Virus ds email desactive l antivirus

cheche15 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour
voici mon probleme, j ai ouvert un email sans titre,sans expediteur, une ligne vide mais avec un fichier joint que j ai ouvert aussi, je pense que c'était un virus et il s'est installé sur le PC,il a désactivé mon antivirus kapersky et pas moyen d aller faire un scan en ligne secuser.com.mon clavier usb ne marche plus non plus.
j ai installé avast qui a trouver des virus , mais j ai toujours le probleme. que dois je faire , je suis demoralisée.
je suis sur windows xp pro sp2,
je vous remercie d 'avance.

16 réponses

Résumé de la discussion

Le fil décrit une infection après l’ouverture d’un email sans sujet ni expéditeur, avec une pièce jointe, entraînant la désactivation de Kaspersky et l’impossibilité de lancer un scan en ligne sur Windows XP Pro SP2. Des éléments décrivent un conflit avec Avast et une persistance du problème malgré l’installation d’un antivirus différent, tandis que le log HijackThis révèle de multiples composants et extensions suspects activant des processus au démarrage. Le fil suggère des démarches concrètes: exécuter une opération HijackThis pour nettoyer les éléments signalés, puis réaliser un scan en ligne et coller le rapport pour poursuivre l’analyse.

Bobot (l'IA à votre service)
  1. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    salut,

    dans un premier temps procede comme suit, imprime le post pour ne rien oublier.
    A/ si tu ne les as pas, telecharge:

    Spybot S&D 1.4 et Ad-Aware SE 1.06
    http://www.lavasoftusa.com/software/adaware/
    http://www.safer-networking.org/fr/index.html

    puis Clean Up 40 :
    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
    -aide en image:(merci a Balltrap34)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ne les utilise pas tout de suite

    idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

    met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

    1) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    2) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    3) demarre en mode sans echec.
    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

    4) execute cleanup40.exe

    tu relances tes scan ad aware
    puis spy boot
    puis a2 free
    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

    redemarre
    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile" et pas autre chose
    fais un copier coller du log entier ici.

    aide en image:(Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    A+

    Jean
    0
    1. cheche15
       
      merci jean pour ta réponse
      voici j ai suivi la procédure, et j ai toujours mes problemes
      que dois je faire maintenant
      merci



      Logfile of HijackThis v1.99.1
      Scan saved at 23:09:39, on 01/07/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\IncrediMail\bin\IncMail.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\DOCUME~1\chris\LOCALS~1\Temp\Rar$EX02.610\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://freebox.free.fr/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
      O4 - Startup: Free ADSL.lnk = ?
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
      O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
      O14 - IERESET.INF: START_PAGE_URL=http://freebox.free.fr/
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1103664596363
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    relance hijack fix celle ci
    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
    ---------
    ensuite Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
    1. chehe15
       
      salut
      je n arrive pas a finir la premiere etape de ton message, il se bloque car il me demande avec quel programme doit il ouvrir ce fichier, je coche de choisir sur internet le service web a utiliser, , une page web s'ouvre et rien dans l adresse , ni dessous ds la page,
      que dois je faire ? quel est le programme a utiliser ds la liste pour ouvrir ce programme.
      merci pour ton aide
      0
    2. cheche15
       
      autre probleme, je n'arrive pas a faire le scan en ligne que tu me propose, d'ailleurs aucun scan en ligne ne marche,je pense avoir chope le dernier virus dont on parle sur secuser .com : un tooso.j
      si quelqu'un a une solutions pour mon probleme; je suis preneuse
      0
  3. oopail Messages postés 46 Statut Membre
     
    bonjour

    pourquoi n'envisages-tu pas de reinstaller ?
    quel inconvenient y a-t-il a reinstaller qui empeche de regler ton probleme ainsi ?
    0
    1. cheche15
       
      bonjour
      si tu me parles de formater quand tu dis "réinstaller", oui bien sur j y ai pensé, mais j esperai trouver une autre solution de secours avant d'en passer par là.
      je pense avoir un mega virus qui me bloque des acces internet qui a desactivé mon antivirus et de prises usb. si personne n arrive a m aider , je vais surement formater.
      merci pour ton aide
      0
      1. oopail Messages postés 46 Statut Membre > cheche15
         
        parfois, je ne comprends pas bien l'usage que font les gens du mot 'formater'
        pour moi 'formater', cela veut dire en gros 'effacer'
        effacer seulement, ca ne regle rien; il faut bien faire une reinstallation apres, non ?

