Virus ou spyware

Résolu/Fermé
kiki93200 Messages postés 12 Date d'inscription dimanche 20 août 2006 Statut Membre Dernière intervention 31 juillet 2007 - 20 août 2006 à 23:29
kiki93200 Messages postés 12 Date d'inscription dimanche 20 août 2006 Statut Membre Dernière intervention 31 juillet 2007 - 22 août 2006 à 20:44
Bonjour,

J'aimerais que vous m'aidiez car mon pc n'arrête pas de bloquer.
Au bout d'un certain temps, impossible de cliquer sur quoi que ce soit.
J'ai lancé ad-aware et spybot en mode sans échec et toujours le même problème.

En esperant que vous pourrez m'aider.
Merci d'avance.



Logfile of HijackThis v1.99.1
Scan saved at 22:52:05, on 20/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\MSI\Common\RaUI.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Documents and Settings\KiKi\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Global Startup: MSI Wireless Utility.lnk = C:\Program Files\MSI\Common\RaUI.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
A voir également:

2 réponses

Utilisateur anonyme
21 août 2006 à 02:14
Salut,

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"


O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html


Fais ce nettoyage: (à faire réguliérement)

¤Telecharges et installes ceci:
CCleaner:
Ccleaner

dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"


INstalle ce pare-feu puis desactive celui de Windows au passage:

Kerio: (pare-feu, qui reste gratuit après la periode d'essai de 21 jours!)
Pare-feu Kerio
-tutorial: pour configurer et comprendre l'utilisation de Kerio
https://www.vulgarisation-informatique.com/kerio.php


Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système et colle le rapport ici
Ewido: (installe le en anglais il passera en français, reste gratuit après la période d'essai)
Télécharger Ewido Security Suite


A++
0
kiki93200 Messages postés 12 Date d'inscription dimanche 20 août 2006 Statut Membre Dernière intervention 31 juillet 2007
21 août 2006 à 13:43
merci boule de m'avoir répondu aussi rapidement.
tu me sors d'une bien bonne galere. je commençais a devenir fou a force de faire des RESET du PC.
Heureusement qu'il y a des gens cool pour te dépanner

j'ai suivi toutes tes recommandations et lancer l'analyse ewido.

Voici le résultat:

TrackingCookie.247realmedia
TrackingCookie.Falkag
TrackingCookie.Atdmt
TrackingCookie.Bluestreak
TrackingCookie.Comclick
TrackingCookie.Mediaplex
TrackingCookie.Weborama
TrackingCookie.Smartadserver
Not-A-Virus.PSWTool.Win32.PassView.160

je pense qu'il n'y arien de serieux mais tu dois le savoir mieux que moi donc j'attend ton verdict ;-)

merci encore pate...
0
Utilisateur anonyme > kiki93200 Messages postés 12 Date d'inscription dimanche 20 août 2006 Statut Membre Dernière intervention 31 juillet 2007
22 août 2006 à 02:43
Salut,

ça semble propre! si tu as bien fait ce que je t'ai dit au dessus c'est à dire nettoyage + installation de Kerio fait ça maintenant pour que ton système soit à jour et mieux protégé

¤ Mises à jours ¤

Clic sur "demarrer", "tous les programmes", tout en haut "Windows Update" puis telecharge toutes les mises à jour qu'il te trouve, tu peux refaire cette opération plusieurs fois à la suite, même si ton PC aura redemarrer, car ton systèe est loin d'être à jour ;-)

Si tu as des questions, des doutes, n'hésite pas!

A+++
0
kiki93200 Messages postés 12 Date d'inscription dimanche 20 août 2006 Statut Membre Dernière intervention 31 juillet 2007 > Utilisateur anonyme
22 août 2006 à 14:42
j'ai fais ce que tu m'as dis et windows update me propose une mise a jour se nommant Genuwine ou un truc dans le genre.
je l'ai installé une fois et apres ça me mettait tout le temps que mon windows etait une copie.
si je l'installe pour ensuite pouvoir installé les autres mises a jour, tu sauras me faire enlever Genuwine?
0
Utilisateur anonyme > kiki93200 Messages postés 12 Date d'inscription dimanche 20 août 2006 Statut Membre Dernière intervention 31 juillet 2007
22 août 2006 à 17:40
Salut,

pour Genuwine il s'installe toujours une fois pour verifier si tu réinstalles une vrai licence XP il devrait virer puis tu pourra à nouveau faire les msies à jours, tu devra le retelecharger puis il certifira que ta version d'XP est bonne et tu pourra acceder au mises à jours sans problémes ;-)
0
kiki93200 Messages postés 12 Date d'inscription dimanche 20 août 2006 Statut Membre Dernière intervention 31 juillet 2007 > Utilisateur anonyme
22 août 2006 à 19:22
encore moi,

le seul souci c'est que ma version de XP n'est pas originale. c'est pour ça que je ne veux pas l'installer et que je te demandais si tu savais comment je pouvais le virer et acceder aux autres mises a jour ;-D
0
kiki93200 Messages postés 12 Date d'inscription dimanche 20 août 2006 Statut Membre Dernière intervention 31 juillet 2007
22 août 2006 à 20:44
me revoilà boule!

j'ai encore un souci.
j'ai telecharger le service pack2, j'ai commencé a l'installer et là il me dit:

Impossible d'installer le service pack2 pour windows XP.
La clé de produit utilisée pour installer microsoft windows n'est peut etre pas valide.

Tu sais comment faire?

promis apres je t'embete plus. lol
0