Pgs internet blokées, pubs, dso exploit
Résolu
Eric
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Il semble que nous ayons un virus :
-Certaines pages internet, aléatoirement, ne s'affichent plus et le message suivant apparait : "The page you are looking for is blocked by the adware on your PC. Remove it with Spy Trooper software."
-Une icone + bulle ds la barre des tâches apparaît : "System Alert : Spyware Detected ..."
-Ainsi que diverses autres fenêtres de publicité...
Le tout, sous présentation windows !
Que faire ?
Avons lancé plusieurs fois AdAware et Spybot-S&D.
Les problèmes suivants réapparaissent à chaque fois ds Spybot :
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1715567821-1547161642-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
Merci d'avance de votre aide ; ca devient pénible avec ce truc !!
Il semble que nous ayons un virus :
-Certaines pages internet, aléatoirement, ne s'affichent plus et le message suivant apparait : "The page you are looking for is blocked by the adware on your PC. Remove it with Spy Trooper software."
-Une icone + bulle ds la barre des tâches apparaît : "System Alert : Spyware Detected ..."
-Ainsi que diverses autres fenêtres de publicité...
Le tout, sous présentation windows !
Que faire ?
Avons lancé plusieurs fois AdAware et Spybot-S&D.
Les problèmes suivants réapparaissent à chaque fois ds Spybot :
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1715567821-1547161642-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
Merci d'avance de votre aide ; ca devient pénible avec ce truc !!
A voir également:
- Pgs internet blokées, pubs, dso exploit
- Bloquer les pubs youtube - Accueil - Streaming
- Gps sans internet - Guide
- Mon pc rame sur internet - Guide
- Complete internet repair - Télécharger - Web & Internet
- Supprimer les pubs - Guide
25 réponses
erf autant pour mwa, le voici ;), en attendant, j'ai toujours pas eu de pages internet, c ca ki é bon, vivement un bon wisky :p
Logfile of HijackThis v1.99.1
Scan saved at 15:42:10, on 18/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Uilisateur\Mes documents\barre d'outil\logiciel nettoyage\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Windows mod Verifier] Windows-mod.exe
O4 - HKLM\..\RunServices: [AdobeReaderPro] svxhost.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\lvr0099me.dll (file missing)
Logfile of HijackThis v1.99.1
Scan saved at 15:42:10, on 18/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Uilisateur\Mes documents\barre d'outil\logiciel nettoyage\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Windows mod Verifier] Windows-mod.exe
O4 - HKLM\..\RunServices: [AdobeReaderPro] svxhost.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\lvr0099me.dll (file missing)
si si il est bel et bien fini sur mon deuxième message, je viens encore une fois de vérifier, et j'arrive pas à scanner avec le logiciel que tu m'a donné
Les services ont disparu :-/ sont pas partis tout seul ..
clique sur demarrer, tous les programmes, windows update (tout en haut) puis telecharges tout ce qu'il te trouve, tu vas devori redemarrer plusieurs fois, tu recommences l'etape, puis dès qu'il te trouve plus rien.
Remet un rapport hijackthis stp car là tu est encore infecté ..alors que tu n'etais pas infecté il y à 1h00
clique sur demarrer, tous les programmes, windows update (tout en haut) puis telecharges tout ce qu'il te trouve, tu vas devori redemarrer plusieurs fois, tu recommences l'etape, puis dès qu'il te trouve plus rien.
