Attaque permanente ...SOS

nadine3324 Messages postés 221 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour,
je viens d'installer windows xp pro.
j'ai une connection internet par free en wifi
j'ai télécharger avast
avast se met en alerte sans arret, car il me dit avoir trouver des vers, des trojans, toute sorte de problème.
il est difficile de naviguer dans ces conditions car avast est quasiment toujours en première ligne a me demander ce qu'il doit faire .
pouvez vous me dire s'il vous plait ce que je dois faire pour éviter ça et quelle protection efficace je dois installer (telecharger ou acheter) pour etre tranquille
merci de vos reponses
cordialement
nadine3324

67 réponses

nadine3324 Messages postés 221 Statut Membre 2
 
re
ben j'ai outlook, mais j'ai des mails par ma messagerie freesbee
je l'ai configuré pour outlook

et je fais quoi pour l'alerte de securité windows qui ne veut pas partir de ma barre de lancement??
merci encore
A+
nadine3324
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

Pour l alerte de securité, tu peux me faire une prise d ecran?

Appuis sur [impr ecr syst] a coté de F12.
Va dans word et colle. La page se met.Enregistre le.
Va sur ce site
https://www.cjoint.com/
Clik parcourir, recherche le puis creer le lien
donne moi le

a+
0
nadine3324 Messages postés 221 Statut Membre 2
 
re

voici les liens pour voir mon ecran
j'espère que ça marche

https://www.cjoint.com/?ixsFRCzysM

https://www.cjoint.com/?ixsGuXTOMI

ils disent sur le site qu'il garde les liens , mais on fait comment pour les retrouver?
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

impecable ;-)

Il garde en memoire pendant une dizaine de jours je crois le lien actif, apres il est supprimé
Apres, pas besoin de le retrouver, puisqu il sera automatiquement supprimé ! Tu me l a donné donc apres il se serviera plus.

Va dans panneau de configuration < double clik sur mises a jour automatiques < Coche la case installation automatique(recommandé) puis valide

redemarre ton PC.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nadine3324 Messages postés 221 Statut Membre 2
 
salut

bon ça y est, j'ai redemarré et le truc il y est plus.
apparmment c t pas un mechant...lol
mon pc il est ok là ou quoi??

a++
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

remet un hijack this et je te dirais si celui la est ok !

non ce n'etait pas mechant, juste un probleme de configuration.

;-)
a+
0
nadine3324 Messages postés 221 Statut Membre 2
 
hello

et oui, c encore et toujours moi...lol

voici mon hijack this

Logfile of HijackThis v1.99.1
Scan saved at 18:52:30, on 23/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\dirx9.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
C:\WINDOWS\twain_32\CIS600X\WATCH.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\nous\LOCALS~1\Temp\Rar$EX00.016\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Winjava xml] dirx9.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\CIS600X\WATCH.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

j'espère que c ok.

il faut que je fasse quoi et comment avec tous les anti virus , spyware... etc que tu m'as fait telecahrger pour etre tranquille ?

A de suite
nadine3324
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

je t'expliquerais demain les scans et mises a jour a faire toutes les semaines si tu veux.
Pour aujourd hui, j aimerais que tu installes un pare feu:
securite proteger un ordinateur contre les malwares d internet

Sinon, le log semble ok !

Si tu as le temps, tu peux faire ce scan en ligne:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Bon courage, desole, je vais bientot quitter pour aller au boulot (grrr)

a+
0
nadine3324 Messages postés 221 Statut Membre 2
 
salut,

non pas grave, le boulot, c le boulot.... faut bine manger...ool
je fais ce que tu m'as ecrit et on se reparle demain

bon courage

bosse pas trop kan meme
bye
nadine3324
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

lol oui bien sur !
Bha c est qu un job d été, il me reste plus que 3 nuits et apres repos !! lol (merité !!)

