Hoax comment les éliminer?

elk Messages postés 63 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'ai un XP PRO SP1+ antivirus avast pro 4.6
mon pc est infesté de faux messages,je pense que c'est des hoax.
j'ai scanné avec adawar et spybot et l'anti virus,mais pas moyen de les erradiquer.Svp,y a t il une autre solution?pour venir à bout de ce problème?..grand merci..

--
La vérité, c'est toujours un pari sur l'incertitude
Configuration: XP PRO SP1
ANTIVIRUS AVAST PRO 4.6

4 réponses

  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonjour,

    Si ce sont de Hoax, regarde par là ::

    http://www.secuser.com/hoax/

    Pour contrôler ton PC, vaudrait mieux vérifier

    ensuite
    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
  2. BmV Messages postés 43734 Date d'inscription   Statut Modérateur Dernière intervention   4 972
     
    Salut.

    "mon pc est infesté de faux messages" : qu'est ce que tu appelles des "faux messages" ????
    0
    1. elk
       
      bonjour,
      Des messages qui m'alertent en me disant que mon pc est infesté d'espions et des fenêtres de publicité me rendent la navigation impossible.Des toolbars se sont fixés et résistent à adawar et à spybot
      mais ne figurent pas sur la liste ajout suppression.
      dois-je scaner en mode sans echec et auparavant desactiver la restauration?
      JE VOUS ASSURE QUE TOUTES LES SUGGESTIONS SONT LES BIENS VENUES. grand merci
      0
  3. elk
     
    Bonjour,
    Je m'exuse du dérangement,voilà j'ai fais ce que vous m'avez demandé.j'espère que vous comprendrez le problème de mon PC et me conseillerez la manoeuvre à suivre.
    merci beaucoup.

    Logfile of HijackThis v1.99.1
    Scan saved at 17:42:01, on

    23/11/2005
    Platform: Windows XP SP1 (WinNT

    5.01.2600)
    MSIE: Internet Explorer v6.00 SP1

    (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil

    Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil

    Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers

    communs\Microsoft

    Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil

    Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil

    Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDi

    sp.exe
    C:\Program Files\Microsoft

    AntiSpyware\gcasServ.exe
    C:\Program

    Files\Winamp\winampa.exe
    C:\Program

    Files\Java\jre1.5.0_03\bin\jusched.ex

    e
    C:\Program Files\Microsoft

    AntiSpyware\gcasDtServ.exe
    C:\Program Files\Internet

    Explorer\iexplore.exe
    C:\Program Files\Athan\Athan.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN

    Messenger\msnmsgr.exe
    C:\Program

    Files\Messenger\msmsgs.exe
    C:\Program Files\SAGEM\SAGEM

    F@st 800-840\dslmon.exe
    C:\Program Files\Internet

    Explorer\iexplore.exe
    C:\Documents and

    Settings\baghdad\Bureau\HijackThis.e

    xe

    R1 - HKLM\Software\Microsoft\Internet

    Explorer\Main,Default_Search_URL =

    http://us.rd.yahoo.com/customize/ie/d

    efaults/su/msgr7/*http://www.yahoo.co

    m
    R1 - HKLM\Software\Microsoft\Internet

    Explorer\Main,Search Bar =

    http://us.rd.yahoo.com/customize/ie/d

    efaults/sb/msgr7/*http://www.yahoo.co

    m/ext/search/search.html
    R1 - HKLM\Software\Microsoft\Internet

    Explorer\Main,Search Page =

    http://us.rd.yahoo.com/customize/ie/d

    efaults/sp/msgr7/*http://www.yahoo.co

    m
    R0 - HKLM\Software\Microsoft\Internet

    Explorer\Main,Start Page =

    http://www.menara.ma/
    R0 - HKCU\Software\Microsoft\Internet

    Explorer\Toolbar,LinksFolderName =

    Liens
    O2 - BHO: (no name) -

    {53707962-6F74-2D53-2644-206D7942

    484F} - C:\Program Files\Spybot -

    Search & Destroy\SDHelper.dll
    O2 - BHO: UberButton Class -

    {5BAB4B5B-68BC-4B02-94D6-2FC0DE

    4A7897} - C:\Program

    Files\Yahoo!\Common\yiesrvc.dll
    O2 - BHO: YahooTaggedBM Class -

    {65D886A2-7CA7-479B-BB95-14D1EF

    B7946A} - C:\Program

    Files\Yahoo!\Common\YIeTagBm.dll
    O2 - BHO: Google Toolbar Helper -

    {AA58ED58-01DD-4d91-8333-CF10577

    473F7} - c:\program

    files\google\googletoolbar1.dll
    O2 - BHO: (no name) -

    {FE2B2331-4E59-BE59-D20C-F097C92

    5EE81} -

    C:\DOCUME~1\pc\APPLIC~1\CASHMP~1

    \Seek glue.exe (file missing)
    O3 - Toolbar: &Google -

    {2318C2B1-4965-11d4-9B18-009027A

    5CD4F} - c:\program

    files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio -

    {8E718888-423F-11D2-876E-00A0C90

    82467} -

    C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Yahoo! Toolbar -

    {EF99BD32-C1FB-11D2-892F-0090271

    D4F88} - C:\Program

    Files\Yahoo!\Companion\Installs\cpn0

    \yt.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1]

    "C:\WINDOWS\IME\imjp8_1\IMJPMIG.

    EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync]

    C:\WINDOWS\System32\IME\TINTLGN

    T\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A]

    C:\WINDOWS\System32\IME\TINTLGN

    T\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [IgfxTray]

    C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds]

    C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [SoundMan]

    SOUNDMAN.EXE
    O4 - HKLM\..\Run: [avast!]

    C:\PROGRA~1\ALWILS~1\Avast4\ashDi

    sp.exe
    O4 - HKLM\..\Run: [gcasServ]

    "C:\Program Files\Microsoft

    AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [MessengerPlus3]

    "C:\Documents and

    Settings\pc\Bureau\MsgPlus.exe"
    O4 - HKLM\..\Run:

    [DumbStupidBoneBarb] C:\Documents

    and Settings\All Users\Application

    Data\Readme meta dumb

    stupid\BinSize.exe
    O4 - HKLM\..\Run: [WinampAgent]

    C:\Program

    Files\Winamp\winampa.exe
    O4 - HKLM\..\Run:

    [SunJavaUpdateSched] C:\Program

    Files\Java\jre1.5.0_03\bin\jusched.ex

    e
    O4 - HKLM\..\Run: [NeroFilterCheck]

    C:\WINDOWS\system32\NeroCheck.e

    xe
    O4 - HKLM\..\Run: [Athan] C:\Program

    Files\Athan\Athan.exe
    O4 - HKCU\..\Run: [CTFMON.EXE]

    C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr]

    "C:\Program Files\MSN

    Messenger\msnmsgr.exe"

    /background
    O4 - HKCU\..\Run: [MSMSGS]

    "C:\Program

    Files\Messenger\msmsgs.exe"

    /background
    O4 - Global Startup: DSLMON.lnk =

    C:\Program Files\SAGEM\SAGEM

    F@st 800-840\dslmon.exe
    O8 - Extra context menu item:

    &Traduire à partir de l'anglais -

    res://c:\program

    files\google\GoogleToolbar2.dll/cmwor

    dtrans.html
    O8 - Extra context menu item: Pages

    liées - res://c:\program

    files\google\GoogleToolbar2.dll/cmbac

    klinks.html
    O8 - Extra context menu item: Pages

    similaires - res://c:\program

    files\google\GoogleToolbar2.dll/cmsi

    milar.html
    O8 - Extra context menu item:

    Recherche &Google - res://c:\program

    files\google\GoogleToolbar2.dll/cmse

    arch.html
    O8 - Extra context menu item: Version

    de la page actuelle disponible dans le

    cache Google - res://c:\program

    files\google\GoogleToolbar2.dll/cmcac

    he.html
    O9 - Extra button: Yahoo! Services -

    {5BAB4B5B-68BC-4B02-94D6-2FC0DE

    4A7897} - C:\Program

    Files\Yahoo!\Common\yiesrvc.dll
    O9 - Extra button: Recherche -

    {92780B25-18CC-41C8-B9BE-3C9C571

    A8263} -

    C:\PROGRA~1\MICROS~2\OFFICE11\RE

    FIEBAR.DLL
    O16 - DPF:

    {30528230-99F7-4BB4-88D8-FA1D4F5

    6A2AB} (YInstStarter Class) -

    C:\Program

    Files\Yahoo!\Common\yinsthelper.dll
    O17 -

    HKLM\System\CCS\Services\Tcpip\..\{

    C4F32E8E-C5BD-418E-A080-78454336

    4B8E}: NameServer = 212.217.0.3

    212.217.1.14
    O18 - Protocol: msnim -

    {828030A1-22C1-4009-854F-8E305202

    313F} -

    "C:\PROGRA~1\MSNMES~1\msgrapp.dl

    l" (file missing)
    O20 - Winlogon Notify: igfxcui -

    C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: avast! iAVS4 Control

    Service (aswUpdSv) - Unknown owner

    - C:\Program Files\Alwil

    Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus -

    Unknown owner - C:\Program

    Files\Alwil

    Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner -

    Unknown owner - C:\Program

    Files\Alwil

    Software\Avast4\ashMaiSv.exe"

    /service (file missing)
    O23 - Service: avast! Web Scanner -

    Unknown owner - C:\Program

    Files\Alwil

    Software\Avast4\ashWebSv.exe"

    /service (file missing)
    O23 - Service:

    SpywareCleanerService - Secure

    Computer, LLC - C:\Program

    Files\Spyware Cleaner\SCService.exe
    0
  4. Utilisateur anonyme
     
    salut
    remet un hijack this sans mettre la pagaille

    merci
    0