SPYWARE, AIDEZ MOI SVP!!!!

Fermé
airsoftking - 3 juil. 2007 à 18:23
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 - 10 juil. 2007 à 16:50
SVP aidez moi!! Voila mon problème, j'ai chopé un voir même plusieurs spyware sur internet dont un en rapport avec backweb. En fait, maintenant tout bug, j'ai un fond d'ecran que je ne peut pas changer, je ne peut plus faire de fin de tache, ma page de démarrage Internet explorer est inchangeable, toute les 30 secondes j'ai des fenêtres qui s'ouvrent me disant que l'ordi est infecté et me proposant de télécharger des logiciels (payant biensur) . En clair tout semble buger, je ne peut même pas installer de nouveaux logiciels. J'ai alors décidé de formater mais voila, ca me dit qu'il est impossible de le faire!! Merci de m'aider.
A voir également:

4 réponses

ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
3 juil. 2007 à 18:31
Voilà ce que tu dois faire :


- Aller sur http://www.bitdefender.fr/scan_fr/scan8/ie.html avec Internet Explorer (pas Firefox) et faire un scan. A la fin, corriger tous les virus trouvés.

- Télécharger HiJackThis, faire un scan et poster le log à la suite de ce message.

0
J'ai posté le log avant, dois-je poster le log d'hijackthis une fois le scan de bitdefender terminé?
0
Voici le Log Hijackthis avant le scan bitdefender:


Logfile of HijackThis v1.99.1
Scan saved at 18:41:44, on 03/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\avp.exe
C:\WINDOWS\mgrs.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Electronic Arts\EA Downloader\Core.exe
C:\Program Files\PSW\SurfWifi.exe
C:\Program Files\PSW\ComComp.exe
C:\Program Files\PSW\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
J:\hijackthis_hijackthis_1.99.1_anglais_17891.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww11.gomyron.com/NjU2NA==/2/3560/homepage/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 82.146.60.44 www.cahoot.co.uk
O1 - Hosts: 82.146.60.44 cahoot.co.uk
O1 - Hosts: 82.146.60.44 www.co-operativebank.com
O1 - Hosts: 82.146.60.44 co-operativebank.com
O1 - Hosts: 82.146.60.44 bankofscotlandhalifax.co.uk
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: MSVPS System - {100B21CD-3B97-44FB-B1C0-EA6249E482E8} - C:\WINDOWS\ddesupport.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\dqusprun.exe
O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PSWWATCH] C:\PROGRA~1\PSW\Watch.exe
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [NI.UAVIFR_0001_N105M2404] "C:\Documents and Settings\Propriétaire\Bureau\install_fr.exe" -nag
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [avp] C:\WINDOWS\avp.exe
O4 - HKLM\..\Run: [smgr] mgrs.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EA Downloader\Core.exe -silent
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/269fef5a65b3b26b2719/netzip/RdxIE601_fr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{48921DAF-E664-407D-8EBD-8351C5865A41}: NameServer = 194.2.0.20 194.2.0.50
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: msole - {6E372425-590F-4A86-84B3-5D4A58F1182F} - C:\WINDOWS\msole.dll
O21 - SSODL: msdde - {7330C53D-57CB-4BEC-B169-8E64662E8131} - C:\WINDOWS\msdde.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
0
oblv Messages postés 26 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 août 2007
3 juil. 2007 à 20:04
Pourquoi ne pas juste s'equiper de spybot, beclean et CCleaner ?
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
3 juil. 2007 à 20:10
Peut-être parce qu'il ne peut rien installer.. j'ai déjà eu ça, il faut commencer à désinfecter en ligne, puis finir en téléchargeant des anti-spy dans le genre de ceux que tu dis..

0
C'est bon, j'ai fini le scan bitdefender, il à supprimé 28 fichiers et trouvé 18 virus! Ceci dit, j'ai toujours des fenêtres qui s'ouvrent sans cesse. Merci de votre aide.
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
3 juil. 2007 à 20:54
Bon maintenant étape 2 :

Télécharger et installer Spybot, AVG Antispyware et Ad-Aware, les mettre à jour et faire un scan avec chacun d'eux. A la fin du scan, cocher toutes les cases des éléments trouvés, puis faire réparer.
0
airsoftking > ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014
4 juil. 2007 à 16:36
Alors, j'ai fait tout comme prévu, les 3 scans + suppression. Au redemmarage, pybot à effectué un nouveau scan et m'a dit qu'il n'avait rien trouvé. Problème, cela n'a rien changé, j'ai toujours mon fond d'ecran de pub inchangeable "your privacy is in danger....", j'ai toujours des icones indésirables d'achat de logiciels, j'ai un ralentissement du PC, des fenêtres intempestives et l'impossibilité de formater le PC. AHHHHHH! Je ne sais plus quoi faire.

PS: pendant le 1er scan de spybot, il m'a dit qu'un des spyware ne pouvait être supprimé car il était toujours en mémoire: Newdotnet
Ceci dit j'ai vu qu'AVG antispyware avait supprimé des fichiers nommés "newdotnet".
Merci de m'aider.
0
airsoftking > ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014
4 juil. 2007 à 16:37
Une autre chose, je ne pouvais toujours pas installer, j'ai du installer les logiciels en mode sans échec.
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126 > ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014
4 juil. 2007 à 17:00
Bon.. Dans tous les cas, ton PC est crado, il sera peut-être possible de le nettoyer mais pas de réparer tous les dommages causés à ta base de registre.

tente un Housecall (en ligne) et Multivirus cleaner.

Refais tous les scans déjà faits, mais en mode sans échec avec prise en charge réseau cette fois.

La troisième étape va être de sauvegarder tes données et réinstaller ton PC, malheureusement. Je t'indiquerai ensuite comment te munir de programmes qui empècheront tout ça de revenir.

0