Actualisation de pages invisibles et pub

Fermé
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 - 9 déc. 2010 à 06:40
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 - 19 déc. 2010 à 00:06
Bonjour a vous!

J'ai un petit soucis,depuis quelques temps j'ai des sons du types "actualisation de page internet",alors que mon navigateur n'est pas ouvert (Firefox),mais j'ai également depuis quelques temps une pub sonore "Direct A...." qui tourne aléatoirement sur mon pc,même lorsque aucun programme ne fonctionne (Firefox,msn,skype,etc....).
J'en déduit que mon pc est infecté,est ce que quelqu'un peux m'aider?
Cordialement
A voir également:

17 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
9 déc. 2010 à 11:38
Salut,

On va commencer par analyser ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
9 déc. 2010 à 17:39
Merci pour ta réponse H3RV3 ;-)

Donc voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijKf3Asno.txt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
9 déc. 2010 à 18:35
Bien, on commence par çà :

Note : tu as une infection qui se propage par les disques amovibles.

● Télécharge UsbFix sur ton bureau en cliquant sur le bouton Download de cette page

● Double clique sur UsbFix.exe

● Clique sur le bouton "Recherche"

Branche à ton PC tes disques amovibles (clé USB, disque dur externe, lecteur MP3, téléphone, etc...) sans les ouvrir et clique sur le bouton OK

● Patiente pendant que l'outil travaille

● A la fin du scan un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\UsbFix.txt

Note :
UsbFix.exe peut être détecté à tort par certains antivirus, ignore l'alerte.
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
9 déc. 2010 à 19:06
Voila le rapport:

############################## | UsbFix 7.035 | [Recherche]

Utilisateur: diat (Administrateur) # DIAT-3C05BDE8EF [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 18:59:55 | 09/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Athlon(tm) 64 Processor 3500+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.52 [Enabled | Updated]
RAM -> 3007 Mo
C:\ (%systemdrive%) -> Disque fixe # 59 Go (28 Go libre(s) - 47%) [] # NTFS
D:\ -> Disque fixe # 233 Go (28 Go libre(s) - 12%) [Data ] # NTFS
E:\ -> Disque fixe # 174 Go (166 Go libre(s) - 95%) [Data] # NTFS
J:\ -> Disque amovible # 15 Go (14 Go libre(s) - 92%) [BITDEFENDER] # FAT32
K:\ -> CD-ROM
L:\ -> CD-ROM
N:\ -> Disque fixe # 186 Go (255 Mo libre(s) - 0%) [] # NTFS

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{27ef1940-f400-11df-bb6b-001a4d81a713}
Shell\AutoRun\Command = J:\dwh.exe
Shell\open\Command = J:\dwh.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
9 déc. 2010 à 20:15
Bien, passe à la suppression :

● Relance UsbFix.exe

● Clique sur le bouton "Suppression"

Branche à ton PC tes disques amovibles (clé USB, disque dur externe, lecteur MP3, téléphone, etc...) sans les ouvrir et clique sur le bouton OK

● Patiente pendant que l'outil travaille

● A la fin de la suppression un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\UsbFix.txt
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
9 déc. 2010 à 21:00
Voici le rapport:

############################## | UsbFix 7.035 | [Suppression]

Utilisateur: diat (Administrateur) # DIAT-3C05BDE8EF [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 20:57:22 | 09/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Athlon(tm) 64 Processor 3500+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.52 [Enabled | Updated]
RAM -> 3007 Mo
C:\ (%systemdrive%) -> Disque fixe # 59 Go (27 Go libre(s) - 46%) [] # NTFS
D:\ -> Disque fixe # 233 Go (28 Go libre(s) - 12%) [Data ] # NTFS
E:\ -> Disque fixe # 174 Go (166 Go libre(s) - 95%) [Data] # NTFS
J:\ -> Disque amovible # 15 Go (14 Go libre(s) - 92%) [BITDEFENDER] # FAT32
K:\ -> CD-ROM
L:\ -> CD-ROM
N:\ -> Disque fixe # 186 Go (255 Mo libre(s) - 0%) [] # NTFS

