Connexion internet louche

queud1331 Messages postés 136 Statut Membre -  
 ludo_el_cypher_programmer -
Salut à tous,

Quand je me connecte à internet, il y a une page qui s'ouvre automatiquement, qui m'est étrangère.

Pourriez vous m'indiquer comment la supprimer

Spybot et Adaware ne la supprime pas

Merci d'avance,

39 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
a quand un forum comme celui ci avec la voix en direct
je te dit pas le souc lol
0
queud1331 Messages postés 136 Statut Membre
 
ca serait plus un forum en direct, je dirais plutot "une foire aux tapis" (rires)

personnellement, je suis pour l'écrit, je trouve ça plus '"doux"

l'écrit est toujours différent de l'oral.

a chacun ses gout bien sûr,

@ + je fais le post 32
0
queud1331 Messages postés 136 Statut Membre
 
Navrée mais ça fait une heure que je tourne en rond pour trouver les chemins : introuvables.

La zen attitude voila une de mes qualité :-)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
lol assure toi de ceci pour les voir
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais "Ok" pour valider les changements.

Et appliquer
0
queud1331 Messages postés 136 Statut Membre
 
J'ai tout décoché déja tout à l'heure mais le souci est que je n'ai pas de chemin précis,

alors difficile de trouver

Et puis une parenthèse importante
as tu lu le post 39 d'un certain Eric et le 40 le mien ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ont vas tenter autrement
telecharge la killbox
Telecharge ceci
Kill Box :

(ici) http://www.florensac-chasse-trap.com/ section virus

demo http://pageperso.aol.fr/balltrap34/killbox.htm

et procede avec la methode copier coller avec les fichiers
msxdl.exe
dynitora.exe
ati2vid.exe
cssrs.exe
tasksetup.exe
msnq3insller.exe
sysrun32.exe

et fait le fichier reg que moe a mis plus haut
0
queud1331 Messages postés 136 Statut Membre
 
Alors...

J'ai pas réussi à télécharger killbox, arrivé à la secton virus toujours ce même problème de lien, je clique mais aucune réponse

de ce fait dans google j'ai téléchargé killbox chez

www.downloads-substratam.org et c'est ok, j'ai fais le nécessaire, tous les fichiers sont delete mais je n'ai pas encore rebooté car j'ai voulu faire le post de moe mais arrivé aux options1 et 2 ou S je tape bien rdriv.sys, ensuite le tiré clignote mais rien, idem pour le 2

Suis-je impatiente ou non ?


En attendant je reboote

@+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > queud1331 Messages postés 136 Statut Membre
 
pour avoir la kill et la demo sur mon site tu met la souris sur virus et un sous menu apparait tu clik dessus logiciel de securite
0
Utilisateur anonyme
 
salut queud

normallement le bloc note doit s'ouvrir, et à l'interieur si rdriv ou msdirectx sont trouvés, il recherche les fichiers crées à la meme date, sinon le bloc notes s'ouvre quand meme en mettant non trouvé
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
moe j est fait un nouvel demo avec les diverses facon d utiliser la killbox
demo http://pageperso.aol.fr/balltrap34/killbox.htm
0
queud1331 Messages postés 136 Statut Membre > balltrap34 Messages postés 16241 Statut Contributeur sécurité
 
oui,oui Balltrap, je te crois pour le lien
puisque j'ai déja téléchargé plusieurs logiciels de sécurité sur ta section virus sauf que maintenant quand je pointe avec la souris sur virus il n'y a pas de déroulement ni rien il y a seulement l'adresse dans la barre des taches,

j'en reviens à ce problème de lien pour tout ce que je veux faire.

en revanche pour la démo j'ai réussi à visionner d'ailleurs super présentation c'est du 100% on line.

c'est bien pour ca que j'ai réussie à supprimer tout les fichiers sans problèmes et du premier coup.

pour la manip de moe, je rééssaie

A tout à l'heure....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
nickel, si apres ca ils n'y arrivent pas, je comprend plus lol
0
Utilisateur anonyme
 
pas grave si ca marche pas, recherche en ayant rendu visible tout les fichiers et dossier avant:
rdriv.sys et msdirectx.sys
0
queud1331 Messages postés 136 Statut Membre
 
Dites moi si c'est OK :

J'ai ouvert rdms,
une fenetre C:\WINDOWS\SYSTEM32\cmd.exe

Dans cette fenetre il y a un encadré : recherche de rdriv.sys
et msdirectx.sys

1-rdriv.sys
2-msdirectx.sys
S-sortir

il y a entrez votre choix (1,2,S)

que dois je faire à ce moment la car moi tout a l'heure j'ai mis rdriv.sys a coté de entrez votre choix et il ne s'est rien passé
0
Utilisateur anonyme
 
il faut taper le chiffre 1 (puis appuyer sur entrée pour valider) pour rechercher rdriv, 2 (puis appuyer sur entrée pour valider) pour msdirectx et s pour sortir du prog
0
queud1331 Messages postés 136 Statut Membre
 
Ca y est!!!!

