Plus de connection internet via clé wifi

lynda71 -  
Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,aprés une discution sur msn mon ordi ne veut plus me connecter a internet il me met windows has detected spyware infection!....et de cliquer sur se message pour proteger mon ordi.je click donc et une barre bleue apparée et me dit please wait downoalding
je ne suis pas caler en informatique merci de m aider
Configuration: Windows Vista Internet Explorer 7.0

7 réponses

  1. XaTon Messages postés 2160 Statut Membre 208
     
    Salut !

    ~~~~~~~~~~~~~~~> Hijack This <~~~~~~~~~~~~~~~~~~~

    • Telecharger Hijack

    › http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

    Une fois Hijack installer, exécuter le :
    • Cliquer sur "Do a system scan and save a logfile"

    • Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le même dossier que hijackthis.exe .
    • Faire édition / sélectionner tout
    • Clic droit / copier

    • Poste moi le rapport entier
    0
  2. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624
     
    Bonjour,

    Tu as fait exactement ce qu'il ne fallait pas. Ce message ne venait pas de Windows. Windows lui-même ne peut pas savoir s'il y a des spywares ou non dans ton système.
    Maintenant, je suis persuadée que tu es infecté par une cochonnerie.
    0
  3. XaTon Messages postés 2160 Statut Membre 208
     
    Oui , surement un Rogue
    0
  4. lynda71
     
    je ne suis pas sur mon pc ou il y a le probleme car je ne peux pas aller sur le net puisqu il ne veut rien savoir merci de m aider
    0
    1. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624
       
      Qu'il ne puisse pas se connecter au Net, c'est pas grave, ça ne t'empêche pas d'y installer les logiciels de désinfection s'il démarre quand même (ne serait-ce qu'en mode sans échec).
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. XaTon Messages postés 2160 Statut Membre 208
     
    Installe sur un cle Usb ou support Externe
    0
    1. lynda71
       
      Files\styler\Styler.exe
      0
    2. lynda71
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:56:15, on 23/09/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\TEMP\dfbdrbnpwy.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\styler\Styler.exe
      C:\Program Files\Microsoft LifeCam\LifeExp.exe
      C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
      C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\braviax.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\WINDOWS\msmsgrs.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\TEMP\dfbdrbnpwy.exe
      C:\Program Files\ACD Systems\ACDSee Pro\2.0\ACDSeePro2.exe
      E:\HiJackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O1 - Hosts: ::1 localhost
      O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe
      O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
      O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      O4 - HKLM\..\Run: [Windows Rundll Center] msmsgrs.exe
      O4 - HKLM\..\Run: [autochk] rundll32.exe C:\WINDOWS\system32\autochk.dll,_IWMPEvents@0
      O4 - HKLM\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe
      O4 - HKLM\..\Run: [Antivirus Pro 2010] "C:\Program Files\AntivirusPro_2010\AntivirusPro_2010.exe" /hide
      O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [autochk] rundll32.exe C:\DOCUME~1\NETWOR~1\protect.dll,_IWMPEvents@0
      O4 - HKCU\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
      O4 - S-1-5-18 Startup: ChkDisk.dll (User 'SYSTEM')
      O4 - S-1-5-18 Startup: ChkDisk.lnk = ? (User 'SYSTEM')
      O4 - S-1-5-18 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User 'SYSTEM')
      O4 - .DEFAULT Startup: ChkDisk.dll (User 'Default user')
      O4 - .DEFAULT Startup: ChkDisk.lnk = ? (User 'Default user')
      O4 - .DEFAULT Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User 'Default user')
      O4 - Startup: ChkDisk.dll
      O4 - Startup: ChkDisk.lnk = ?
      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
      O4 - Global Startup: WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.ma-config.com/activex/MaConfig_3_5_2_1.cab
      O23 - Service: Service de la passerelle de la couche Application ALGAppMgmt (ALGAppMgmt) - Unknown owner - C:\WINDOWS\TEMP\dfbdrbnpwy.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
      0
  7. XaTon Messages postés 2160 Statut Membre 208
     
    Ok !

    ~~~~~~~~~~~~~~~~> Combofix <~~~~~~~~~~~~~~~~~~~

    • Télécharge Combofix
    › http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    • Tuto en image , a consulter avant d'agir :
    › https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    • Renomme le pour l’enregistrer sur ton bureau en xaton
    • Double clique combofix.exe qui est devenu xaton.exe

    Note
    • Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours avant de lancer le scan
    • Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares

    /!\ Installe bien la console de récupération /!\

    • Tape sur la touche 1 (Yes) pour démarrer le scan
    • Lorsque ComboFix a fini son examen, il annoncera qu'il est en train de préparer le compte rendu


    Note :
    Ceci peut durer un certain temps, donc surtout sois patient. Si si le Bureau Windows disparaît, ne pas s'inquiéter pas

    • En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
    • Un log s'ouvrira, celui ci sera sauvegarder dans C:/ Combofix

    /!\ Réactiver la protection en temps réel /!\

    • Copie / Colle moi le rapport présent dans C:/ Combofix
    0
    1. lynda71
       
      je te remercie de ton aide mais je ne suis pas assez caler pour faire toutes ses maneouvres je te remerci de m avoir consacrée de ton temps j espére en tout les cas que mon ordie n est pas gravement malade
      0
      1. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624 > lynda71
         
        Si, un peu quand même. Tu as "Antivirus Pro_2010" qui n'est absolument pas un anti-virus mais tout l'inverse, justement.
        Donc suis les étapes de désinfection qu'on te donne.
        0
  8. XaTon Messages postés 2160 Statut Membre 208
     
    * drôlement surpris *

    lynda71 , si tu veut avoir un pc infecté qui t'embêtera jusqu'au bout , Ok

    Mais je peut te signaler que c'est pas une infection de kikoolol que tu as la
    0
    1. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624
       
      "c'est pas une infection de kikoolol que tu as la "

      hum... pas sûre qu'elle sache ce que ça veut dire...
      0