Un petit coup de pouce SVP

Alex -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
J'ai besoin de vous. Voila mon ordi marché tre bien jusqu'a que je me connecte de chez un ami avec sa livebox. J'avais AVAST anti virus et aussi SPY SWEEPER en route au moment de me connecté.
A partir de ce moment la j'ai eu les meme probleme de connection.C'est a dire dès que je suis connecté a internet il y a des fenetres de PUB ( casino,achat,site web...). donc par rapport a ca j'ai fait une analyse complet avec AVAST et ensuite une analyse Complet avec SPYSWEEPER aussi . donc les deux mon trouver des petit truc et les ont supprimé. Puis ayant toujours le meme probleme de fentre je me suis referer a ce site en lisant qu'il fallait analyser avec HIJACK et je les fait.et voila ce qu'il me dit:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\STDSB.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Anthony\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.leneuf.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\STDSB.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114930396949
O17 - HKLM\System\CCS\Services\Tcpip\..\{362DD918-ED2A-49AF-9620-07EB0C773B3A}: NameServer = 80.118.196.41 80.118.192.111
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\hr6s05j7e.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Voila je comprend pas grand chose donc si kelkun pourrai m'aider ca fait 2 sem que je galere.
JE VOUS REMERCIE D'AVANCE

9 réponses

bernie61
 
salut
rien dans ton log clean pour moi
a+ cool bon surf
0
alex06069 Messages postés 7 Statut Membre
 
Merci
Pour m'avoir repondu rapidement Bernie
Mai j'abuse de ta gentillesse, comment explique tu alors c fenetre
qui viennent san arret !! quand je sui connecte
J'ai installer aussi OUT POST et des qu'il est en route il y a aucune fentre qui vient , donc ca ce bien il me les bloc mai par contre ce qui est moins bien c que je peu plus allez sur le net ????

Merci d'avance
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut

****************************************************************
► imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
****************************************************************
► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

ad-aware (1)version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
spybot (2)version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus
voir demo
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
CleanUp40.exe(3)

voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
a2(4)

http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
telecharge ceci
http://www.downloads.subratam.org/l2mfix.exe
decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 2
****************************************************************

assure toi de ceci

Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer
****************************************************************
vide tes fichiers temps et tempory internet file sur tous les utilisateur

utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

****************************************************************
relance hijack coche ces lignes et ensuite clik sur fix
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\hr6s05j7e.dll

****************************************************************

****************************************************************
redemarre en mode sans echec

mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
****************************************************************
recherche et suppr ceci
C:\WINDOWS\system32\hr6s05j7e.dll

****************************************************************

****************************************************************
►passe adaware et vire tous se qu il trouve
****************************************************************
►passe spy boot et vire tous se qu il trouvent
****************************************************************
►passe a2
****************************************************************
tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

et precise ou en sont tes soucis

--
0
Utilisateur anonyme
 
balltrap, un vrai lucky luke
par contre la 020 = humm ca sent la vx2 non?

a+
0
bernie61
 
salut vous tous
pas listée castellcops pourtant
tu as des info?
a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > bernie61
 
sisi elle est referencer
http://castlecops.com/O20.html
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonsoir Régis !

Voila pourquoi la dernière fois tu m'as dit que tu étais un deuxième Lucky Luke, le number one c'est balltrap ! ;-))

Bon courage à vous deux.

Cordialement.

incognito
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alex06069 Messages postés 7 Statut Membre
 
a propos de castellcops desfois j'ai des fentre de pub de ca qui viennent donc ???
0
Utilisateur anonyme
 
SALUT,

incognito
Oui c est pour ca, balltrap is the first lol

bernie
j ai deja eu a faire a cela sur un autre poste, il me semble qu il se regene et change de nom ce bouriko lol

alex
bha, fais la manip de balltrap, et t inquietes pas tu es bien entoure lol

a+
0
bernie61
 
merci régis

donc Alex ne redémarres pas il change de nom sinon
a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bernie la 020 est referencer

http://castlecops.com/O20.html
0
bernie61
 
merci mais bon je dois être aveugle, je vois rien
a+
0
Utilisateur anonyme
 
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\hr6s05j7e.dll

0