        perso, j'ai fait de nombreuses reinstallations, ce me prenait un temps fou
        c'est la le seul inconvenient que je vois a faire une reinstallation, mais c'est un gros gros inconvenient !
        et en fait , je me demande s'il y a d'autres inconvenients, car pour ce qui me concerne, je fais maintenant mes reinstallations a partir d'une image
        et je ne comprends pas pourquoi ce n'est pas une pratique plus repandue; je n'en vois jamais mention

        merci pour ta reponse
        0
      2. cheche15 > oopail Messages postés 46 Statut Membre
         
        formater puis reinstaller, oui cest la facon dont je procede, maintenant si tu as une autre methode plus simple à me communiquer et qui est plus rapide sans perdre beaucoup de donnée, je suis preneuse de cette info, et de tout autre procedé bien sur, qui me débarrasserai de ce virus ou probleme , je ne sais pas
        j attends tes explications et je te remercie d 'avance.
        0
      3. cheche15 > oopail Messages postés 46 Statut Membre
         
        formater puis reinstaller, oui cest la facon dont je procede, maintenant si tu as une autre methode plus simple à me communiquer et qui est plus rapide sans perdre beaucoup de donnée, je suis preneuse de cette info, et de tout autre procedé bien sur, qui me débarrasserai de ce virus ou probleme , je ne sais pas
        j attends tes explications et je te remercie d 'avance.
        0
  4. Utilisateur anonyme
     
    salut cheche15
    remet un hijack this, balltrap te fais cocher une ligne alors qu il y en a d autres
    que te mark securiser?
    a+
    0
    1. cheche15
       
      merci regis de t'occuper de mon probleme
      voici le hij.....
      Logfile of HijackThis v1.99.1
      Scan saved at 15:55:45, on 02/07/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\a2\a2guard.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\IncrediMail\bin\IncMail.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\DOCUME~1\chris\LOCALS~1\Temp\Rar$EX02.781\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://freebox.free.fr/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
      O4 - Startup: Free ADSL.lnk = ?
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
      O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
      O14 - IERESET.INF: START_PAGE_URL=http://freebox.free.fr/
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1103664596363
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

      que dois je faire maintenant
      merci pour ton aide
      0
    2. cheche15
       
      de plus je n'ai pas compris ce que veux dire " fix celle ci " je n ai pas du faire la bonne manip, il me faudra un peu plus d'explication je pense , désolé je ne suis pas une pro ! ! ! merci regis
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    re,
    En fait tu lances hijack this, puis clik sur clic sur "do a system scan and save logfile"
    ensuite coche les cases devant ces lignes UNIQUEMENT !
    une fois fais clik sur fix

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

    R3 - Default URLSearchHook is missing

    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

    resposte un hijack this et

    ensuite essai ceci:

    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici

    a+

    claro ou tu as pas compris qqchose?
    0
    1. cheche15
       
      claro regis
      je crois avoir a peu pres compris
      voici le hijac.....
      apres avoir fix les lignes que tu m'as données.
      Logfile of HijackThis v1.99.1
      Scan saved at 16:34:17, on 02/07/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\a2\a2guard.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\IncrediMail\bin\IncMail.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\DOCUME~1\chris\LOCALS~1\Temp\Rar$EX23.3797\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://freebox.free.fr/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
      O4 - Startup: Free ADSL.lnk = ?
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
      O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
      O14 - IERESET.INF: START_PAGE_URL=http://freebox.free.fr/
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1103664596363
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

      a vos ordres pour la suite
      je fais donc maintenant le scan en ligne
      merci
      0
    2. cheche15
       
      regis

      et comme d'hab...., l antivirus en ligne ne marche pas , je reste sur cette page qui ne bouge pas ...
      quoi faire maintenant ?

      merci de m aider
      0
  7. Utilisateur anonyme
     
    re, apparemment tu as bien fait, je penses que tu as compris ^^

    j espere le scan va marcher, au fait c est avec outlook?

    a+
    0
  8. Utilisateur anonyme
     
    0
    1. cheche15
       
      régis,
      j en étais sure , aucun des deux ne fonctionne et j en avais déjà essayer d'autre avant, ca se bloque au moment du scan , il ne va pas a la page d'apres,

      je n'ai pas compris pourquoi tu me parles de outlook, sinon ma messagerie c'est incredimail depuis 3 ou 4 mois qui a effectivement succede a outlook . cela viens t il de la mon probleme ?
      j attends ta réponse
      a+
      0
  9. Utilisateur anonyme
     
    re,
    tu dis que tu avais eu un virus dedans, tu les as suprimer tes mails etc,,,??

