Au secours, jeune fille desesperee !!!

Math -  
 Séverine -
Bonjour a tous,

Je suis desepseree, je ne connais rien a l'informatique et je viens a premiere vue de me recuperer une salete.
Depuis une semaine, mon portable ne demarre qu'a la vitesse d'un vieillard et tous ce que je fais avec prend un temps fou, par exemple j'ai passe 18 h pour faire un scan avec Norton et faut 10 pour ouvrir une page Word.
De plus, j'ai des soucis pour Internet, je peux me connecter mais par contre je n'obtiens aucune des pages auquelles je souhaite avoir acces.
C'est la galere car j'ai besoin de mon ordi au quotidien et du coup je ne sais pas quoi faire.
Soyez chics et SVP essayer de me depatouiller ca.
J'ai un peu regarder comment fonctionne le forum et j'ai pu voir que vous demandiez de un log HijackThis pour aider. Donc voici le mien:

Logfile of HijackThis v1.99.1
Scan saved at 07:25:23, on 16/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Firewall\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~3\AdvTools\ADVCHK.EXE
O4 - Global Startup: Icône AOL.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk.disabled
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRA~1\AIM95\aim.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/0477a174790ca627a716/netzip/RdxIE601_fr.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab33902.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/apop/default/popcaploader_v6.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Je vous remercie encore d'avance de bien vouloir m'aider, c'est vraiment cool

Math

11 réponses

Rumbacampus Messages postés 1244 Statut Membre 184
 
Bonsoir

Tu fixe la ligne
O4 - Global Startup: Microsoft Office.lnk.disabled
Elle concerne le backdoor Delf.bz (ou iSpyNow)
Ensuite,
1) Il faut tuer ces process avec le gestionnaire des taches (control+Alt+Suppr)
configure.exe
ispynow.exe
2)Avec regedit il faut effacer la clef de démarrage de ispynow.exe dans : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
3) il faut aussi effacer la ligne "microsoft tray" dans "HKEY_LOCAL_MACHINE\software\microsoft\windows\current version\run\"microsoft tray"
3)il faut effacer ces fichiers (s'ils existent, pour les trouver, utilise "rechercher")
configure.exe
disclaimer.txt
help.htm
ispynow configuration wizard.lnk
ispynow disclaimer.lnk
ispynow password - important!!.lnk
ispynow readme.lnk
ispynow users guide.lnk
ispynow-setup.reg
ispynow.exe
license agreement.lnk
license.txt
password - important!!.txt
readme.txt
remove ispynow 2.0.lnk
uninstal.log
uninstall-ispynow.exe

Si ça régle l'ensemble de tes problèmes, tu désactive la restauration
Tu redémarre et tu réactive.

@+
0
Math
 
Salut,

je te remercie pour ton aide, des que je peux, je vais essayer de faire tout ce que tu m'as dit. Je te remercie encore et j'espere que ca va marche, je croise les doigts.

Je te tiens au courant et encore merci.

Math

PS : Par contre, je suis desolee mais je vais surment te paraitre debile, mais ca veut dire quoi "2)Avec regedit il faut effacer la clef de démarrage de ispynow.exe dans : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
3) il faut aussi effacer la ligne "microsoft tray" dans "HKEY_LOCAL_MACHINE\software\microsoft\windows\current version\run\"microsoft tray"
Peux tu me l'expliquer comme si j'avais trois ans SVP

Merci encore
0
Nitch Messages postés 822 Statut Contributeur 268
 
La base de registre est comme un annuaire de tous les programmes disponibles sur ton ordinateur. Il indique par exemple à ton ordinateur ou il peut trouver le logiciel WORD quand tu cliques sur l'icone WORD.

Pour accéder à la base de registre il faut :

1- Cliquer sur Démarrer > exécuter,
2- tapez "regedit" dans le champ Ouvrir,
3- Cliquer sur OK.

