Intrenet explorer s'ouvre tout seul !

CandyFana -  
 CandyFana -
Je suis denouveau infectée par une merde !

Intrenet explorer s'ouvre tout seul et ouvre 3 pages de pubs ! !

je ne vois rien dans les processus.

C'est surement le 017 qui est à l'origine mais je ne sais aps comment l'éradiquer ! l'antivirus ne le détecte pas !

Logfile of HijackThis v1.97.7
Scan saved at 10:55:16, on 26/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_VWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-be\msnappau.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Adobe\Photoshop 6.0\Photoshp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr-be\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr-be\msntb.dll
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-be\msnappau.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66AF0318-8F90-430E-8369-025249C67A54}: NameServer = 195.238.2.22 195.238.2.21

Avec 'lautre infection, il fallait le supprimer des les processus, puis aller le supprimer en mode echec mais ici, je ne vois rien de spécial en faisant control alt delete ! Quelqu'un sait il c'est quoi cette grosse merde ???
Je suis en train de travailler sur tout autre chose et IE est fermé, mais il s'ouvre tout seul !
Merci !
A voir également:

15 réponses

Utilisateur anonyme
 
hello candy

fixe ça
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com

et laisse donc tes (017/DNS de ton FAI) tranquilles !! lolll

refait un nouveau log après les fix, ta version v1.97.7 est périmée (tu devrais le savoir.....)

1.98.2 <------ !!
http://www.zebulon.fr/articles/HijackThis.php

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
CandyFana
 
Oui, excuse, moi j'ai la nouvelle version, je me suis trompée !

Logfile of HijackThis v1.98.2
Scan saved at 11:12:15, on 26/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_VWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-be\msnappau.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Adobe\Photoshop 6.0\Photoshp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr-be\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr-be\msntb.dll
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-be\msnappau.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66AF0318-8F90-430E-8369-025249C67A54}: NameServer = 195.238.2.22 195.238.2.21

Voila ! !

C'est définitif, ou il y a quelque chose que je dois aller supprimer en mode sans echec ???

je pense que quelqun m'en veut, car mercredi, j'ai passé toute la matinée ici pour résoudre l'infection systime.exe

Merde, c'est pas finit ! c'est fixé, mais la en écravant ce message, cela recommence ! Donc, pas fixé ! ! Il faut surement aller effacer un truc et peut être d'abord stopper un processus comme avec systime.

Qu 'en dites vous ?
0
Utilisateur anonyme
 
dans le log il n'y a plus rien à fixer en tous cas

il fait office de firewall Avast aussi?

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
CandyFana
 
Depuis mercredi, toutes mes options xp sont changée et j'ai réinstallé mon antivirus avast, mais je ne l'ai plus dans la barre des tâche et je n'arrive plus à certaines fonctions ! je ne suis plus sure qu'il fonctionne car je reçoit des mails noté infecté par avast, mais plus d'alarme !

je pense vraiment que je vais devoir réinstaller windows, car plus rien ne va !

On doit m'en vouloir, car encore une fois ce matin en ouvrant prizee, attaque ! ! Et les pubs, c'est des casinos, aussi une pub pour des smileys etc...

Revoici un log ! c'est parti, mais comme j'ai encore des pubs qui s'ouvrent quand IE est ouvert, il doit encore y avoir quelque chose ! Sais-tu ce que c'est le 017 ???

Mercredi tu m'as dit que tu me donnerais des trucs pour mieux me protéger !
Logfile of HijackThis v1.98.2
Scan saved at 11:28:15, on 26/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_VWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-be\msnappau.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Adobe\Photoshop 6.0\Photoshp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr-be\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr-be\msntb.dll
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-be\msnappau.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66AF0318-8F90-430E-8369-025249C67A54}: NameServer = 195.238.2.22 195.238.2.21
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CandyFana
 
et cela continue toujours, IE s'ouvre tout seul ! ! Avec la pub smiley !
0
Utilisateur anonyme
 
