Qui peut m'aider !!!!! virus, trojan et cie !

Résolu
pepette25 Messages postés 31 Statut Membre -  
bioman93 Messages postés 336 Statut Membre -
Bonjour à tous !
je suis toute nouvelle sur ce forum et très inculte en matière d'informatique ! qui peut m'aider ?
voilà, je suis envahie de fenêtres publicitaires (genre winantiviruspro, dreavecleaner, systemdoctor, etc...)
J'ai SPYBOOT, AVAST et AD-AWARE. je pensais être en présence de NAVIPROMO ou AGDACCESS....
j'ai donc suivi une procèdure de désinfection préconisé sur ce forum : (téléchargement de BLACKLIGHT, scan, mais aucun fichier se terminant par -nav.dat, _navps.dat etc de détecté...) Avast me dit souvent trouver TROJAN-GEN et WIN32. Comme précisé plus haut, je suis un peu (même carrément nulle !) en informatique. Je vous transmets ci-dessous le rapport HijackThis....
Je vous remercie par avance tout plein de vos lumières !!!

Sandrine

Logfile of HijackThis v1.99.1
Scan saved at 14:44:28, on 11/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\zHotkey.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Blubster\Blubster.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareGuard.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareControl.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe
C:\Program Files\palmOne\Hotsync.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Blubster] C:\Program Files\Blubster\Blubster.exe SILENT
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\lmeybcny.dll",setvm
O4 - HKLM\..\Run: [Ashampoo AntiSpyWare Guard] C:\Program Files\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareGuard.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: palmOne Registration.lnk = C:\Program Files\palmOne\register.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
A voir également:

30 réponses

bioman93 Messages postés 336 Statut Membre 4
 
Tu as activer le bloqueur de fenêtre intempestives sous Internet Explorer ?

Il te reste encores des pubs?
0
pepette25 Messages postés 31 Statut Membre
 
oui oui, en fait, l'option "bloqueur de fenêtres" était déjà activée.

Je n'ai eu qu'une fenêtre qui s'est ouverte en une heure de "surf" et Le PARE FEU m'a prévenu qu'il l'avait bloquée... Tu comprends ce que j'essaie de t'expliquer ?
je n'ai pas les idées très claires ce soir... mais je pense que mon PC se sent mieux lui !
Je n'ai pas beaucoup utilisé mon PC aujourd'hui, je n'ai donc pas beaucoup plus d'explications à te donner.
Je le teste demain soir en profondeur et te redonne des nouvelles dès demain ! je te dirai exactement ce qu'il en est !! mais je pense qu'on tient le bon bout !!!
en attendant, bonne nuit à toi et merci encore mille fois pour ta préciseuse aide !
bises
a demain
pépette
pépette
0
bioman93 Messages postés 336 Statut Membre 4
 
Derien Pepette et content de t'avoir aidé !

Quand tu dis kerio a bloqué la pub , elle s'est affiché quand même?

Tient moi au courant de ce qu'il en ai et dors trankil ^^

A++
0
pepette25 Messages postés 31 Statut Membre
 
Bonjour bioman93 !

J'essaie de t'expliquer :
j'ai une fenêtre qui s'ouvre "www.média.fastclick" et une autre aussi "adserversing". Mais il n'y a rien dans la fenêtre. Elle est blanche et il est écrit : "bloqued by KPF"... Tu sais quoi ? ce soir en rentrant, dès que cette fenêtre apparaît, je fais une impression écran et je te l'envoie ! d'acc ?
en attendant, passe une bonne journée...
ps : nous, on est sous la neige... j'habite dans le Doubs, près de Besançon...
Bises
Pépette
0
pepette25 Messages postés 31 Statut Membre
 
Salut BIOMAN93 :

voilà le nom de la page qui s'affiche de temps en temps :

http://adserving.cpxinteractive.com/rw?title=New%20offer%21&qs=iframe3%3FvzYhAFSlAgC6YgEARokAAAAA%2EAEAAP8A%2EwD%2E%2EwACAAJ%2EKgIAJdAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABGVze7JgSwL9qXAw%2EP%2Dt8MxbrF3YFZGBZrDehAAAAAA%3D%2C%2Chttp%3A%2F%2Fads%2Eblubster%2Ecom%2Fads%2F468x60%2F

c'est quoi ça ?