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-1085031214-179605362-1801674531-1004
Supprimé! D:\Recycler\S-1-5-21-1085031214-179605362-1801674531-1004
Supprimé! D:\Recycler\S-1-5-21-1547161642-1364589140-1801674531-1004
Supprimé! D:\Recycler\S-1-5-21-1757981266-1637723038-839522115-1004
Supprimé! D:\Recycler\S-1-5-21-2052111302-1757981266-725345543-1004
Supprimé! D:\Recycler\S-1-5-21-796845957-1614895754-682003330-1004
Supprimé! E:\Recycler\S-1-5-21-1085031214-179605362-1801674531-1004
Supprimé! E:\Recycler\S-1-5-21-1547161642-1364589140-1801674531-1004
Supprimé! E:\Recycler\S-1-5-21-2052111302-1757981266-725345543-1004
Supprimé! E:\Recycler\S-1-5-21-796845957-1614895754-682003330-1004
Supprimé! N:\Recycler\S-1-5-21-1085031214-179605362-1801674531-1004

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{27ef1940-f400-11df-bb6b-001a4d81a713}

################## | Listing |

[06/09/2010 - 14:41:58 | N | 0] C:\AUTOEXEC.BAT
[06/09/2010 - 14:37:44 | N | 216] C:\boot.ini
[14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
[06/09/2010 - 15:15:42 | D ] C:\CanoScan
[08/12/2010 - 07:04:29 | D ] C:\Config.Msi
[06/09/2010 - 14:41:58 | N | 0] C:\CONFIG.SYS
[06/09/2010 - 14:45:18 | D ] C:\Documents and Settings
[08/02/2010 - 20:07:44 | N | 270] C:\file_list.txt
[06/09/2010 - 14:41:58 | N | 0] C:\IO.SYS
[06/09/2010 - 14:41:58 | N | 0] C:\MSDOS.SYS
[06/09/2010 - 16:08:26 | RHD ] C:\MSOCache
[14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
[06/09/2010 - 15:02:20 | D ] C:\NVIDIA
[09/12/2010 - 10:44:42 | ASH | 2145386496] C:\pagefile.sys
[09/12/2010 - 17:36:43 | D ] C:\Program Files
[09/12/2010 - 20:57:58 | SHD ] C:\RECYCLER
[05/11/2010 - 11:35:50 | N | 115224] C:\snp2sxp-001.raw
[06/09/2010 - 14:44:40 | SHD ] C:\System Volume Information
[09/12/2010 - 20:57:58 | D ] C:\UsbFix
[09/12/2010 - 20:57:59 | A | 1764] C:\UsbFix.txt
[09/12/2010 - 10:45:59 | D ] C:\WINDOWS
[18/09/2010 - 03:13:11 | D ] D:\Mes Docs
[09/12/2010 - 20:57:58 | SHD ] D:\RECYCLER
[07/09/2010 - 10:04:11 | N | 9103394816] D:\save1.tib
[06/09/2010 - 14:45:28 | SHD ] D:\System Volume Information
[06/09/2010 - 15:11:50 | N | 1611750912] D:\windows vierge.tib
[14/09/2010 - 02:31:02 | D ] E:\BitTorrent
[09/12/2010 - 20:57:58 | SHD ] E:\RECYCLER
[06/09/2010 - 14:45:28 | SHD ] E:\System Volume Information
[05/12/2010 - 23:54:05 | D ] E:\VIDEOS
[09/09/2009 - 14:07:40 | N | 2462] J:\activation.ico
[03/12/2010 - 17:22:50 | D ] J:\batterie
[09/09/2009 - 14:39:14 | N | 114391888] J:\bitdefender_antivirus_2010_32b.exe
[09/09/2009 - 15:23:54 | N | 129248592] J:\bitdefender_antivirus_2010_64b.exe
[09/09/2009 - 14:40:54 | N | 6700920] J:\BitDefender_AV_2010_Userguide_fr.pdf
[10/09/2009 - 11:53:18 | N | 17326117] J:\ActivationBitDefender.exe
[28/11/2010 - 22:55:44 | N | 889667584] J:\Bad Company.avi
[24/02/2010 - 22:19:34 | N | 30991480] J:\avira_antivir_personal_fr.exe
[03/12/2010 - 17:23:30 | D ] J:\logo
[03/12/2010 - 17:04:52 | D ] J:\lowsound
[18/11/2010 - 08:01:22 | N | 1556] J:\BOOTEX.LOG
[12/11/2010 - 04:44:34 | D ] N:\DOCUMENTAIRES
[02/12/2010 - 14:44:14 | D ] N:\FILMS
[23/11/2010 - 21:25:47 | D ] N:\HUMOUR
[10/11/2010 - 15:42:13 | D ] N:\MOVIEZZzzz
[08/10/2010 - 08:11:41 | D ] N:\MUZIK
[09/12/2010 - 20:57:58 | SHD ] N:\RECYCLER
[10/11/2010 - 15:40:12 | D ] N:\SERIES
[21/09/2010 - 22:59:10 | SHD ] N:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
N:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_DIAT-3C05BDE8EF.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
9 déc. 2010 à 22:38
Bien, mets Malwarebytes à jour et fais un scan complet de ton PC.
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
9 déc. 2010 à 23:12
Ok je vais le faire,mais pour info,même infecté j'avais fait fonctionné Malwarebytes,et rien n'avais été détécté!!!!
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
10 déc. 2010 à 15:17
Ola bonjour!