Résultats : aucun fichier trouvé

...
0
Utilisateur anonyme
 
tant mieux ;-)
0
queud1331 Messages postés 136 Statut Membre
 
Je ne voudrais pas insisté mais ça ne me dit toujours pas pourquoi
j'ai des problèmes avec les liens et comment y remédier

j'ai conscience qu'on a résolu un problème mais celui ne l'ai
malheureusement pas.
0
Utilisateur anonyme
 
on dirait que tu as un probleme avec java (icone dans barre des taches).

peut etre que tu devras installer (ou reinstaller si tu l'utilise) la machine java de sun.

mais j'attend l'avis de balltrap à ce sujet.
0
queud1331 Messages postés 136 Statut Membre
 
je le sais comment si je l'utilise cette fameuse machine java de sun et à quoi elle consiste au juste

merci
0
Utilisateur anonyme
 
quelques infos ici:
http://assiste.free.fr/p/internet_contre_mesures/anti_java.php

mais bon, ton probleme viens peut etre d'autre chose, c'est pour ca que j'attend l'avis de balltrap

Quels sont exactement les problemes que tu rencontre avec les liens ?
0
queud1331 Messages postés 136 Statut Membre
 
hou la la !!!!
Quels sont les problèmes que je rencontre avec les liens ,
je ne sais plus par lesquels commencer.

Tout d'abord j'ai commencé à m'apercevoir que je ne pouvais plus consulter les programmes télé, la première page s'affiche ensuite si je veux cliquer sur un autre horaire ou jour ca clique mais la page reste la même et je me suis apercu que dans la barre des taches il y avais écris javascript

Le site de balltrap est un bon exemple aussi, avant je télécharger les prog de sécurité sur ses liens maintenant quand je pointe ma souris sur section virus le menu ne déroule plus et si je clique = rien aussi

idem pour d'autres sites

mais il y a également windows update maintenant je fais "outil">windowsupdate et la page est blanche

et outlouk express aussi, quand je l'ouvre la page de présentation n'apparait plus, il ne m'affiche plus " X nouveaux messages reçux"
ou "pas de nouveau messages, pour le savoir je clique à gauche sur boite de réception

Je ne sais pas si ce qui se passe est grave mais moi qui doit faire face c'est plus paralisant que dur....

Voilà grosso modo...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu as un probleme de java moe a raison mes menu deroulant
sont des script
reinstal la machine java
moe tu as le lien le je trouve pas sur la tonne de donnee de mes fichiers lol
0
Utilisateur anonyme
 
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
lol il doivent passer un temp interminable sur son site l ami pierre
c est de mieux en mieux une mine d or
0
queud1331 Messages postés 136 Statut Membre
 
Des conseils??? avant de désinstaller et réinstaller java

et pour la configuration ?

j'ai lu un peu les termes mais franchement pas trop bien compris??

définitions et utilisations?

est-ce une nécessité d'avoir JAVA??

ET puis qu'est il arrivé à mon JAVA ?
0
queud1331 Messages postés 136 Statut Membre
 
Salut Balltrap, Salut moe, Bonjour à toutes et à tous,

Je viens vous tenir aux nouvelles...

Javascript est solutionné,

De ce fait, j'ai fais tous les scans toutes les vérifications possibles,
je peux acceder de nouveau au script, j'ai même retrouvé le site windows update et j'ai fais toutes les mises à jour critiques et il y en avait!!!
Je crois bien que j'avais pris du retard...

Je me suis apercu que les scans on line ne donnaient pas tous le même résultat, notamment house call qui trouve :

"20 vulnerability detected" avec des codes à droite , j'ai cliqué dessus mais je n'ai pas compris, de plus les issues sont expliquées en anglais

Autrement pas de virus ou autres.

voila le topo
0
Utilisateur anonyme
 
salut queud

tu as fais combien de scan av ?

ou en sont tes soucis ?

a+
0
queud1331 Messages postés 136 Statut Membre
 
Salut moe,

J'ai fais tous les scan que toi et balltrap m'avait indiqué ci dessus,

pas de virus à l'horizon, ni dedans mais house call a détecté

des vulnerabilities avec des codes sur la droite du genre : MS016

c'est écrit "HOW TO FIX" mais je ne vois pas comment les fixer ?
0
Utilisateur anonyme
 
salut

les vulnérabilités correspondent à certaines maj de windows, normallement installées par windowsupdate je crois..
Si tu as fais toutes les maj critiques, n'en tiens pas compte.

a+
0
queud1331 Messages postés 136 Statut Membre
 
Alors tout va pour le mieux,

Je voulais avoir également ton avis sur une ligne de hijack 023

C: programmes files/fichiers communs/symantec.....