Remet un rapport hijackthis stp car là tu est encore infecté ..alors que tu n'etais pas infecté il y à 1h00
Bah voilà, je viens de faire des mises a jour, surtout au niveau sécurité, et je viens de refaire un rapport, que je te met juste ci contre. Au niveau de mon problème initial (car tout est quand même parti d'ici, je n'ai plus rien;) voilà voilà, que te dis le rapport alors ?? et je v vérifier k'il est bien en entier :)
Logfile of HijackThis v1.99.1
Scan saved at 18:47:32, on 18/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Uilisateur\Mes documents\barre d'outil\logiciel nettoyage\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50]
Logfile of HijackThis v1.99.1
Scan saved at 18:47:32, on 18/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Uilisateur\Mes documents\barre d'outil\logiciel nettoyage\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50]
erf je t'assure je comprends pas, je fais attention de bien tout mettre dans mon message, et une fois ke je poste, y'a en une bonne partie ki se barre, encore désolé. Je vais essayer de te le remettre en entier (je viens de voir k'il ne l'était pas encore). Sinon, je vais suivre ton conseil de le mettre a jour, mais mon système est il selon toi encore infecté (j'espère que non avec tous les programmes que tu m'a donné) et si oui comment fo t'il faire pour ne plus l'être outre le fait de mettre windows à jour ?
Je re colle une enième fois mon rapport :)
Logfile of HijackThis v1.99.1
Scan saved at 18:58:53, on 18/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Uilisateur\Mes documents\barre d'outil\logiciel nettoyage\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Windows mod Verifier] Windows-mod.exe
O4 - HKLM\..\RunServices: [AdobeReaderPro] svxhost.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140282435286
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\lvr0099me.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe (file missing)
Je re colle une enième fois mon rapport :)
Logfile of HijackThis v1.99.1
Scan saved at 18:58:53, on 18/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Uilisateur\Mes documents\barre d'outil\logiciel nettoyage\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Windows mod Verifier] Windows-mod.exe
O4 - HKLM\..\RunServices: [AdobeReaderPro] svxhost.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140282435286
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\lvr0099me.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe (file missing)
tu as un windows piraté?!
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
O4 - HKLM\..\RunServices: [Windows mod Verifier] Windows-mod.exe
O4 - HKLM\..\RunServices: [AdobeReaderPro] svxhost.exe
cliques sur demarrer, executer, tapes: msconfig ,vas dans l'onglet "services" coches la case "masquer les services miscrosoft" puis decoches la case devant ces lignes.
[Windows mod Verifier] Windows-mod.exe
[AdobeReaderPro] svxhost.exe
clique sur demarrer, rechercher, cherches et supprimes ce fichiers:
Windows-mod.exe
svxhost.exe
-
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
O4 - HKLM\..\RunServices: [Windows mod Verifier] Windows-mod.exe
O4 - HKLM\..\RunServices: [AdobeReaderPro] svxhost.exe
cliques sur demarrer, executer, tapes: msconfig ,vas dans l'onglet "services" coches la case "masquer les services miscrosoft" puis decoches la case devant ces lignes.
[Windows mod Verifier] Windows-mod.exe
[AdobeReaderPro] svxhost.exe
clique sur demarrer, rechercher, cherches et supprimes ce fichiers:
Windows-mod.exe
svxhost.exe
-
C'est en forgeant que l'on devient forgeron
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bah écoute, je pense pas qu'il soit piraté mon windows. Aprés si tu entends par piraté "gravé" alors vi il l'est, vu que c un gravé d'un poto. Après qu'est ce que ca change dans les fichiers ce sont les mêmes, et je ne suis pas sûr que le Monsieur à lunette de seattle (Bill gates) soit à quelques euros ou dollards prés.
Cela dit, j'ai fais ce ke tu m'a dit, je n'arrive par contre pas à trouver les deux fichiers, la recherche étant infructueuse.
Voilà voilà :)
Cela dit, j'ai fais ce ke tu m'a dit, je n'arrive par contre pas à trouver les deux fichiers, la recherche étant infructueuse.
Voilà voilà :)
Oui, donc piraté ..tu sais tu fais ce que tu veux qu'il soit piraté ou non ça m'importe peu c'est juste pour comprendre..donc voilà le probléme est réglé, on sait pourquoi tu ne peux pas le mettre à jour ;-)
Redemarre l'ordi pusi postes un nouveau rapport hijackthis pour voir si les services sont partis ;-)
Redemarre l'ordi pusi postes un nouveau rapport hijackthis pour voir si les services sont partis ;-)
fais ce scan anti-virus ici puis colle le rapport ici une fois qu'il à fini
http://www.bitdefender.fr/scan/license.php