Virus?!

Résolu
kesith -  
 tufs -
Bonjour, j'utilise Windows Xp, depuis quelques temps j'ai des problemes avec mon internet explorer.
A chaque fois que j'ouvre mon IE a la place de la page dacueille que javais configurer ya l'adresse suivante : res://D:\WINDOWS\System32\shdoclc.dll/navcancl.htm
et en plus quand je veux mettre une adresse quelconque genre yahoo ca met le message suivant avec la croi rouge : Impossible de trouver www.yahoo.fr Vérifiez que le chemin d'accès ou l'adresse Internets sont correts.

SVP je m'y connait pas tres bien j'aimerai avoir de bons conseil pour pouvoir surfer sur le net ^^

3 réponses

  1. tufs
     
    salut
    commence par faire un nettoyage avec cette utilitaire
    http://www.intermute.com/spysubtract/cwshredder_download.html
    si problem persiste telecharge hijack ici
    http://www.infos-du-net.com/telecharger/HijackThis.html
    tu scanne et save log et colle nous ton rapport pour analyse
    tutoriel a lire
    http://www.zebulon.fr/articles/HijackThis.php
    0
    1. kesith
       
      Merci Tufs pour ta réponse rapide =)
      voila le rapport
      Logfile of HijackThis v1.99.1
      Scan saved at 18:05:40, on 21/02/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\SYSTEM32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\System32\Ati2evxx.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\SYSTEM32\Ati2evxx.exe
      D:\WINDOWS\Explorer.EXE
      D:\WINDOWS\system32\spoolsv.exe
      D:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
      D:\WINDOWS\System32\sstray.exe
      D:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
      D:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
      D:\Program Files\Logitech\ImageStudio\LogiTray.exe
      D:\Program Files\RedLine\Taskbar.exe
      D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      D:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      D:\Program Files\QuickTime\qttask.exe
      D:\Program Files\D-Tools\daemon.exe
      D:\WINDOWS\System32\ctfmon.exe
      D:\Program Files\Logitech\ImageStudio\LowLight.exe
      D:\WINDOWS\System32\svchost.exe
      D:\Program Files\MSN Messenger\msnmsgr.exe
      D:\Program Files\Windows Media Player\wmplayer.exe
      D:\Program Files\Internet Explorer\iexplore.exe
      D:\Documents and Settings\Sikina\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
      R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
      R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=D:\WINDOWS\System32\userinit.exe
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll (file missing)
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "D:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
      O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
      O4 - HKLM\..\Run: [msnappau] "D:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
      O4 - HKLM\..\Run: [LVCOMS] D:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
      O4 - HKLM\..\Run: [LogitechGalleryRepair] D:\Program Files\Logitech\ImageStudio\ISStart.exe
      O4 - HKLM\..\Run: [LogitechImageStudioTray] D:\Program Files\Logitech\ImageStudio\LogiTray.exe
      O4 - HKLM\..\Run: [RedLine Taskbar] D:\Program Files\RedLine\Taskbar.exe
      O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [EM_EXEC] D:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [KAVPersonal50] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
      O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [neufbox_reminder] "D:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r
      O4 - HKCU\..\Run: [CTFMONSS] D:\WINDOWS\System32\CTFMONSS.EXE
      O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1108992320625
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{8F6E72EE-C73F-4829-8AEB-20BB03A0E7B0}: NameServer = 80.118.196.42 80.118.192.112
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: kavsvc - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      0
  2. kesith
     
    Re, apparement ça marche quand jouvre IE tout fonctionne.
    merci =)
    0
  3. tufs
     
    salut

    tu tapes ctrl+alt+suppr onglet procesus tu le cherche et si tu le trouve clique droit tu l arrete
    CTFMONSS.EXE
    enssuite tu relances hijack et tu fixes ses lignes ( fix cheked )

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
    R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
    R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll (file missing)
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O4 - HKCU\..\Run: [CTFMONSS] D:\WINDOWS\System32\CTFMONSS.EXE
    pour ctte ligne tu la supprime seulment si tu connais pas le programme avant tu arretes le procesus ( fts.exe" )

    O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "D:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"

    assure toi davoir acces aux fichier cacher pour cela

    explorateur windows< outil< option des dossier < affichage

    coher<afficher les fichiers et dossier cacher
    decoche< masquer les extentions dont le type......
    decoche < masquer les ficheir proteger du system

    recherche et supprime

    C:\WINDOWS\System32\blank.htm<< supprime le blank.htm
    D:\WINDOWS\System32\CTFMONSS.EXE<< supprime le contenue
    a ne pas confondre avec celui ci CTFMON.EXE qui lui est legitime

    vide ta corbeil reboot pc et recolle hijack pour verif

    remet l affichage par defaut
    0