je voulais t'envoyer une impression écran de la fenêtre, mais je n'y arrive pas ! Mais sinon, plus de TROJAN et plus de VIRUS ! c'est vraiment le top !!! MERCI ENCORE

@+
Pépette
0
bioman93 Messages postés 336 Statut Membre 4
 
Je sais tu es infecté par purityscan apparement mais bon pour l'instant je cherche une méthode pour te désinfecter de celui ci...
0
pepette25 Messages postés 31 Statut Membre
 
Purityscan ??? c'est quoi encore cette bête ??
Sinon, plus de trojan ni de virus hein ! C'est génial !
On reste en contact même quand ma bécane sera nickel ok ?
bonne journée !
Pépette
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bioman93 Messages postés 336 Statut Membre 4
 
Il ya pas de problème Pepette , tu peux mettre ton titre en résolue , je vais bientôt de trouver une soluton à ton problème

A++
0
pepette25 Messages postés 31 Statut Membre
 
ok ok !!! je mets le titre en "résolu" !!!
bonne journée à toi et merci encore 10 000 fois pour ton aide !!!
bisous
pépette
0
pepette25 Messages postés 31 Statut Membre
 
coucou, c'est pépette !
juste une petite question : puis-je cocher à nouveau la restauration système ?????
Au fait, peux-tu m'expliquer à soit ça sert de cocher ou non cette case ??
Et pour Purityscan, c'est grave ou non ???
bon allez, je te fiche la paix !!
Bon week-end !
pépette
0
bioman93 Messages postés 336 Statut Membre 4
 
Oui tu peux réactiver la restauration du systeme j'avais oublié

Pour purity ce n'est pas trop grave ;)

Passe une bonne soirée

A++
0
pepette25 Messages postés 31 Statut Membre
 
bonjour bioman93 !
comment vas-tu ?
As-tu des nouvelles pour purity ?
je pense que tu dois avoir pas mal de boulot avec toutes les personnes qui demandent de l'aide sur ce forum !
une autre question : puis-je désinstaller AVG et AF CLEANER et supprimer aussi BLBETA.EXE ? j'en ai plein mon bureau !
merci pour ta réponse !
passes une bonne soirée !
pépette
0
bioman93 Messages postés 336 Statut Membre 4
 
Salut pepette!! ^^

Bah ATF cleaner tu peux le garder sur ton pc pour faire un nettoyage de temps en temps , ainsi que AVG qui est un trés bon anti spyware !

Par contre tu peux suprimer BLBETA.EXE!

Pour purity pas encore de nouvelle dsl..

Bon je te souhaite une bonne journée

A++
0
bioman93 Messages postés 336 Statut Membre 4
 
Salut Pepette je t'ai pas oublié ^^

Voilà ce que tu dois faire :

# Télécharge SpySweeper (de Webroot, version d'essai de 14 jours) :https://www.webroot.com/fr/land/karangatrial.php?rc=1611&rsc=googlefr&ac=webroot

-Clique sur "Télécharger la version test".
-Installe le programme en choississant "installation standard".
-Accepte le redémarrage
-L'option de le mettre à jour s'affichera, acceptes la mise à jour
-Lorsque les mises à jour seront installées, dans colonne de gauche clique sur l'onglet Options puis analyse.
-Sous Eléments à analyser et Autres options coche toutes les cases.
-Ferme SpySweeper

La suite étant faite en mode sans échec, imprime ou copie/colle dans un fichier texte les instructions suivantes.

# Redémarre en mode sans échec : au redémarrage, tapotes immédiatement la touche F8, tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

# Démarre SpySweeper
-Clique Analyser sur la gauche puis sur Démarrer l'analyse.
-Quand le scan est terminé, clique sur Suivant.
-Assure-toi que tous les éléments trouvés sont tous cochés, puis clic sur Suivant.
-Tous les éléments cochés seront alors mis en quarantaine.
-Dans "Récapitulatif", sélectionne en bas Afficher le journal de session puis Enregistrer dans un fichier afin de sauvegarder le rapport.

# Redémarre normalement

# Désinstalle SpySweeper à partir de ajout/suppression de programme sauf si tu veux continuer l'évaluation pendant 15 jours.

# Copie/colle le rapport de SpySweeper ici
0