Infecter de spywares!!!!!!!

Fermé
grochoco - 4 oct. 2007 à 19:19
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 - 8 oct. 2007 à 19:25
Bonjour,
voila a chaque fois que j ouvre mozilla j ai un message qui me dit que windows a detecter des spywares ou j ai des pubs tous les 5 minutes pouvez vous m aidez
merci beaucoup

27 réponses

clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 oct. 2007 à 19:27
Bonsoir,

fais ces manips : virus methode preliminaire de desinfection version fr
et postes les rapports.
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
4 oct. 2007 à 21:10
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:20, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Trust\MI-4500X WIRELESS OPTICAL MOUSE\Mouse32a.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\MI-4500X WIRELESS OPTICAL MOUSE\Mouse32a.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://eslgameplazza.powerchallenge.com/applet/PowerLoader.cab
O16 - DPF: {AFAB176A-0D25-436A-8555-286F6D7AA388} (CRegFreezeScanModule Object) - http://www.actualresearch.fr/files/rfscanax.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 oct. 2007 à 21:15
et le rapport anti-virus en ligne ? il dit quoi ?
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
4 oct. 2007 à 21:24
il a bloqué au milieu du scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 oct. 2007 à 21:25
ok, essai d'en faire un qui va jusqu'au bout : voici des liens http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
4 oct. 2007 à 21:26
par contre j ai fait une analyse avec py doctor et il me trouve 2 dialer et 63 infections moyennes
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
4 oct. 2007 à 21:26
je fais quand meme le scan?
0
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 oct. 2007 à 21:31
et il te les a supprimé ?
un scan antivirus n'est jamais de trop... ça serait bien d'avoir un rapport (au moins)
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
4 oct. 2007 à 21:36
nan il faut acheter la version complete et ok je te fais un scan
a toute
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
4 oct. 2007 à 22:39
voici le resultat du scan bittdefender


BitDefender Online Scanner



Rapport d'analyse généré à: Thu, Oct 04, 2007 - 22:29:16





Voie d'analyse: D:\Documents and Settings\julie.110612670314\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\Sharing Folders;D:\Documents and Settings\julie.110612670314\Mes documents;D:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;D:\Documents and Settings\julie.110612670314\Mes documents;D:\Documents and Settings\julie.110612670314\Bureau\bureau;







Statistiques

Temps
00:48:53

Fichiers
252837

Directoires
8773

Secteurs de boot
4

Archives
9917

Paquets programmes
12640




Résultats

Virus identifiés
2

Fichiers infectés
3

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
3




Info sur les moteurs

Définition virus
825109

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

D:\Documents and Settings\guerville julie.tony\Application Data\MessengerSkinner\Userdata\Install_MessengerSkinner.zip=>Msgskinner_setup.exe
Détecté avec: Adware.Navipromo.BYJ

D:\Documents and Settings\guerville julie.tony\Application Data\MessengerSkinner\Userdata\Install_MessengerSkinner.zip=>Msgskinner_setup.exe
Echec de la désinfection

D:\Documents and Settings\guerville julie.tony\Application Data\MessengerSkinner\Userdata\Install_MessengerSkinner.zip=>Msgskinner_setup.exe
Supprimé

D:\Documents and Settings\guerville julie.tony\Application Data\MessengerSkinner\Userdata\Install_MessengerSkinner.zip
Mis à jour

D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)=>CRACK\Vista.Activation.Crack.By.Vistatalk.on.EFnet.REPACK-ViSTATALK\timerstop.sys
Infecté par: Trojan.Activcrk.B

D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)=>CRACK\Vista.Activation.Crack.By.Vistatalk.on.EFnet.REPACK-ViSTATALK\timerstop.sys
Echec de la désinfection

D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)=>CRACK\Vista.Activation.Crack.By.Vistatalk.on.EFnet.REPACK-ViSTATALK\timerstop.sys
Supprimé

D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)
Echec de la mise à jour

D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP71\A0023686.exe
Détecté avec: Adware.Navipromo.BYJ

D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP71\A0023686.exe
Echec de la désinfection

D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP71\A0023686.exe
Supprimé
0
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 oct. 2007 à 23:02
re

tu vas aller dans D:\Documents and Settings\guerville julie.tony\Application Data\ et tu supprimes tout le dossier messenger skinner
fais un autre scan antivirus pour voir
0
Utilisateur anonyme
4 oct. 2007 à 23:06
Franchement, pour savoir la probabilité de tomber sur ces spywares, es tu allé sur des sites X ?
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
4 oct. 2007 à 23:17
nan en fait j ai etet sur divixovore et ca ma afficher une page de pub de plan c!!!!! et j ai cocher la croix rouge pour fermer et au contraire ca me l a ouvert et depuis je suis embetter voila le pourquoi du comment
sinon j ai ce qui faut a la maison lol
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
4 oct. 2007 à 23:19
et ptichou23 c est le pseudo de ma femme et elle est moderatrice dans un forum contre la mucovisidose et ils echangent pas mal de fichiers par msn voila
0
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 oct. 2007 à 23:21
tu n'as pas de comptes à rendre, tout ceci est ta vie privée...
je file pour ce soir, à demain
0
Utilisateur anonyme
4 oct. 2007 à 23:22
Bien bien ! Quelle angoisse ces sites de vente en ligne ! Très bien pour ta femme, j'ai connu qqc atteint de cette maladie, qui est mort prématurément, aussi.
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
4 oct. 2007 à 23:27
j ai virer le dossier et je refais un scan,mais pour le trojan je fais quoi?
0
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 oct. 2007 à 23:35
chaque chose en son temps tu referas un avg lorsqu'on aura un scan antivirus clean.
0
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
7 oct. 2007 à 12:57
va dans les options de messenger / dossier de partage et supprimes le dossier de partage avec l'adresse melina
dsl mais je me disperse pas dans tous tes sujets
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
7 oct. 2007 à 13:09
ok je fais ca et je te dis quoi merci de m aider
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
7 oct. 2007 à 13:24
ca y est c est fait je fais quoi maintenant
0
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
7 oct. 2007 à 13:34
Controles déjà que si tu suis ce chemin : D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\ le dossier melina1612 n'existe plus.
s'il est encore là tu dois pouvoir le supprimer

ensuite si tu refais un scan antivirus tu ne devrais plus avoir ce problème

dis moi exactement ce qui reste qui ne va pas sur ton pc actuellement, toujours des pub intempestives ? d'autres choses ?
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
7 oct. 2007 à 13:42
nana apparemment le dossier n y est plus et pour les pubs ca va j en ai plus mais il rame tjrs autant
0