Pour effacer une clé de registre :

1- Sélectionner le dossier contenant la clé voulue dans l'arborescence proposée (A gauche de l'écran),
2- Clique sur la clé (A droite de l'écran),
3- Appuie sur le bouton Suppr.
0
Spown
 
bonjour, vous faite compliquer quand on peut faire simple... personnellement, les spywares (hormis ist. ***).
Sont TRES bien supprimés et cleaner dans le registre par Antispyware de MICROSOFT, qui peut mieux réparer les conneries sur microsoft que microsoft lui meme :D
téléchargeable ici,directement sur le site de microsoft

http://www.microsoft.com/athome/security/spyware/software/default.mspx

ensuite, pour vider toutes les entrées créées par ces SAL*****
tu peux employer easycleaner
www.clubic.com tape easycleaner dans la recherche.
Tout ces programmes sont des freewares, respect au copyrights ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Spown
 
désolé , j'ai oublié une partie, dans le programme de easy cleaner, j'entends bien qu'il faut cliquer sur le boutton intitulé REGISTRE

une fois que les entrées registre sont trouvées, cliquer sur supprimer tout (ne pas s'inquieter , ce programme n'éfface pas les entrées qui sont importantes ;) )

AVANT redémarrage, déconnecter la connexion (au cable), supprimer les virus (symantec nav9.0 ), refaire une analyse antispyware, relancer easy cleaner, enfin, redémarrer.

APRES redémarrage, executer antispyware et symantec.

si plus de virus, le systeme est sain et normalement, réavance correctement.
Sinon, la meilleure solution et la plus propre, réinstallation TOTALE.
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
re

Ca serait chouette si les antispy etc. étaient capables de supprimer du premier coup, tous les malwares définitivement, mais malheureusement, ça n'est pas toujours si simple...
Bien évidemment, il faut faire du préventif, puis du curatif, avec tous les anti-etc sérieux proposés sur ce forum.
Souvent ça marchera bien, car le gardien empêchera le l'installation du parasite et s'il passe quand même, le nettoyeur saura supprimer le minimum pour que le malware disparaisse (même s'il existe encore des traces sur la machine)
Mais ça ne pas toujours le cas (cf ce forum) car certains parasites s'installent partout, en se cachant (justement pour tromper les anti-trucs, ils peuvent même tromper hijackthis).
Si bien qu'une éradication incomplète leur permettra de se regénerer à la première occasion à partir d'un fichier ou d'une clef oubliés quelque-part...
Il y a même des malfaisants qui reconstituent les clefs fixées juste après que tu les ai détruites (c'est génial).
C'est pour tout ça qu'en deuxième recours, il faut appliquer des procédures un peu longues et strictes (il n'y a rien de compliqué, il suffit de savoir lire !)
Sachant que ça évolue tous les jours...Donc des fois, on tatonne un peu...et qu'il faut éviter la parano et ne pas paniquer au premier signe de ralentissement de windows, il y a bien d'autres raisons possibles (d'où l'importance du diagnostic)
En aucun cas une réinstallation totale n'est à envisager dans la plupart des cas, sinon ceux qui attrapent facilement des spywares ou autres ne sauront jamais les supprimer et passeront leur temps à réinstaller !
Ca serait c...

Allez, sans rancune et

@+
0
Spown
 
En effet, c'est pas tjrs aussi facile que ca, merci je sais ca, mais REGEDIT, n'est pas fait pour les débutants, mieux vaux éviter, car une ligne foirée et tu cours a la catastrophe si ta pas de bol... Tu ne peux pas vraiment le nier ;) .
enfin, tjrs est-il que ces méthodes "simples" fonctionnent souvent et ensuite, il faut comme tu dis, tatonner, mais je pense qu'une personne mal initiée a l'info, ne sera pas tatonner comme nous le fesons, ou tatonnera en démolissant tt le systeme, personnellement, la solution la plus simple , ne pas employer les peer to peer, mettre un firewall correcte, une analyse antivirus régulierement, ne pas ouvrir n'importe quel mail , et il n'y aurait pas besoin de recourir a ce genre de méthode , hasta la proxima.
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

OK avec toi, mais il faut bien apprendre un jour...

@+
0
spown
 
apprendre quoi ?
A bidouiller dans le regedit et sur les datas ou a ne plus employer ces saletés ? :D

En fait, c'est un choix :D
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

Les deux Lol

@+
0
Séverine
 
Bonjour. J'entends des "au secours, à l'aide, je vais mourir, je pleure... " C'est n'importe quoi, puisque sur ce site, si on reste calme celà va plus vite. Il faudrait que ces jeunes regardent autour d'eux le vrai malheur.
Severine
0