Je crois que j'ai eu virus

Katoux -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Ce matin mon ordi est très lent.... je ne peux accèdé a facebook via firefox il me donne la page précipal comme une liste d'épicerie blanche aucunement comme habituellement.... mon ordi rame bcp j'ai ben peur que mon copain va sur des sites xxx svp aidé moi j'ai toute ma famille aux loins sur facebook
Configuration: Windows 2000
Firefox 3.0.13

12 réponses

  1. jo jok Messages postés 120 Statut Membre 6
     
    ta koi comme antivirus????
    0
    1. Katoux
       
      Avast j'ai jamais eux de problème avant
      0
  2. Faeris Messages postés 795 Statut Membre 155
     
    Salut, télécharge Ccleaner, installe le puis fais un scan et efface tout.

    Il va vider les fichier temporaire, les fichiers inutile le cache etc...

    Ensuite, si cela ne marche toujours pas, télécharge Avira Antivir et fais un scan, supprime tous les éventuels virus.

    Si cela ne fonctionne toujours pas, télécharge spybot S&D ensuite tu fais pareil qu'avec antivir.

    Si cela ne fonctionne toujours pas, télécharge A Squared Free, idem que spybot et Antivir.

    Si ça ne fonctionne toujours par, télécharger Hijack This, fais une analyse et copie le log qu'il te donne ici.

    TOUT le log ^^

    ++

    PS: Avast ! est devenu une passoire, il n'est plus recommandé depuis 4 ans.

    EDIT: Dis moi tous les logiciels anti malware que ton pc possède, et compte le pare-feu.
    0
    1. Katoux
       
      Déjà fais ccleaner car je le fais tout les jour
      0
  3. Faeris Messages postés 795 Statut Membre 155
     
    Ok, bah essaye dans la partie "registre" alors.
    0
    1. Katoux
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:04:29, on 2009-11-16
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\WINNT\system32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
      C:\Program Files\AVG\AVG8\avgrsx.exe
      C:\WINNT\system32\mspmspsv.exe
      C:\WINNT\system32\svchost.exe
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\WINNT\Explorer.EXE
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
      C:\PROGRA~1\AVG\AVG8\avgtray.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINNT\system32\internat.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\user\Mes documents\Téléchargements\HJTInstall(2).exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=14306&l=dis
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
      R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
      O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
      O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O20 - Winlogon Notify: avgrsstarter - C:\WINNT\SYSTEM32\avgrsstx.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      0
  4. Faeris Messages postés 795 Statut Membre 155
     
    Ah, pardon j'avais pas vu que tu était sous Windows 2000 ( qui y est à ce jour....)

    Donc si antivir ne veut pas se lancer remplace le par AVG ou Bitdefender en version gratuite.

    Spybot => AVG anti spyware => Malwarebyte's anti malware.
    0
    1. Katoux
       
      Voila comment je vois ma page facebook quand j'y vais via firefox




      * Facebook logo

      Keep me logged in Forgot your password?


      Facebook helps you connect and share with the people in your life.

      Sign Up
      It's free and anyone can join
      First Name:
      Last Name:
      Your Email:
      New Password:
      I am:
      Birthday:

      Why do I need to provide this?
      Security Check
      This field is required.
      Enter both words below, separated by a space.
      Can't read the words below? Try different words or an audio captcha.
      Try different words or back to text.
      Loading...
      Text in the box:
      What's This?

      Back
      Registering…
      An error occurred. Please try again.

      By clicking Sign Up, you are indicating that you have read and agree to the Terms of Use and Privacy Policy.
      Create a Page for a celebrity, band or business.

      * English (US)
      * Français (France)
      * Français (Canada)
      * Español
      * Português (Brasil)
      * Deutsch
      * Italiano
      * العربية
      * हिन्दी
      * 中文(简体)
      * »

      Facebook © 2009
      English (US)

      * About
      * Advertising
      * Developers
      * Careers
      * Terms
      * Blog
      * Widgets
      * ■

      * Find Friends
      * Privacy
      * Mobile
      * Help
      0
      1. Katoux > Katoux
         
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:04:29, on 2009-11-16
        Platform: Windows 2000 SP4 (WinNT 5.00.2195)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
        Boot mode: Normal