Bon courage et bonne soirée

bye
0
nadine3324 Messages postés 221 Statut Membre 2
 
coucou

c encore moi qui vient t'embeter... :-)

j'ai essayé d'installer zone alarm, mais je l'ai coupé car j'arrive pas à le configurer, et je peux plus aller sur le net, ça bloque ma connection

j'ai fait par contre une analyse chez kasperky
voici le rapport, je te donne le lien comme tu m'as montré hier ;-)
https://www.cjoint.com/?iyncumF4FB
c dingue ya toujours des bestioles, je demoralise grave

j'attends ta rep
A++
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Coucou Nadine,

Double clik sur l icone de zone alarme en bas a droite
Va dans controles des programmes < programmes
Tu autorises dans les 4 colonnes ton fournisseur d acces internet ainsi que generic host process for win32 a acceder a Internet.

Regle le et apres on les supprimera.

a+
0
nadine3324 Messages postés 221 Statut Membre 2
 
coucou
tiens le lien
je comprends rien a zone alarm
ya pas mon fournisseur d'acces
https://www.cjoint.com/?iyoVC2ZgPq
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Bon on verra ca apres, c est vrai que c est bizarre.Quand tu te connectes au net, il te demande d accepter quelque chose?

Avec Hijack this, fixe ceci
O4 - HKLM\..\Run: [Winjava xml] dirx9.exe

Et supprime:
C:\WINDOWS\system32\dirx9.exe

Redemarre ton pc et remet un hijack this

a+ ;-)
0
nadine3324 Messages postés 221 Statut Membre 2
 
re
voici le hijack this
Logfile of HijackThis v1.99.1
Scan saved at 15:19:56, on 24/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
C:\WINDOWS\twain_32\CIS600X\WATCH.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\nous\LOCALS~1\Temp\Rar$EX01.484\HijackThis.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\CIS600X\WATCH.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

alors quand j'ai redemarré ça a mis un temps fous pour ouvrir.
quand je clique sur outlook ou sur une page internet ou tout silmplement un dossier, ben ça met super longtemps avant de s'ouvrir.
ça fait ça depuis que j'ai mis spyboot et zone alarme
quand je demarre, je suis obligé de faire un truc dans zone alarme sinon je peux pas aller sur le net, ça bloque ma connection. et puis ça me demande l'autorisation pour outlook, avast eplein de truc encore

Au fait, tu penses quoi du rapport deKASPERKY que je t'ai envoyé plus haut ?

je sens que je vais pas tarder à mettre mon ordi à la poubelle, j'en ai trop marre :-)
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

C est surrement zone alarme, si tu le desactive, ca ne rame plus? Si tu as des soucis avec, vire le!
Tu seras sans pare feu mais si tu surfs sur des trucs sains et que tu scans ton pc, tu seras pas infecté.

Pour kaspersky, j ai vu, d ailleur tu as supprimé un truc du rapport deja, donc c est bon.
Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport

Euh le jettes pas, si t en veux plus, donne le moi lol :-)

a+
0
nadine3324 Messages postés 221 Statut Membre 2
 
coucou

c la cata !!!outlook ne fonctionne plus
j'ai pas pu lancer le scan de bitdefender, ça me marque ça et je sais pas ou c :

Le Service Pack 2 a été détecté sur cet ordinateur.
Cliquez sur la barre d'information et sélectionnez "Installer le contrôle ActiveX...".

c quoi la barre d'information ?

tu me dis de pas le jeter !! cquoi que tu veux que je jette pas et que je te donnes ? zone alarme??

ça va mal !! ça va mal !!!
:-(
A+
0
nadine3324 Messages postés 221 Statut Membre 2
 
c encore moi
àça y est je viens de voir la barre
elle etait bien caché lol !!
je scan et je te dis
merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

mais non, jetter ton PC mdr

Ok donne le rapport

Et zone alarme si t arrives pas a regler supprime le ou desactive le, on verra apres.

a+
0
nadine3324 Messages postés 221 Statut Membre 2
 
c encore moi
ça fait plus de 2 H que je passe bitdefender et là apparemment ça fait 20 minutes qu'il bouge plus, dommage à 8 secondes de la fin.
je fais koi??
j'attends encore ou koi ??
il y a 56 virus

j'en ai marre
A+
0