Bon apparement je suis infecté,voila le rapport de Malwarebytes:


Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5285

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10/12/2010 15:16:17
mbam-log-2010-12-10 (15-16-12).txt

Type d'examen: Examen complet (C:\|D:\|E:\|J:\|N:\|)
Elément(s) analysé(s): 326939
Temps écoulé: 2 heure(s), 13 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
e:\system volume information\_restore{73fb6401-9004-4844-9122-900c74f57470}\RP135\A0019054.EXE (RiskWare.Tool.CK) -> No action taken.
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 déc. 2010 à 19:13
Non, pas grand chose de détecter, le fichier se trouve dans la restauration système et n'est donc pas actif.

Quel sont exactement les messages sonores que tu reçois ?
Quels autres problèmes rencontres-tu ?
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
11 déc. 2010 à 00:59
Bah écoute pour l'instant je n'entend plus du tout ces pubs sonore "Direct Ass...",mais par contre j'ai toujours ces sons d'actualisation de page,même avec les programmes fermés.
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
11 déc. 2010 à 05:24
Bon bah super nouvelles........Ca recommence,en pire,la j'ai une voix qui dit "Attention ce film contient des scènes de tortures,ultra légère......",par contre c'est très saoulant,parce que c'est tout les 5 mins maintenant!!!!
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
11 déc. 2010 à 22:28
Bon bah mon ordi aplanté ce matin,donc j'ai réinstallé.......Merci en tout cas ;-)
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
12 déc. 2010 à 11:47
Salut,

C'est bizarre ton histoire, désolé de ne pas avoir pu t'aider plus.
Bonne journée.
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
15 déc. 2010 à 03:09
JE me permet de revenir vers toi H3RV3,car sur un de mes disques dur j'ai un fichier autorun.inf,apparement Avira me l'a bloqué,mais serait ce le noeud du problème???
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
15 déc. 2010 à 21:05
Le fichier autoruninf a été crée par UsbFix afin de vacciner le lecteur.
Avira 10 détecte tous les fichiers autoruns, qu'ils soient nocifs ou non.
Il s'agit donc d'une fausse alerte.
0
diatribe Messages postés 243 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 juillet 2023 3
19 déc. 2010 à 00:06
Ok,merci pour l'information ;-)
0