Problème avec le spybot stealthSWs114.h!dll

Fermé
seboss - 10 août 2005 à 13:52
sebab Messages postés 75 Date d'inscription mercredi 10 août 2005 Statut Membre Dernière intervention 9 février 2009 - 10 août 2005 à 21:54
bonjour à vous,

voilà, j'ai vu que quelqu'un a eu le même problème que moi, j'ai essayé de suivre les indications que les internautes lui ont fournies, mais je n'arrive pas à me défaire de cette galère, ou ces galères, je pense avoir plusieurs spybot ou trojan...

1er problème : mon fond d'écran du bureau a disparu, à la place j'ai un message d'avertissement :

"WARNING !

your computer might be infected by spyware or adware !!!

strange homepage, popups, loss of important data and unstable functioning are the sure signs that you are infected.

Click here to get the latest spyware removal software.

your computer is still vulnerable to knew attacks !!!"

bien sur je ne peux changer de fond d'écran, l'option n'apparait même plus dans l'onglet prorpiétés du bureau...


2ème problème : j'ai le même virus que j73 (cf. : http://www.commentcamarche.net/forum/affich-1616375-spyware-stealthSWs114-h-dll) et j'aimerais évidemment m'en débarasser...pour rappel : ce truc m'ouvre une page d'accueil sur IE et j'ai un message qui me dit que mon pc est infecté par stealthSWs114-h-dll...

j'ai avast comme antivirus, spybot, remove trojan, a2 squared, killbox et smittfraud reg....et hijackthis

j'attends vos solution avec une extrême impatience, ça fait des heures que je cherche tout seul...et je suis loin d'être un pro en info !

merci d'avance !
A voir également:

9 réponses

Utilisateur anonyme
10 août 2005 à 17:31
salut
essai ceci
• Démarrer
• Panneau de configuration
• Outil d’administration
• Services
• Cherche Affichage des Messages
• Clique droit dessus puis propriété
• Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
• Applique
• Redémarre ton pc

puis
télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lancez le puis:
clic sur "do a system scan and save logfile" (cf demo)
faire un copier coller du log entier sur le forum

Démo : (merci a balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
sebab Messages postés 75 Date d'inscription mercredi 10 août 2005 Statut Membre Dernière intervention 9 février 2009
10 août 2005 à 19:09
voici le log de hijack :


Logfile of HijackThis v1.99.1
Scan saved at 19:11:25, on 10/08/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\system32\DRIVERS\CDANTSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Program Files\ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
C:\Program Files\Iomega HotBurn Pro\Autolaunch.exe
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Convertisseur Euro\Euro.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\wuauclt.exe
C:\WINNT\system32\cmd.exe
C:\PROGZ\antivirus\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Club Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 216.40.230.4 desktop.kazaa.com
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Program Files\Iomega HotBurn Pro\Autolaunch.exe"
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINNT\system32\msmsgs.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Startup: Convertisseur Euro.lnk = C:\Program Files\Convertisseur Euro\Euro.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/058910ba81108b5bc415/netzip/RdxIE601_fr.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O20 - Winlogon Notify: style2 - C:\WINNT\q7954781_disk.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINNT\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

euh...je fais quoi maintenant, dites, sivouplé, monsieur ?
0
Utilisateur anonyme
10 août 2005 à 20:14
Bonjour,

Méthode a suivre dans l'ordre...
----------------------------------------------------------------------------
¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

1/Spybot S&D 1.4 <<nouvelle version
http://www.safer-networking.org/fr/index.html

Démo d utilisation (merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

2/Ad-Aware SE 1.06 <<nouvelle version
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourra le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/adawrevid.asf

3/Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm

----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
¤Vide tes fichiers temps et tempory internet file:
utilise ceci pour le faire (tu as télécharger avant)
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
----------------------------------------------------------------------------
¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;127.0.0.1;

O1 - Hosts: 216.40.230.4 desktop.kazaa.com

O4 - HKLM\..\Run: [RegSvr32] C:\WINNT\system32\msmsgs.exe

O20 - Winlogon Notify: style2 - C:\WINNT\q7954781_disk.dll

----------------------------------------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers (si present)

C:\WINNT\system32\msmsgs.exe
C:\WINNT\q7954781_disk.dll


----------------------------------------------------------------------------
¤ Passe adaware et vire tous se qu il trouve
----------------------------------------------------------------------------
¤ Passe spybot et vire tous se qu il trouve
----------------------------------------------------------------------------
> Tu vide ta poubelle et tu redémarre en mode normal et refait un Hijack


Précise tes soucis si il en restes....

Tiens moi au courant

a+
0
S!Ri Messages postés 931 Date d'inscription jeudi 11 septembre 2003 Statut Contributeur sécurité Dernière intervention 31 juillet 2011 10
10 août 2005 à 20:23
Salut Regis

Perso je lache l'affaire avec cette personne:
Elle a 2 pseudos, et au moins 4 posts dans divers messages de différents users.

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 août 2005 à 20:25
salut sirie
je te remercie alors, j en tiens compte
par contre, tu as lu mon message de piratage et de prise de controle sur mon pc? c est pas resolu, t as pas une idee, j en peux plus !!!
0
Utilisateur anonyme
10 août 2005 à 20:26
je viens de verifier, exact, sebab, seboss etc, merci de me l avoir fait remarquer !

bye, t as pas une idee pour ce mec? (j ai pas envie d appeller un ami informaticien pr le retrouver)
0
S!Ri Messages postés 931 Date d'inscription jeudi 11 septembre 2003 Statut Contributeur sécurité Dernière intervention 31 juillet 2011 10
10 août 2005 à 20:27
Je jette un oeil.
Voyant ton activité ce soir je pensais que tes soucis étaient résolus.
a+
0
Utilisateur anonyme
10 août 2005 à 20:34
salut sirie,
ca s etait calmer mais en fait quand je suis connecte, ma souiris va partout mais page bouge enormement, remonte seul, ou lorsque je clik sur un lien, je me retrouve sur ma barre de tache, et la a l instant ce cher pirate, m a ouvert mes documents et power point !
Merci sirie, j en ai marre grave, moi qui me demene pour les autres, vla qu on vient me derranger et je perds un temps fou !
0
sebab Messages postés 75 Date d'inscription mercredi 10 août 2005 Statut Membre Dernière intervention 9 février 2009
10 août 2005 à 21:54
bon, ok, j'avoue j'ai eu 2 pseudos, entre temps je me suis inscrit en tant que membre, désolé pour l'embrouille causée..

ensuite, j'ai différents messages car j'ai eu différents problèmes, comme j'ai pas eu de réponse rapide-et ce n'est pas un reproche-j'ai tenté de résoudre mes problèmes grâce aux post des autres qui semblent avoir le même pb...

bref, tout ça pour vous faire mes excuses, j'essaye d'être clean là, j'ai un post en cours en plus de celui-ci, mais du coup je ne sais pas lequel suivre...

je vais garder l'autre en priorité, il est plus d'actualité pour moi : ici, ça date un peu, j'ai fait pas mal de truc depuis que je l'ai posté..

voilà, en tout cas sachez que j'apprécie votre aide, j'ai pas trop l'habitude des forums, soyez indulgents..

merci et @+
0