Publicités intempestives : aide à l'analyse

Résolu
petitemiss35 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   -  
Master Flex Messages postés 417 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

mon ordinateur fixe est parasité par un ou plusieurs virus. Des publicités intempestives s'ouvrent à tout bout de champ, mes icones du bureau change de taille brutalement, office est parasité, je suis systématiquement redirigé sur des sites de pub quand je vais sur un site internet. Bref invasion totale !!!
Je sollicite votre aide pour l'analyse de mon rapport Hijackthis s'il vous plait, puisque je ne sais pas le faire et que mon PC est au plus mal !
Merci d'avance de votre aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:36:03, on 28/03/2011
Platform: Windows Vista SP2
MSIE: Internet Explorer v8.00
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\choupi et nounou\Desktop\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {b80f591e-fe9a-46cf-a13e-180377240586} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

25 réponses

petitemiss35
 
L'infection qu'on avait par USB c'est au niveau des pilotes ou du contenu des clés et disques durs externes ?

Voici les nouveaux rapports :
ZHP fix : http://www.cijoint.fr/cjlink.php?file=cj201104/cijy3WygGO.txt
ZHP Diag : http://www.cijoint.fr/cjlink.php?file=cj201104/cij66QftIS.txt

Merci à nouveau pour la persistance de votre aide ! on sent notre ordi revivre littéralement ! ça fait bien plaisir !!!
0
Master Flex Messages postés 417 Date d'inscription   Statut Membre Dernière intervention   36
 
Salut petitemiss(mais je pense que tu sortiras d'ici tu seras devenu grandemiss35) ;) alors c'est au niveau du contenu des disques et clés usb tu n'as plus d'infections apparentes sur ton pc :) on va passer à la partie optimisation je constate que tu as un 2ème disque dur totalement vide, à ta place je conseillerai de prendre toutes tes données et de les mettre dessus si jamais un jour tu as un soucis avec ton pc ils seront sur une autre partition que la principale (C:) et tu pourras toujours avoir accès si tu dois formater ton pc ;)

Voici une liste de recommandations que tu devras suivre au préalable à l'avenir pour éviter tout risque d'infections maladroites ;)

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...

Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc, etc ...)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

C'est pourquoi il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

Pour t'aider dans cette tâche, voici quelques pistes : ;)

1) Désinstalle AD Aware qui ne sert à rien va dans le panneau de configuration et cliques sur programmes et fonctionnalités ensuite clique sur ad aware et désinstalle. Si on te le demande redémarre le pc. :)


2)>gras>Java</gras>

> Télécharge JavaRa puis décompresse le sur ton bureau.

> Ouvre le dossier JavaRa puis exécute JavaRa.exe.

Clique sur <gras>"Search For Updates"
.

> Sélectionne "Update Using jucheck.exe" puis clique sur "Search".

> Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.

> Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".

> Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".

> Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\


3)Adobe Reader

> Si tu utilises Adobe Reader, il est important qu'il soit à jour.

> Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC (Penses y...)

> Pour vérifier qu'Adobe Reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]



4)
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox

5)
Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités :)

6)
Voici une extension à télécharger Wot qui te permettra, en faisant tes recherches sur Google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

Pour Firefox
Pour Internet Explorer

Afin d'éviter une infection de toolbar, il faut toujours lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

7)
Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)

(Clique droit et choisis "Exéuter en tant qu'administrateur" pour les utilisateurs de Vista ou de Seven).

> Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option "Vacciner".

> Appuie sur "Ok" au message de confirmation.

> Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.

Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )

8)
Garde Malwarebytes Anti Malware sous la main et faire un scan complet du pc 2 fois par mois en ayant au préalable fais une mise à jour du logiciel. ;)

9)
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "Exécuter en tant qu'administrateur" pour Vista et Seven) Va dans "Options" puis "Avancé" et décoche la case "Effacer uniquement les fichiers" etc....

* Va dans "Nettoyeur", choisis "Analyse". Une fois terminé, lance le nettoyage.

* Ensuite, choisis "Registre", puis "Chercher des erreurs". Une fois terminé, répare toutes les erreurs tant de fois qu'il en trouve à l analyse .

10)
Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser :Sécunia

Un tutoriel voir section Secunia Personal Software Inspector (Secunia PSI)

ou

Update Checker que tu peux télécharger ici

Voici un tutoriel pour mieux te familiariser avec ;)

11)Delfix


> Télécharge DelFix sur ton bureau.

> Lance le.(Clic droit et chosir "Exécuter en tant qu'administrateur" pour les utilisateurs de Vista et de Seven)

> Clique sur Suppression puis valide en appuyant sur "Entrée".

> Patiente pendant le scan jusqu'à l'ouverture du rapport.

> Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch


12)
Un utilitaire pour défragmenter , utilises pour ce faire Defraggler

13)
Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

> Tutoriels :

Windows Xp

Windows Vista

Windows Seven


N'oublies pas de réactiver la restauration système.



UAC ( Uniquement pour les utilisateurs de Vista et de Seven )


Pourquoi garder l'UAC activée ?


[size=4]A lire pour mieux comprendre tout ce qui touche à l'insécurité des internautes et les risques qu'ils prennent en ne soyant pas informer/size.

Les dangers du P2P

La sécurité de son p, c'est quoi?

Sécuriser son pc

Pourquoi maintenir son navigateur à jour?

Les toolbars ce n'est pas obligatoire

http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...

Voila grandemiss35, une fois ta mission accomplie, tu pourras mettre ton sujet en Résolu, tout en haut du sujet ;) Je te souhaite également de passer une agréable fin de soirée et une bonne navigation sur le net. :D Si tu as des questions n'hésite pas nous sommes là pour vous aider. Et N'oublie pas une dernière chose très importante GOOGLE EST TON AMI ;)

A+
@Master Flex@
0
petitemiss35
 
un grand merci à vous tous qui avez participé au diagnostic de mon ordi !
C'est bien, vous l'avez fait avec beaucoup d'humour !!!! je me sens "grandie"
Je vais essayer de suivre le maximum de vos conseils, c'est sur que ça fera radicalement changer les habitudes.

Très bonne journée à tous et bonne continuation !!!
0
Master Flex Messages postés 417 Date d'inscription   Statut Membre Dernière intervention   36
 
Tout le plaisir était pour moi, merci beaucoup, pareillement bonne continuation et bon surf et merci d'avoir suivi jusqu'au bout de la désinfection ;)


@Master Flex@
0
InternetExplorer
 
Les pubs viennent elles de Eorezo ?
-3

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
casimir2008 Messages postés 156 Date d'inscription   Statut Membre Dernière intervention   12
 
bonjour
quand tu ouvres une page tu as en haut dans la barre menu
fichier....edition... affichage...... etc
tu cliques sur outils
options internet
confidentialité
tu coche la case ==> activer le bloqueur de fenêtres publicitaires
puis cliques sur paramètres
coches les 2 cases jouer et afficher
en bas tu as niveau de bloquage tu choisis
Haut boquer toutes les fenêtres publicitaires
quand tu iras sur un site pour voir une vidéo,, ou quand tu cliquera sur une image pour l'agrandir la fonction te la bloqueras donc tu appuieras sur les touches CTRL et ALT pour autoriser
elles se trouvent à gauche de la grande barre d'espace
j'espère cela t'aideras
bonne journée
-3