    lance ton antivirus et fais un scan

    a+
    0
  10. cheche15
     
    regis

    oui les messages avec virus ont bien été supprimes, j'ai fait un scan depuis avec avast et j ai supprimer tout ce qu'il avait trouvé.
    que dois je faire ? je refais donc un scan maintenant
    a plus tard merci
    0
  11. Utilisateur anonyme
     
    oui et colle le rapport si tu peux

    a+
    0
    1. cheche15
       
      regis me revoila
      scan avec avast et aucun fichiers infectés
      alors que fait-on maintenant
      merci
      0
  12. Utilisateur anonyme
     
    re,
    ouch !!
    dis moi tu parlais de kaspersky et maintenant de avast, tu as quel antivirus?

    as tu essaye de desactiver ton antivirus pour voir si ca marche ?

    A+
    0
    1. cheche15
       
      salut regis
      me revoila, alors kaspersky étais l antivirus qui était installé avant que ce virus vienne me le desactivé. et apres pas moyen de le remettre en fonction. je l'ai donc désinstallé et j ai installé avast qui apparement marche, mais a l'ouverture , windows me dit qu'il y a encore kapersky et que avast ne sera pas activé , alors qu'il est activé, déjà truc bizarre.
      j ai reessayer le scan en ligne en désactivant avast mais j' ai toujours cette page qui se bloque.
      c'était les nouvelles du jour, j attends tes nouvelles idées.
      et merci
      0
    2. cheche15
       
      salut regis
      j ai refais un scan minutieux avec avast et voici le rapport
      2 virus trouvés ds la zone de quarantaine de xoftspy
      win32 : adan-024 [adw]
      win32 : adan-086 [adw]

      je les ai supprimé.

      merci pour la suite
      0
  13. Utilisateur anonyme
     
    re,
    alors les problemes en sont ou?
    impossibilité de faire un scan en ligne? il ne restes plus que ca?

    a+
    0
    1. cheche15
       
      salut regis
      au secours des autres meme le dimanche ! ! trop kool! !
      alors toujours pas possible de scanner en ligne, la page se bloque et n'avance pas .que dois je faire ?
      merci d avance
      a+
      0
  14. Utilisateur anonyme
     
    re,
    essai ceci:
    baisser le niveau de securite de IE
    internet explorer -->outils--->l'onglet securite --> et apres j'ai mis le niveau sur moyen bas au lieu de moyen ( defaut)

    Vérifie aussi tes règles de sécurité dans les options Internet et onglet Sécurité. Tu cliques ensuite sur Personnaliser le Niveau, et tu mets toutes le lignes qui concernent les Active X sur Demander. Comme ça, tu seras prévenu à chaque fois

    T accepte les active X?

    ENSUITE TU ESSAI UN SCAN !

    Si cela fonctionne pas essai ceci:
    Démarrer, Executer, et taper chacune des phrases qui suit. Tu devrais avoir un pop-up qui apparaitra pour te confirmer la réussite de la commande. Attends le Pop-up pour faire un suivant. Les commandes sont :

    REGSVR32 SOFTPUB.DLL

    REGSVR32 INITPKI.DLL (assez long avant le pop-up)

    REGSVR32 MSSIP32.DLL

    REGSVR32 wintrust.dll

    ensuite ressai

    a+
    0
    1. cheche15
       
      regis
      j ai tout fais , et c'est toujours pareil, pas moyen de faire un scan en ligne , j ai aussi essayer sur trend micro et toujours pareil , la page d'apres ne vient pas .
      que faire ?
      je commence a désespérer ! ! !
      merci,
      a+
      0
  15. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu essai sous internet explorer au moins
    0
    1. cheche15
       
      salut baltrap
      oui je suis sur internet explorer et je veux te donner la version , donc je cjique sur ? et là : pas de version , rien apres version ds le carre qui s'ouvre , pareil pour le niveau de cryptage ? est un signe de quelque chose pour toi ?
      merci pour ton aide, de plus autre soucis, dans demarree, rechercher, la page s'ouvre et le rectangle de gauche est tout bleu avec le chien en bas ! ! !etrange !non ? je ne paux pas faire de recherche
      a+ pour ta reponse
      merci
      0
  16. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    essai de reparer IE
    power 6 reparer internet explorer
    http://www.technicland.com/powerie6.php3

    0
    1. cheche15
       
      salut baltrap
      victoire ! !
      j ai donc réinstallé internet explorer 6 et tout remarche
      je suis super contente et je vous remercie mille fois pour votre aide à tous
      merci encore et a+
      0
  17. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    content pour toi
    a++
    0