Hoax comment les éliminer?

Fermé
elk Messages postés 62 Date d'inscription lundi 3 janvier 2005 Statut Membre Dernière intervention 13 décembre 2009 - 23 nov. 2005 à 08:15
 Utilisateur anonyme - 23 nov. 2005 à 22:44
Bonjour,
J'ai un XP PRO SP1+ antivirus avast pro 4.6
mon pc est infesté de faux messages,je pense que c'est des hoax.
j'ai scanné avec adawar et spybot et l'anti virus,mais pas moyen de les erradiquer.Svp,y a t il une autre solution?pour venir à bout de ce problème?..grand merci..


A voir également:

4 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
23 nov. 2005 à 09:14
Bonjour,

Si ce sont de Hoax, regarde par là ::

http://www.secuser.com/hoax/

Pour contrôler ton PC, vaudrait mieux vérifier

ensuite
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
BmV Messages postés 91514 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 29 décembre 2024 4 701
23 nov. 2005 à 09:21
Salut.

"mon pc est infesté de faux messages" : qu'est ce que tu appelles des "faux messages" ????
0
bonjour,
Des messages qui m'alertent en me disant que mon pc est infesté d'espions et des fenêtres de publicité me rendent la navigation impossible.Des toolbars se sont fixés et résistent à adawar et à spybot
mais ne figurent pas sur la liste ajout suppression.
dois-je scaner en mode sans echec et auparavant desactiver la restauration?
JE VOUS ASSURE QUE TOUTES LES SUGGESTIONS SONT LES BIENS VENUES. grand merci
0
Bonjour,
Je m'exuse du dérangement,voilà j'ai fais ce que vous m'avez demandé.j'espère que vous comprendrez le problème de mon PC et me conseillerez la manoeuvre à suivre.
merci beaucoup.





Logfile of HijackThis v1.99.1
Scan saved at 17:42:01, on

23/11/2005
Platform: Windows XP SP1 (WinNT

5.01.2600)
MSIE: Internet Explorer v6.00 SP1

(6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil

Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil

Software\Avast4\ashServ.exe
C:\Program Files\Fichiers

communs\Microsoft

Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil

Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil

Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDi

sp.exe
C:\Program Files\Microsoft

AntiSpyware\gcasServ.exe
C:\Program

Files\Winamp\winampa.exe
C:\Program

Files\Java\jre1.5.0_03\bin\jusched.ex

e
C:\Program Files\Microsoft

AntiSpyware\gcasDtServ.exe
C:\Program Files\Internet

Explorer\iexplore.exe
C:\Program Files\Athan\Athan.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN

Messenger\msnmsgr.exe
C:\Program

Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM\SAGEM

F@st 800-840\dslmon.exe
C:\Program Files\Internet

Explorer\iexplore.exe
C:\Documents and

Settings\baghdad\Bureau\HijackThis.e

xe

R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Default_Search_URL =

http://us.rd.yahoo.com/customize/ie/d

efaults/su/msgr7/*http://www.yahoo.co

m
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Search Bar =

http://us.rd.yahoo.com/customize/ie/d

efaults/sb/msgr7/*http://www.yahoo.co

m/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Search Page =

http://us.rd.yahoo.com/customize/ie/d

efaults/sp/msgr7/*http://www.yahoo.co

m
R0 - HKLM\Software\Microsoft\Internet

Explorer\Main,Start Page =

http://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet

Explorer\Toolbar,LinksFolderName =

Liens
O2 - BHO: (no name) -

{53707962-6F74-2D53-2644-206D7942

484F} - C:\Program Files\Spybot -

Search & Destroy\SDHelper.dll
O2 - BHO: UberButton Class -

{5BAB4B5B-68BC-4B02-94D6-2FC0DE

4A7897} - C:\Program

Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: YahooTaggedBM Class -

{65D886A2-7CA7-479B-BB95-14D1EF

B7946A} - C:\Program

Files\Yahoo!\Common\YIeTagBm.dll
O2 - BHO: Google Toolbar Helper -

{AA58ED58-01DD-4d91-8333-CF10577

473F7} - c:\program

files\google\googletoolbar1.dll
O2 - BHO: (no name) -

{FE2B2331-4E59-BE59-D20C-F097C92

5EE81} -

C:\DOCUME~1\pc\APPLIC~1\CASHMP~1

\Seek glue.exe (file missing)
O3 - Toolbar: &Google -

{2318C2B1-4965-11d4-9B18-009027A

5CD4F} - c:\program

files\google\googletoolbar1.dll
O3 - Toolbar: &Radio -

{8E718888-423F-11D2-876E-00A0C90

82467} -

C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar -

{EF99BD32-C1FB-11D2-892F-0090271

D4F88} - C:\Program

Files\Yahoo!\Companion\Installs\cpn0

\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1]

"C:\WINDOWS\IME\imjp8_1\IMJPMIG.

EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync]

C:\WINDOWS\System32\IME\TINTLGN

T\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A]

C:\WINDOWS\System32\IME\TINTLGN

T\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray]

C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds]

C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan]

SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!]

C:\PROGRA~1\ALWILS~1\Avast4\ashDi

sp.exe
O4 - HKLM\..\Run: [gcasServ]

"C:\Program Files\Microsoft

AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [MessengerPlus3]

"C:\Documents and

Settings\pc\Bureau\MsgPlus.exe"
O4 - HKLM\..\Run:

[DumbStupidBoneBarb] C:\Documents

and Settings\All Users\Application

Data\Readme meta dumb

stupid\BinSize.exe
O4 - HKLM\..\Run: [WinampAgent]

C:\Program

Files\Winamp\winampa.exe
O4 - HKLM\..\Run:

[SunJavaUpdateSched] C:\Program

Files\Java\jre1.5.0_03\bin\jusched.ex

e
O4 - HKLM\..\Run: [NeroFilterCheck]

C:\WINDOWS\system32\NeroCheck.e

xe
O4 - HKLM\..\Run: [Athan] C:\Program

Files\Athan\Athan.exe
O4 - HKCU\..\Run: [CTFMON.EXE]

C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr]

"C:\Program Files\MSN

Messenger\msnmsgr.exe"

/background
O4 - HKCU\..\Run: [MSMSGS]

"C:\Program

Files\Messenger\msmsgs.exe"

/background
O4 - Global Startup: DSLMON.lnk =

C:\Program Files\SAGEM\SAGEM

F@st 800-840\dslmon.exe
O8 - Extra context menu item:

&Traduire à partir de l'anglais -

res://c:\program

files\google\GoogleToolbar2.dll/cmwor

dtrans.html
O8 - Extra context menu item: Pages

liées - res://c:\program

files\google\GoogleToolbar2.dll/cmbac

klinks.html
O8 - Extra context menu item: Pages

similaires - res://c:\program

files\google\GoogleToolbar2.dll/cmsi

milar.html
O8 - Extra context menu item:

Recherche &Google - res://c:\program

files\google\GoogleToolbar2.dll/cmse

arch.html
O8 - Extra context menu item: Version

de la page actuelle disponible dans le

cache Google - res://c:\program

files\google\GoogleToolbar2.dll/cmcac

he.html
O9 - Extra button: Yahoo! Services -

{5BAB4B5B-68BC-4B02-94D6-2FC0DE

4A7897} - C:\Program

Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Recherche -

{92780B25-18CC-41C8-B9BE-3C9C571

A8263} -

C:\PROGRA~1\MICROS~2\OFFICE11\RE

FIEBAR.DLL
O16 - DPF:

{30528230-99F7-4BB4-88D8-FA1D4F5

6A2AB} (YInstStarter Class) -

C:\Program

Files\Yahoo!\Common\yinsthelper.dll
O17 -

HKLM\System\CCS\Services\Tcpip\..\{

C4F32E8E-C5BD-418E-A080-78454336

4B8E}: NameServer = 212.217.0.3

212.217.1.14
O18 - Protocol: msnim -

{828030A1-22C1-4009-854F-8E305202

313F} -

"C:\PROGRA~1\MSNMES~1\msgrapp.dl

l" (file missing)
O20 - Winlogon Notify: igfxcui -

C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control

Service (aswUpdSv) - Unknown owner

- C:\Program Files\Alwil

Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus -

Unknown owner - C:\Program

Files\Alwil

Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner -

Unknown owner - C:\Program

Files\Alwil

Software\Avast4\ashMaiSv.exe"

/service (file missing)
O23 - Service: avast! Web Scanner -

Unknown owner - C:\Program

Files\Alwil

Software\Avast4\ashWebSv.exe"

/service (file missing)
O23 - Service:

SpywareCleanerService - Secure

Computer, LLC - C:\Program

Files\Spyware Cleaner\SCService.exe
0
Utilisateur anonyme
23 nov. 2005 à 22:44
salut
remet un hijack this sans mettre la pagaille

merci
0