Fenêtre "Attention, your pc is in danger"

laurene64 -  
 Utilisateur anonyme -
Bonjour,

Je rencontre le pobleme suivant : quand je surfe sur internet une fenêtre s'ouvre en me fermant ma page internet, il y a ecrit : Attention, your pc is in danger, your system requieres AV check, AV center will perform a quick and free scan of your pc"

De plus quand je cherche un site sur un moteur de recherche, il m'ouvre un page complètement différente de ce que j'ai choisi.

Voici un hijack this, je vous remercie par avance de votre aide !!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:49:11, on 27/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\ACER\PSM.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\mspaint.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [MPS] C:\ACER\PSM.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
A voir également:

37 réponses

laurene64 Messages postés 53 Statut Membre
 
pas du tout...

j'ai réinstallé windows xp et firefox

j'ai fait une requete sur goole : "télécharger Antivir" et BOOM fenêtre

je ne sais plus quoi faire...

dès que je tape une requete sur google et que je clique sur un lien, je tombe sur un site qui n'a rien à voir avec la requête et après j'ai ces fenêtres de m... qui s'affichent.

Est-il possible qu'un virus résiste à la réinstallation de windows ?
0
Utilisateur anonyme
 
oui un seul mais je ne pense aps que ce soit du à ca.......(ViruT)

tu as rebranché quelque chose sur usb depuis ton formatage ? mp3 , mp4 , disque dur externe , appareil photo , sdcard , tout ce qui peut contenir de la memoire ?

mp3 d'un pote...tout quoi
0
laurene64
 
non rien justement....Absolument rien...

mais je ne sais pas si c'est un formatage que j'ai fait...

J'explique ma démarche.

j'ai mis le cd 1 de xp, il m'a dit "restauration du système" j'a fait OK
puis "insérer le disk 2" puis 3 puis 4 puis 1...

Il ne m'a as demandé de choisir une partition...et je ne sais pas comment faire cela...
0
Utilisateur anonyme
 
cd 1 , 2 , 3 , 4 ???????????

windows XP ne contient qu'un cd , il fait 500 Mo en gros à la base...

c'est quoi ces cd?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
laurene64
 
je n'ai jamais eu de cd de xp quand j'ai acheté mon ordi...

par contre, quand je l'ai branché la premiere fois, j'ai eu un message comme quoi je devais graver des cd de sauvegarde, (je crois) et ça m'a pris 4 cd...

et c'est à partir de ça que j'ai rénstallé xp...

c'est pas ça q'il fallait faire ?
0
Utilisateur anonyme
 
ben faut voir si la sauvegarde etait pas deja infectée.....
0
laurene64
 
comment je fais ?
0
Utilisateur anonyme
 
ah non si tu les a faites au premier branchement......t'as du brancher un truc pourri , c'est pas possible......
0
Utilisateur anonyme
 
ou PSP.....je sais pasx moi !
0
laurene64
 
et bien ecoute, j'ai mon ordi depuis plus de 4 ans et je n'ai jamais eu ce problème jusqu'à ces derniers jours.

puis-je reformater mon ordi sans cd ?
0
Utilisateur anonyme
 
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

0
laurene64 Messages postés 53 Statut Membre
 
bonjour,

Alors voici le lien pour DR WEB analyse complète, j'ai tout mis en quarantaine
http://www.cijoint.fr/cjlink.php?file=cj201005/cijl8GtsCg.zip

Par contre, pour l'analyse rapide, je n'ai pas de rapport mais il a trouvé un objet "Master Boot Record HDD1, backdoor.Maosboot.35", je l'ai désinfecté.

Qu'en penses-tu ?
0
Utilisateur anonyme
 
bon ben salut , rien de genial

pour ta question : non tu ne peux formater XP sans CD
0
laurene64 Messages postés 53 Statut Membre
 
merci,

c'était méchant ce que j'avais ?
0
Utilisateur anonyme
 
bof...pas tant que ca mais....chi**** surtout
0
laurene64 Messages postés 53 Statut Membre
 
et bien ça n'a plus l'air d'être là..

Je te remercie beaucoup de ton aide.

Si ça revient je remettrai un post...
0
laurene64 Messages postés 53 Statut Membre
 
un dernier truc : peux-tu me conseillez un bon pare-feu et m'expliquer comment le configurer ?

Merci
0
Utilisateur anonyme
 
0