Spyware... aidez-moi

Valou123 Messages postés 12 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
J'ai installé ad-awre et psybot mais il est toujours là !!!
J'ai un message de Windows me disait que mon Pc est infecté mais surtout lorsque je lance internet ma page de démarrage se transforme en un site gay !!
Cette page s'ouvre aussi quand je lance Outlook pour récuperer les a-mails (sans q'internet soit ouvert !!).
Lorsque je desinfecte avec ad-ware, un élement revient toujours même s'il me dit qu'il l'a enlevé -((.
Que dois-je faire ??? J'en ai marre. j'en arrive à penser que je vais tout vider et tout réinstaller !

Merci de m'aider.
A voir également:

24 réponses

Valou123 Messages postés 12 Statut Membre
 
J'étais en mode sans échec !! et je ne pouvais pas le supprimer ??
J'en ai tellement marre que je me dis que je vais finir par tout ré-installer.

Merci, vraiment de m'aider.

Valou, qui craque -((
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bon
telecharge ceci et utilise le
garde cette fenetre ouverte cela te permettra de faire un copier coller des lignes ci dessous mis en gras pour les mettre dans killbox

Pocket Kill Box :
http://download.broadbandmedic.com/KillBox.exe
(ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm

-Ouvre le
-Selectionne le fichier à supprimer,
ou copier coller
C:\WINNT\System32\svchostes.exe
clik sur la croix blanche
reponds "oui"

-Vide la corbeille.

Submit dossier de backup supprime le c :submit

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Valou123 Messages postés 12 Statut Membre
 
J'ai réussi à le supprimer !!
Mais c'est toujours là. Voici le rapport :
Logfile of HijackThis v1.98.2
Scan saved at 00:25:10, on 25/10/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\wuauclt.exe
C:\WINNT\System32\svchostes.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Start Upping] svchostes.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\RunServices: [Start Upping] svchostes.exe
O4 - HKCU\..\Run: [Start Upping] svchostes.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

On en est où ?
Merci... vraiment o)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
tu fait dmarrer/executer tu tape msconfig
tu cherche quelque chose en rapport avec les exe tu decoche appliquer et tu redemarre une nouvelle fenetre vas s ouvrir
tu coche ne plus afficher ce message et ok
regarde aussi sur l onglet win ini

ensuite ctrl alt suppr onglet processus
si tu trouve les exe tu coche et terminer processus

tu relance hj et tu coche et fix les mauvaises lignes

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0