Pop up intempestif type spin doctor, poker...

Fermé
Arno Wiesbaden Messages postés 5 Date d'inscription mercredi 18 juillet 2007 Statut Membre Dernière intervention 19 juillet 2007 - 19 juil. 2007 à 19:18
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 - 25 juil. 2007 à 01:15
bonjour

J'ai deja poste une question a ce sujet et apres avoir fait hijackthis et appliquer ad aware et spybot shot & destroy, j'ai toujours ces fenetres qui s'ouvrent du type spin doctor, une installation acrobat reader, ou des fenetres internet type poker ou autres ou fermeture d un coup de l'internet explorer avec la demande d'envoi du rapport d'erreur....
C'est assez insupportable et je pense vraiment etre infecte par une saloperie que kaperski n a pas eradiquer tout comme ad aware qui a en plus fait je pense un peu de menage...
De plus mon itunes ne veut plus se connecter a l'Itune store.... bref, je repost un rapport hijackthis. quelqu,un peut il m'aider de façon trés didactique SVP ?

Merci merci pour votre aide

Arno

Logfile of HijackThis v1.99.1
Scan saved at 19:12:21, on 19/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\WLANMO~1\wlconfig.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\AccSys\accsvc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\RemoteControlService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Bonino\LOCALS~1\Temp\Répertoire temporaire 5 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2065e9a8-57c3-4767-a1fd-d6bd3852d632} - C:\WINDOWS\system32\appsta.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {938A8A03-A938-4019-B764-03FF8D167D79} - C:\WINDOWS\system32\tmp81.tmp.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\ASUS\PowerForPhone\PowerForPhone.exe
O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\windows\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Zshutdown] c:\sysprep\patch\sysprep.cmd
O4 - HKLM\..\Run: [wlconfig] "C:\PROGRA~1\WLANMO~1\wlconfig.exe" -autostart
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\windows\system32\vtsqqop.dll
O20 - Winlogon Notify: appsta - C:\WINDOWS\SYSTEM32\appsta.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: mscsvc - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Program Files\Fichiers communs\AccSys\accsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ITE Remote Control Service (ITECIRService) - ITE Tech. Inc. - C:\WINDOWS\system32\RemoteControlService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
A voir également:

5 réponses

Spybot - Search & Destroy détecte et supprime les spywares (espiogiciels), c'est-à-dire des programmes installés à votre insu pour espionner silencieusement toutes vos actions lorsque vous surfez, de façon à créer votre profil commercial, à le transmettre à votre insu et à le vendre à des sociétés de publicité.
spybot



AVG Anti-spyware (ex Ewido) ets un logiciel anti-spyware qui vous permettra de nettoyer votre PC sous Windows.
En version gratuite, il pourra occasionnellement vous aider à désinfecter votre machine suite à l'infection d'un virus.

avg anti spyware


Le Scanner de Malware a-squared Free est prévu pour une utilisation privée. Il ne s'agit nullement d'une version fortement limitée dans le caractère fonctionnel, mais d'un utilitaire qui a toute sa valeur pour libérer votre ordinateur des Malwares. Il permet d'éliminer non seulement les Spywares , mais aussi les Trojans, Backdoors, vers, Dialers, Keylogger et une multiplicité d'autres organismes nuisibles qui peuvent nuire à la navigation sur Internet.
a squared


Trend Micro CWShredder est un outil permettant de trouver et de supprimer toute trace de CoolWebSearch – un nom générique pour une vaste gamme de hijackers.
cwshredder


1 fais la mise à jour: de spybot...
2 fais la mise à jour: AVG antiSpyware
3 fais la mise à jour: a-squared Free

CWShredder n'as pas besoin de mise à jour...


ok maintenant écoute moi bien...
déconnecte toi d'internet....

ensuite désactive la restauration du sytème ( je t'explique, les virus et trojans sont enregistrés dans la restauration du système)
tu dois les supprimer...
pour cela :
ok le poste de travail est sur le bureau.
maintenant pointe la fleche de ta souris dessus (sans clicker)
une fois dessus fait clic droit.. tu verras un panneau s'afficher.
descends et va => propiètés ... clic sur propiètes..


ok clic sur restauration du système...
clic sur la case "désactiver la restauration du système sur tous les lecteurs.
appliquer ( ça va prendre une peu de temps....)
ok

redémarre ton pc en ... mode sans echec F8 (tappotes jusqu'au bip bip)
choisis ton compte admin
tu devras maintenant scanner ton ordinateur avec par odre

1 Spybot (vérifier tous) et à la fin corriger problèmes !
2 AVG anti spyware (analyse -- analyse complète du système (suivre indication)
3 A-squared free (scanner l'ordinateur -- scan détail-- scan-- supprimer

refait un rapport hijack...
0
OOUUPPSS
j'allais oublier CWShredder lance le il s'excécute tout seul..
ensuite fait => fix
suit la marche à suivre...
redémarre ton système.. et tiens nous au courant...
0
Arno Wiesbaden Messages postés 5 Date d'inscription mercredi 18 juillet 2007 Statut Membre Dernière intervention 19 juillet 2007
19 juil. 2007 à 20:03
merci pour ton retour, mais comme une galere n'arrive jamais seule ;-))
je ne peux pas actualiser ad aware (event SSL failed) => il me demande de faire un web update mais cela ne fonctionne pas...
Spybot search and destroy, même souci => pour la mise a jour ce message apparait : erreur de la récupération du fichier d'info MAJ. socket error #10057. socket is not connected.

Bref, spybot je l'ai meme desinstalle et reinstalle mais même message (et aurait bloque 747 produits nefastes)

Que faire ?
0
Arno Wiesbaden,

restauration système : click droit sur "poste de travail" => "propriété" => "restauration système" => "désactiver sur tous les lecteurs"
ensuite, lance hijack => scan only
coche les cases sur ta droite des lignes suivantes :
O2 - BHO: (no name) - {2065e9a8-57c3-4767-a1fd-d6bd3852d632} - C:\WINDOWS\system32\appsta.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {938A8A03-A938-4019-B764-03FF8D167D79} - C:\WINDOWS\system32\tmp81.tmp.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ABLKSR] C:\windows\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [Zshutdown] c:\sysprep\patch\sysprep.cmd
O20 - AppInit_DLLs: c:\windows\system32\vtsqqop.dll
O20 - Winlogon Notify: appsta - C:\WINDOWS\SYSTEM32\appsta.dll
O20 - Winlogon Notify: mscsvc - C:\WINDOWS\
click sur "FIX CHECKED"
A la fin, refais un hijack et renvoi le moi.
0
Utilisateur anonyme
25 juil. 2007 à 00:53
des nuisible peuvent bloquer les mise a jour windows et les mise a jour des antimalware ...cela peu etre le cas pour toi

un site pour te depaner avec tous ce qu il faut :

http://perso.orange.fr/jesses/index.htm
son auteur est tres performant dans la chasse au bestiole en tous genre.
et en plus il detail super bien, imposible de se plante dans une manip (sauf si ont cherche a le faire expres).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
25 juil. 2007 à 01:15
bonsoir a vous!!! hijack en repetoire temps heu ...............c'est pas .............enfin revoyez ca!!

bizous
0