Il me semble que je l'avais "fixed" mais il est toujours là

et puis comment savoir à quoi correspond tous les numéros de ligne ainsi que la déscription de la ligne.

merci, pour les infos
0
Utilisateur anonyme
 
reposte un hijack
0
queud1331 Messages postés 136 Statut Membre
 
Le voilà,

Logfile of HijackThis v1.99.1
Scan saved at 21:18:46, on 18/08/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\Program Files\Softwin\BitDefender8\bdswitch.exe
C:\Program Files\Poppy\Poppy.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wiaacmgr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
c:\program files\softwin\bitdefender8\bdmcon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Nouveau dossier\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender8\\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKLM\..\RunServices: [LOGITECH SETPOINT Logitech Inc] KHALMNPR.exe
O4 - HKCU\..\Run: [LOGITECH SETPOINT Logitech Inc] KHALMNPR.exe
O4 - Startup: Reprendre l'installation de Windows Update.lnk = ?
O4 - Startup: Poppy for Windows.lnk = C:\Program Files\Poppy\Poppy.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - d:\Program Files\FileZilla Server\FileZilla Server.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

merci,
0
Utilisateur anonyme
 
il faut que tu arrete et desactive le service lié à norton

Dans le menu Demarrer>Executer >tape: Services.msc
recherche le service avec cette orthographe exacte:
ScriptBlocking Service
Double clic dessus et clic sur [arreter] puis dans :
type de demarrage --> sélectionne désactivé.

ensuite tu peux supprimer si present le dossier symantec dans:
C:\Program Files\Fichiers Communs

pour hijack, tu trouvera pas mal d'infos ici:
http://www.commentcamarche.net/faq/266-Analyse-d'un-log-HijackThis
http://forum.pcastuces.com/sujet.asp?SUJET_ID=69304
http://assiste.free.fr/p/frameset/07_hijackthis.php
http://www.bleepingcomputer.com/forums/index.php?showtutorial=42

a+
0
queud1331 Messages postés 136 Statut Membre
 
Re,

http://assiste.com/p/frameset/07_hijackthis.php

c'est le lien de CCM avec les explications en francais mais la page n'existe plus apparemment,

j'essais les autres et merci,
trop coool d'avoir des explications à ce qu'on fait.
0
Utilisateur anonyme
 
si mais je crois qu'ils on un petit probleme en ce moment, tout le site entier est inaccessible, reessaye le demain

a+++
0
ludo_el_cypher_programmer
 
Bonjour tout le monde !

Je vois que vous vous cassez la tête pour nettoyer un ordinateur d'une tonne de virus/worms/spywares en tous genres.

Perrsonnelement, je ne connais qu'un seul moyen, mais il est radical : Sauvegarder les données personnelles sur un média, faire un formattage complet (pas un formattage rapide, car certains virus sont très malin et arrivent à se reconstituer même supprimé), puis tout réinstaller ensuite.

Ce que je conseilles, c'est de trouver une version de windows xp sp2 corporate, anisi que norton antivirus corporate.
Faire dans l'ordre :
- Windows,
- Les pilotes,
- L'antivirus,
- Faire un premier scan (au cas où si windows est une iso téléchargée, pour vérifier qu'elle ne contienne pas déjà de virus)
- Installer internet
- Mettre à jour la base de définition de l'antivirus
- Et refaire un scan complet.

En général, on arrive à garder le PC potable peandant un bon petit moment. Le mieux est d'employer un modem (une box) qui fait firewall en fermant les ports que vous n'utilisez pas (si vous ne vous servez pas de votre PC comme serveur, vous pouvez fermer tous les ports), ou un ordinateur dédié à cette fonction.

Le must serait bien entendu de passer sous LINUX, mais je sais ce mot fait peur (à tord). L'installation de LINUX est très agréable : l'installation du système, de la pluspart des pilotes, et des logiciels se font simulatnéments et en une seule fois.
Peut-etre qu'au début on cherche un peu ses repères, mais avec une OpenSuse ou une Mandriva, dès qu'on a compris les quelques variantes avec Windows, c'est windows qu'on trouve compliqué, car on y maîtrise rien. Et sous LINUX, les trojans, et autres malwares, on connait pas !
0