NameServer = si tu fixes ces 2 lignes tu n'auras plus aucune connexion internet
195.238.2.22<--DNS primaire
195.238.2.21<-- DNS secondaire
de ton FAI : Skynet Belgacom - t'es belge? ^_^

anti- popups pour internet
installe la GoogleToolbar
http://toolbar.google.com/intl/fr/

vérifie que le service affichage de messages XP ne soit pas activé :
Services Affichage des Messages :
*Démarrer
>Panneau de configuration
>Paramètres
>sur Outils d'administration.
>sur Services.
>sur Affichage des messages.
>Dans la liste Type de démarrage, cliquez sur "Désactivé"
>Cliquez sur Arrêter, puis sur OK.

commence par activer le parefeu d'xp par défaut
http://www.sebsite.org/article.php3?id_article=92

ensuite tu peux en mettre un autre de ton choix si ça ne suffit pas (celui d'xp est un peu léger)
http://www.inoculer.com/firewall5.php3
http://assiste.free.fr/p/frameset/03.php

tu peux toujours installer le SP2 il y a aussi un parfeu intégré par défaut, au moins ton système sera à jour de qq correctifs de plus

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
CandyFana
 
Voila, j'ai désactivé l'affichage ! Qui était sur manuel chez moi !

je comprend aussi maintenant pourquoi je n'arrivais plus à surfer, puisque je fixais la ligne 17 qui est ma connection internet !

Merci !

On va voir, j'ai fais ce que tu as demandé en désactivant l'affichage dans xp ! ! On va voir si cela marche !

Je commence vraiment à en avoir marre ! Mais comme je pense que quelqu'un m'en veut, si je réinstalle windows XP, cela ne va pas servir à grand chose je crois !

j'ai mis la barre msn, car elle bloque beaucoup de pop up ! La barre google, 'jai essayé une fois, mais j'ai du la retirer d'urgence car je pense qu'elle bloque des pages de site que justement je dois voir ! certains sites font ouvrir une nouvelle page et avec la barre google, tu ne peux plus surfer correctement !

Tiens, encore un truc, depuis tout ce que l'on a fait mercredi, tout mon XP est changé, plein de trucs n'apparaissent plus dans la barre avec l'heure, même si je vais dire à XP qu'il doit toujours l'afficher... Ma barre msn avait purement et simplement disparu.

l'infection s'est vraiment attaqué à mon antivirus, à msn antipop up et à XP ! !
0
CandyFana
 
désolée, mais cela vient encore de se reproduire ! cela ouvre internet explorer tout seul ! sur une pub de casino que je ferme desuite, sinon plein d'autres s'ouvrent !
0
Utilisateur anonyme
 
pub de casino ou cazino palazzo etc.. c'est louche
peut être au reboot ta page changerait mais dans tes logs pour le moment rien!

télécharger Ad-aware.SE/ Spybot.s&d 1.3 (prend les 2, met-les à jour et fait un scan tout de suite avec les 2)

http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html

* le tuto ad-aware :
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
* les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
**http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
CandyFana
 
C'est fait !

Adaware me trouve une tool barre, surement msn qui pourrait être corrompue ! je lui ai demandé de la supprimer; mais je l'avais déjà fait avant !

Et spybot me trouve des tas de pubs, je les effaces, mais ils reviennent tout seul !

la il m'a encore trouvé DSO
0
Utilisateur anonyme
 
les cookies c'est normal, pleins de sites qui en filent et c'est toujours les mêmes, tu peux faire une régle dans tes sites non autorisés : "toujours bloquer" mais parfois ça marche mm pas
la toolbar d'MSN messenger 3 ok mais la "normale"(je sais mm pas si elle existe remarque mdrrrr) je crois pas qu'ad-aware la détecte comme un spy

DSO exploit, met la détection en "ignoré" c'est un bug, ce n'est pas grave du tout
http://www.secuser.com/alertes/2004/dsoexploit.htm
la nouvelle version de spybot est sortie, faut attendre quelle soit au point encore un peu c'est une béta-version

dans spybot coche bien la case : toujours bloquer les pages nuisibles silencieusement (sur la page vaccination tu trouves ça)
encore un truc de plus à installer que tu vois aussi en lien dans spybot c'est spywareblaster (anti-activX et cookies pourris)
http://www.ordi-netfr.org/tutorialspywareblaster.html

on va finir par y arriver pffffff! :-)))
*anti-spys
*anti-virus
*firewall
*anti-activX
après faut noyer ton ordi s'il continue

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
CandyFana
 
Spyware, c'est fait ! ! Il m'a déjà bloqué 1776 trucs ! ! En deux jours !

l'autre aussi ! et j'ai dit de tout bloquer ! Car cette satannée page vient encore de se télécharger toute seule !