        Running processes:
        C:\WINNT\System32\smss.exe
        C:\WINNT\system32\winlogon.exe
        C:\WINNT\system32\services.exe
        C:\WINNT\system32\lsass.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\WINNT\system32\svchost.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINNT\system32\regsvc.exe
        C:\WINNT\system32\MSTask.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\WINNT\System32\WBEM\WinMgmt.exe
        C:\PROGRA~1\AVG\AVG8\avgnsx.exe
        C:\Program Files\AVG\AVG8\avgrsx.exe
        C:\WINNT\system32\mspmspsv.exe
        C:\WINNT\system32\svchost.exe
        C:\PROGRA~1\AVG\AVG8\avgemc.exe
        C:\WINNT\Explorer.EXE
        C:\Program Files\AVG\AVG8\avgcsrvx.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINNT\system32\internat.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\user\Mes documents\Téléchargements\HJTInstall(2).exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=14306&l=dis
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
        R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
        O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [internat.exe] internat.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O20 - Winlogon Notify: avgrsstarter - C:\WINNT\SYSTEM32\avgrsstx.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        End of file - 5095 bytes
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Faeris Messages postés 795 Statut Membre 155
     
    Ok, les autres site marchent bien sinon?

    As-tu essayer avec un autre navigateur du style Opera ou google chrome ( les meilleurs avec firefox)

    Je vais regarder le log et je te dirait si je trouve quelque chose.
    0
    1. Katoux
       
      Les autres sites fonctionnes aussi non...... mais mon ordi rame bcp et lent....... excuse moi que veux tu que j'essais?
      0
      1. Katoux > Katoux
         
        avec opéra facebook fonctionne bien
        0
  7. Faeris Messages postés 795 Statut Membre 155
     
    pour celle la je suis pas trop sur mais à mon avis il vaut mieu supprimer.

    R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

    A Supprimé obligatoirement :

    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

    Si tu connais pas supprime:

    O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

    Dans les 04 ya des trucs louches mais je ne suis pas sur, fais des analyses avec les programmes que je t'ai donnés.

    Tu as installé AVG ?
    Si non, supprime celle-ci :

    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Cela ne sert à rien de faire supprimer des lignes si tu ne supprimes pas les services ou les fichiers/dossiers infectés.

      0
  8. Faeris Messages postés 795 Statut Membre 155
     
    Si avec Opera tout fonctionne, alors le problème vient de Firefox, soit il est infécté, soit un virus ou quelqu'un à supprimer des .dll
    0
    1. Katoux
       
      Ok mais moi j'aime bien firefox comment faire pour voir si il est infecté ect car j'ai désintallé et réinstallé et pour les choses que je dois enlevé la je fais comment et comment être sure que c'est ce que je dois enlevé car même toi tu n'ai pas sure
      0
  9. Faeris Messages postés 795 Statut Membre 155
     
    Quand tu désintalle firefox, tu redémarre, tu ouvre Ccleaner, tu vas dans la patie registre de gauche.

    Tu fais analysé, tu clique sur supprimé, il va te demander de sauvegarder le registre, sauvegarde puis supprime tout.

    Ensuite tu élimine les fichier temporaires etc..

    Réinstalle firefox, si le problème est toujours la, essaye peut-être d'installer Adobe Flash player.

    Si ça ne marche toujours pas, c'est qu'il y a un virus.

    Dans ce cas télécharge et installe les logiciels que j'ai cités plus haut.

    PS: Avec Hijack This, refait un scan et supprimes les lignes que je t'ai conseillé de supprimé...

    ++
    0
    1. Katoux
       
      Voila pour ce qui est de firefox c'est oki maintenant je fais le rapport hack quand je fini est ce que je te le remet ici?
      0
  10. Faeris Messages postés 795 Statut Membre 155
     
    tu refais le rapport, tu supprimes les lignes que je t'ai dis et c'est bon, pas besoin de les remettres.

    C'est bon pour firefox? Il refonctionne?
    0
    1. Katoux
       
      Bon voici maintenant je peux allé sur facebook mais j'vois plus les jeux que je joue genre caféworld ..je l'ai vois mais quand je clique dessus aucune image est ce que c'est encause que j'ai suprimé ab quelque chose la lol

      et pour enlevé les choses que tu me dis je fais le rapport ensuite je clique sur les carrés mais je ne vois pas delete
      0
  11. Faeris Messages postés 795 Statut Membre 155
     
    A la place de delete il y a FIX IT.

    Concernant les jeux, il faut que tu télécharger java ainsi que adobe flash player et c'est bon.

    ++
    0
    1. Katoux
       
      Ok c'est fais pour les jeux toute es oki

      et pour le rapport je fais comment un coup le rapport sorti y'a les cases mais je ne vois pas comment je peux delete ensuite

      merci bcp pour ta patience
      0
  12. Faeris Messages postés 795 Statut Membre 155
     
    Déja il faut que tu refasse un log avec hijack this, ensuite une fois dedans, tu coches les cases et normalement il y a un bouton nommé "FIX IT"

    Dis moi les bouttons qu'il y a.
    0
  13. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonsoir

    Tant que tu navigueras avec 2 AV tu auras des soucis.
    +
    0