802.11g Wireless | Catégorie: Carte Réseau | |
![]() | MSI Wireless IEEE802.11g Residential | Catégorie: Point d'accès pour réseaux sans fil | |
![]() | D-Link Wireless 108G MIMO | Catégorie: Carte Réseau | 31.90 € Rue du Commerce |