Virus publicitaires

Résolu/Fermé
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 - 2 juin 2010 à 12:18
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 - 3 juin 2010 à 17:50
Bonjour,

après avoir galéré avec virus tout mes virus
j'ai maintenant un virus publicitaire
alors sans attendre je vous poste un rapport : https://www.cjoint.com/?gcmlknGOWM

voila, merci de ment dire des nouvelles =) (car c'est chiant les page qui ouvre un nouveau onglet sur Mozilla pour me dire que j'ai gagner une partie de poker, ou encore que j'ai 257virus XD)



A voir également:

15 réponses

Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
2 juin 2010 à 12:41
Ton log est illisible
0
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 12:43
Hu pourquoi ça fait sa ?
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
2 juin 2010 à 12:44
fait un log hijackthis et envoie le nous comme un texte normal
0
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 12:46
vite fait bien fait :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:46:10, on 02/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\user\Mes documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
Modifié par Alpha73 le 2/06/2010 à 12:50
merci je vais voir pk resolue???
si tu as mis resolu c'est que tu as trouver comment fo faire...@+
0
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 12:54
Non non ça c'est mit en résolut tout seul :s ça me le fait souvent, j'ai remit en non résolut =)

j'attand ta rep :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 13:15
plus personne ? :/
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
2 juin 2010 à 15:24
si
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
Modifié par Alpha73 le 2/06/2010 à 15:33
fait nettoyer ton registre avec par exemple Ccleaner
0
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 15:37
déjà fait ^^
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
Modifié par Alpha73 le 2/06/2010 à 15:48
Ccleaner ne supprime pas tout vas dans le dossier temporaire c a d
C:\Document and settings\[ton nom de session]\Locals setings (caché)\temp
et supprime tous se quil y a dedans

Pour decacher un fichier:
il faut aller dans un dossier au hasard puis aller dans outils options onglet « affichage » et dans la section « fichiers et dossiers cachés » cocher « afficher les fichiers et dossiers cachés »
0
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 15:43
dac, je fait ça une fois que j'aurais fini mon scanne =)
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
2 juin 2010 à 15:49
ok
0
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 16:09
c'est fait ;)
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
2 juin 2010 à 17:06
alors?
0
Bha alors j'ai passer un coup de a-squared Free
et franchement il ma trouver 17 virus (enfin cookies) dans mon profil de Firefox et j'ai viré, et pour le moment plus rien :) donc je suis content, je rame plus, même sur msn ça m'avais infecter, quand plusieurs personne m'écrivé et que moi j'envoyé le message a se moment la, le message parté lentement
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
2 juin 2010 à 17:35
Bah voila ca marche tou donc?
0
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 17:38
Bhé pour le moment oui .... :)
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
2 juin 2010 à 18:04
ok de rien =)
0
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 19:15
NONNN !!! maintenant j'ai un virus "svchost.exe"

antivir me le détecte dans "temp" je le supp, mais il revient TOUT LE TEMPS =(
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
Modifié par Alpha73 le 2/06/2010 à 20:22
telecharge teamviewer et passe moi ton ID et ton code qui est dans un cadre bleu (en MP)
on le fait demain a 18h
(je vais te l'enlever)
0
X-zomii-X Messages postés 1042 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 30 novembre 2019 471
2 juin 2010 à 20:47
Non mais finalement, j'ai réglé le problème :) merci beaucoup l'ami
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
3 juin 2010 à 17:50
De rien ; )
0