Tu sais, je n'avais pas tout cela avant et aucun problème !

Donc, je pense toujours qu'il y a une saloperie quelque part !

Même en faisant fonctionner avst au démarrage donc, avant le démarrage de windows, ce qui permet de bouffer à chaque fois plus de 15 trojan, alors que avast est actif sur tout; il n'avait pas réussi à bouffer systime.exe !

Encore un truc bieare, mais qui peut venir d'avast, quand j'ouvre ie, j'ai la page de google, mais en dessous un truc qui dit site de confiance ! j'ai été supprimé tous les sites dans confiance en me disant que peut-être un salopard s'était mis la ?? Mais rien ! ! Car si j'augmente la protection labas, je ne peux plus jouer à des sites !
je pense que dans moins de 5 ans, internet c'est finit ! Avec tous els antivirus deplus en plus performant, les attaques deviennent de plus en plus virulentes !

c'est comme pour les autos, si on fait des cartes de démarrage avec empreintes digitales, les voleurs couperont les doigt ! !

Dès que j'ai le temps, je réinstalle windows clean et la je mets tourner tous els trucs que tu m'as dit ensemble, et peut-être que je tiendrais 1 mois sans me faire bouffer ! !
0
Utilisateur anonyme
 
n'oublie par le parefeu-->1776 trucs ! ! En deux jours ! c'est pas normal, fait gaffe aux sites que tu visites

et change de navigateur après tout c'est la meilleure solution
Firefox 1.0
http://smilissimo.free.fr/

Geckozone/Forums/faq etc...
http://www.geckozone.org/forum/viewforum.php?f=5

moi je ne navigue plus avec IE depuis plus de 5 ans, je peux dire que pratiquement tous mes outils anti-merdes ne me servent à rien presque avec ce navigateur hyper sécurisé

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
CandyFana
 
Bhein je vais sur des sites de jeux, tels que prizee, etc... et ils sont régis par la pub ! mais je joue depuis un an, et je n'ai jamais eu d'ennui ! Juste quelques pop ups qui s'ouvrent sur le site entre les jeux etc.. mais c'est normal, les cadeaux sont payés par la pub !

j'ai changé de mule et j'ai mis emule morph et je me demandais si cela ne venait pas de la !

Car avant je fonctionnais avec une vielle mule et SANS pare feux XP et jamais de problème sauf quelques trojan inoffensifs !

La avec emule morph, je dois activer le parefeux XP car il le demande , donc je devrais être mieux protégée et en fait c'est le bordel ! Alors que sans pare feux, tout allais bien !

Changer de navigateur me fait peur, car sur tous les forums des sites de jeux, pleins de gens ont des problèmes si ils ont un autre navigateur !

Je te remercie grandement !

je vais attendre un peu que ceux qui me veulent du mal, cessent et puis je réinstallerais windows, car la saloperie de mercredi à tout changé !
0
CandyFana
 
j'ai téléchargé tout ce que vous m'avez dit !
Mais ce qui à l'air super, c'est spysweeper qui a trouvé quelque chose dans la mémoire qui s'exécutait ! !
Les autres comme adaware le trouvait aussi, mais je suppose que c'est comme systime.exe, il fallait le désactivé et l'effacé après !
La tout à l'air clean !
Il a aussi trouvé ca :

Network Essentials surveille les pages Web que vous visitez et envoie des messages publicitaires contextuels ciblés à votre ordinateur.

Je vais donc attendre maintenant pour voir ce qu'il se passe et voir si cela continue !

j'avais aussi remarqué un truc, c'est chaque fois que j'ouvrais outlook pour télécharger mes mails que cela s'activait ! Donc, je devais recevoir quelque chose par mail qui commandait peut-être au truc que spysweeper a trouver d'ouvrir les pages ! je ne sais pas !

Le problème c'est que ce programme est payant et moi je n'ai aps de carte de crédit pour le payer ! !

j'espère que c'est maintenant en ordre, je vous tiens au courant !

Mon antivirus détecte plus de 20 virus et triojan à chaque fois que je vais chercher mes mails !
0