Infection par un spyware

duff0608 -  
 erwin -
Bonjour à tous
Alors mon problème est le suivant hier j'ai chopé spysheriff, en suivant les conseils de tout le monde j'ai réussi à m'en débarasser.
Mais ensuite je me suis aperçu que j'était infecté par d'autre spyware qui s'appel W32.Looksky.A@mm entre autre.
Les symptomes sont les suivants: dès que je démarre Internet Norton m'ouvre environ 20 fenètres pour me dire que j'envoi des mails (je suppose donc que c'est du spam).
Après une analyse de norton il m'identifie Zango site finder et un autre qui si ma mémoire est bonne browsall.dll ou quelque chose dans ce genre.
Est ce que je me suis bien exprimé.
Configuration: Portable acer aspire 1310
amd xp2000+

3 réponses

  1. duff0608
     
    ok
    je le fais dès que je rentre chez moi à 14h00
    Merci d'avance
    0
  2. erwin
     
    Bonjour
    je profite de ce message pour ne pas faire de doublons j'ai le meme probleme que lui sauf que pour moi au demarrage de windows je reçois prés d'une centaine d'alerte de mail stoppé par norton avec au passage des message d'aletre tel que :

    "Type d'analyse : Auto-Protect Analyse
    Evénement : Menace trouvée !
    Menace : Trojan.Looksky
    Fichier : C:\WINDOWS\comdlg64.dll
    Emplacement : C:\WINDOWS
    Ordinateur : 111193700315
    Utilisateur : dm
    Opération : Nettoyer - échec : Quarantaine - échec : Supprimer - réussite : Acces refusé
    Date de détection : vendredi 13 avril 2007 11:29:15"

    Il me met echec reussi mais au demarrage suivant c'est le meme boxon

    J'ai donc suivi vos conseil avec hijackthis et voici le rapport :

    " Logfile of HijackThis v1.99.1
    Scan saved at 11:33:13, on 13/04/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    C:\Program Files\Symantec AntiVirus\DefWatch.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Symantec AntiVirus\Rtvscan.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\Program Files\Logitech\MouseWare\system\em_exec.exe
    C:\PROGRA~1\SYMANT~1\VPTray.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\WINDOWS\system32\tcpipmon.exe
    C:\WINDOWS\system32\spoolsvv.exe
    C:\WINDOWS\system32\tcpipmon.exe
    C:\WINDOWS\updater.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\WinRAR\WinRAR.exe
    D:\DOCUME~1\dm\LOCALS~1\Temp\Rar$EX00.000\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
    O4 - HKLM\..\Run: [spoolsvv] C:\WINDOWS\system32\spoolsvv.exe
    O4 - HKLM\..\Run: [runner1] C:\WINDOWS\updater.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
    O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\sdtnybhx.dll",setvm
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Edit with Altova X&MLSpy - C:\Program Files\Altova\XMLSpy2005\spy.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Edit with Altova X&MLSpy - {2222EF56-F49E-4d07-A14E-8D2B08766958} - C:\Program Files\Altova\XMLSpy2005\spy.htm
    O9 - Extra 'Tools' menuitem: Edit with Altova X&MLSpy - {2222EF56-F49E-4d07-A14E-8D2B08766958} - C:\Program Files\Altova\XMLSpy2005\spy.htm
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\uivwxqysitr.dll
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
    O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

    "

    que dois je faire ?
    merci de votre aide :)
    0