Hoax comment les éliminer?

elk Messages postés 63 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'ai un XP PRO SP1+ antivirus avast pro 4.6
mon pc est infesté de faux messages,je pense que c'est des hoax.
j'ai scanné avec adawar et spybot et l'anti virus,mais pas moyen de les erradiquer.Svp,y a t il une autre solution?pour venir à bout de ce problème?..grand merci..

A voir également:

4 réponses

^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonjour,

Si ce sont de Hoax, regarde par là ::

http://www.secuser.com/hoax/

Pour contrôler ton PC, vaudrait mieux vérifier

ensuite
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
BmV Messages postés 98699 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut.

"mon pc est infesté de faux messages" : qu'est ce que tu appelles des "faux messages" ????
0
elk
 
bonjour,
Des messages qui m'alertent en me disant que mon pc est infesté d'espions et des fenêtres de publicité me rendent la navigation impossible.Des toolbars se sont fixés et résistent à adawar et à spybot
mais ne figurent pas sur la liste ajout suppression.
dois-je scaner en mode sans echec et auparavant desactiver la restauration?
JE VOUS ASSURE QUE TOUTES LES SUGGESTIONS SONT LES BIENS VENUES. grand merci
0
elk
 
Bonjour,
Je m'exuse du dérangement,voilà j'ai fais ce que vous m'avez demandé.j'espère que vous comprendrez le problème de mon PC et me conseillerez la manoeuvre à suivre.
merci beaucoup.

Logfile of HijackThis v1.99.1
Scan saved at 17:42:01, on

23/11/2005
Platform: Windows XP SP1 (WinNT

5.01.2600)
MSIE: Internet Explorer v6.00 SP1

(6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil

Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil

Software\Avast4\ashServ.exe
C:\Program Files\Fichiers

communs\Microsoft

Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil

Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil

Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDi

sp.exe
C:\Program Files\Microsoft

AntiSpyware\gcasServ.exe
C:\Program

Files\Winamp\winampa.exe
C:\Program

Files\Java\jre1.5.0_03\bin\jusched.ex

e
C:\Program Files\Microsoft

AntiSpyware\gcasDtServ.exe
C:\Program Files\Internet

Explorer\iexplore.exe
C:\Program Files\Athan\Athan.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN

Messenger\msnmsgr.exe
C:\Program

Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM\SAGEM

F@st 800-840\dslmon.exe
C:\Program Files\Internet

Explorer\iexplore.exe
C:\Documents and

Settings\baghdad\Bureau\HijackThis.e

xe

R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Default_Search_URL =

http://us.rd.yahoo.com/customize/ie/d

efaults/su/msgr7/*http://www.yahoo.co

m
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Search Bar =

http://us.rd.yahoo.com/customize/ie/d

efaults/sb/msgr7/*http://www.yahoo.co

m/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Search Page =

http://us.rd.yahoo.com/customize/ie/d

efaults/sp/msgr7/*http://www.yahoo.co

m
R0 - HKLM\Software\Microsoft\Internet

Explorer\Main,Start Page =

http://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet

Explorer\Toolbar,LinksFolderName =

Liens
O2 - BHO: (no name) -

{53707962-6F74-2D53-2644-206D7942

484F} - C:\Program Files\Spybot -

Search & Destroy\SDHelper.dll
O2 - BHO: UberButton Class -

{5BAB4B5B-68BC-4B02-94D6-2FC0DE

4A7897} - C:\Program

Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: YahooTaggedBM Class -

{65D886A2-7CA7-479B-BB95-14D1EF

B7946A} - C:\Program

Files\Yahoo!\Common\YIeTagBm.dll
O2 - BHO: Google Toolbar Helper -

{AA58ED58-01DD-4d91-8333-CF10577

473F7} - c:\program

files\google\googletoolbar1.dll
O2 - BHO: (no name) -

{FE2B2331-4E59-BE59-D20C-F097C92

5EE81} -

C:\DOCUME~1\pc\APPLIC~1\CASHMP~1

\Seek glue.exe (file missing)
O3 - Toolbar: &Google -

{2318C2B1-4965-11d4-9B18-009027A

5CD4F} - c:\program

files\google\googletoolbar1.dll
O3 - Toolbar: &Radio -

{8E718888-423F-11D2-876E-00A0C90

82467} -

C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar -

{EF99BD32-C1FB-11D2-892F-0090271

D4F88} - C:\Program

Files\Yahoo!\Companion\Installs\cpn0

\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1]

"C:\WINDOWS\IME\imjp8_1\IMJPMIG.

EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync]

C:\WINDOWS\System32\IME\TINTLGN

T\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A]

C:\WINDOWS\System32\IME\TINTLGN

T\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray]

C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds]

C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan]

SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!]

C:\PROGRA~1\ALWILS~1\Avast4\ashDi

sp.exe
O4 - HKLM\..\Run: [gcasServ]

"C:\Program Files\Microsoft

AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [MessengerPlus3]

"C:\Documents and

Settings\pc\Bureau\MsgPlus.exe"
O4 - HKLM\..\Run:

[DumbStupidBoneBarb] C:\Documents

and Settings\All Users\Application

Data\Readme meta dumb

stupid\BinSize.exe
O4 - HKLM\..\Run: [WinampAgent]

C:\Program

Files\Winamp\winampa.exe
O4 - HKLM\..\Run:

[SunJavaUpdateSched] C:\Program

Files\Java\jre1.5.0_03\bin\jusched.ex

e
O4 - HKLM\..\Run: [NeroFilterCheck]

C:\WINDOWS\system32\NeroCheck.e

xe
O4 - HKLM\..\Run: [Athan] C:\Program

Files\Athan\Athan.exe
O4 - HKCU\..\Run: [CTFMON.EXE]

C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr]

"C:\Program Files\MSN

Messenger\msnmsgr.exe"

/background
O4 - HKCU\..\Run: [MSMSGS]

"C:\Program

Files\Messenger\msmsgs.exe"

/background
O4 - Global Startup: DSLMON.lnk =

C:\Program Files\SAGEM\SAGEM

F@st 800-840\dslmon.exe
O8 - Extra context menu item:

&Traduire à partir de l'anglais -

res://c:\program

files\google\GoogleToolbar2.dll/cmwor

dtrans.html
O8 - Extra context menu item: Pages

liées - res://c:\program

files\google\GoogleToolbar2.dll/cmbac

klinks.html
O8 - Extra context menu item: Pages

similaires - res://c:\program

files\google\GoogleToolbar2.dll/cmsi

milar.html
O8 - Extra context menu item:

Recherche &Google - res://c:\program

files\google\GoogleToolbar2.dll/cmse

arch.html
O8 - Extra context menu item: Version

de la page actuelle disponible dans le

cache Google - res://c:\program

files\google\GoogleToolbar2.dll/cmcac

he.html
O9 - Extra button: Yahoo! Services -

{5BAB4B5B-68BC-4B02-94D6-2FC0DE

4A7897} - C:\Program

Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Recherche -

{92780B25-18CC-41C8-B9BE-3C9C571

A8263} -

C:\PROGRA~1\MICROS~2\OFFICE11\RE

FIEBAR.DLL
O16 - DPF:

{30528230-99F7-4BB4-88D8-FA1D4F5

6A2AB} (YInstStarter Class) -

C:\Program

Files\Yahoo!\Common\yinsthelper.dll
O17 -

HKLM\System\CCS\Services\Tcpip\..\{

C4F32E8E-C5BD-418E-A080-78454336

4B8E}: NameServer = 212.217.0.3

212.217.1.14
O18 - Protocol: msnim -

{828030A1-22C1-4009-854F-8E305202

313F} -

"C:\PROGRA~1\MSNMES~1\msgrapp.dl

l" (file missing)
O20 - Winlogon Notify: igfxcui -

C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control

Service (aswUpdSv) - Unknown owner

- C:\Program Files\Alwil

Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus -

Unknown owner - C:\Program

Files\Alwil

Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner -

Unknown owner - C:\Program

Files\Alwil

Software\Avast4\ashMaiSv.exe"

/service (file missing)
O23 - Service: avast! Web Scanner -

Unknown owner - C:\Program

Files\Alwil

Software\Avast4\ashWebSv.exe"

/service (file missing)
O23 - Service:

SpywareCleanerService - Secure

Computer, LLC - C:\Program

Files\Spyware Cleaner\SCService.exe
0
Utilisateur anonyme
 
salut
remet un hijack this sans mettre la pagaille

merci
0