Infecté par ad-ware !!! HELP

Fermé
dokipok Messages postés 69 Date d'inscription dimanche 18 mars 2007 Statut Membre Dernière intervention 30 mars 2011 - 27 mars 2007 à 13:34
BmV Messages postés 90569 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 7 mai 2024 - 28 mars 2007 à 16:09
Bonjour j'en ai marre de ces pubs !!!
J'ai télécharger HijackThis et voici le rapport :

Logfile of HijackThis v1.99.1
Scan saved at 13:29:56, on 27/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Dorian Kerhervé\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe




AIDEZ MOI SVP JE VEUX REVIVRE !!!
A voir également:

5 réponses

salut
telecharge le logiciel ad-ware il te supprimera tous le mouchard et autre menace
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
0
Bonjour

Je vois votre appel au secours tout à fait par hazard, venant chercher une info sur commentcamarche.

J'ai moi même connu une période qui a failli me conduire à m'attacher le PC autour du coup pour sauter par la fenêtre.

Puis j'ai repris la maitrise avec un bon antivirus : avast, version Home édition, gratuit à condition d'utilisation personnelle et un bon pare feu : zone alarm, version également gratuite extensible à la version pro. J' ai l'air de faire de la pub, mais ces deux produits le méritent à mon avis.

Je n'ai pas pris connaissance de votre page d'infos que je laisse aux informaticiens purs.
Je verrais la contre attaque de cette façon, sous Windows, bien sur :

1) installer zone alarm, le pare feu, pour interdire l'arrivée de nouvelles pub et autres intrusions.

2) débarrassez vous de votre actuel anti virus

2) Installez Avast 4.7 version Home Edition, faites une analyse totale de votre système, ce qui vous amenera logiquement à faire le ménage, c'est à dire eliminer les logiciels publicitaires et autres parasites qui squattent votre système.

Je vois que vous avez le pack 2 : il n'est sans doute pas au mieux de son action : voyez la configuration.

Dites moi si ces quelques lignes vous ont aidé...
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
27 mars 2007 à 15:16
bonjour,

dokipok quel genre de pub stp ?

0
dokipok Messages postés 69 Date d'inscription dimanche 18 mars 2007 Statut Membre Dernière intervention 30 mars 2011 86
28 mars 2007 à 13:28
Des pubs qui me disent que je suis infecté et qu'il faut que je télécharge des logiciels pour les enlever !! ça m'énerve j'ai envie de taper mon pc !!!! AIDEZ MOI S'IL VOUS PLAIT !!!!
SOS D'UN TERRIEN EN DETRESSE
J'ai essayé zone alarm mais je ne sais pas comment le configuré ! après l'avoir installé je ne pouvais plus allé sur le net alors je l'ai suprimer.
0
Bonjour

Je comprends bien votre envie de tout exploser, j'ai vécu exactement ça...

Quand j'était chaud, je passais tout simplement à autre chose pour revenir ensuite dans une humeur plus constructive.

Ne cédez évidemment pas à toutes les pressions publicitaires que vous subissez concernant la protection. C'est comme ça qu'on se retrouve avec pleins de programmes dont les vertus sont plus publicitaires que protectrices.

1) Installez Zone Alarm. Ce logiciel complètera, ou remplacera peut être totalement vos actuelles protections, Donc :
2) pour éviter des conflits entre deux logiciels de même fonction, choisissez de désactiver vos actuels pare feux, Windows, et autres.

Ensuite, Zone Alarm aura besoin de vous connaitre, vous et votre système. Pour cela, il vous demandera, avec ses petits panneaux signalant les demandes d'accès à Internet et les programmes responsables de cette demande, si vous autorisez, ou refusez l'accès.

Au fils de l'utilisation, vous comprendrez. Sans doute, par erreur bloquerez vous quelques demandes qui auront pour conséquence des dysfonctionnements,et... de faire grandir votre savoir.

Je vous expliquerai comment rétablir la situation.

La première chose qu'il faut accepter c'est qu'il faut du temps pour apprendre, non ?

Procédez dans l'ordre de mes petites explications, et donnez moi des nouvelles...

A bientôt
longier
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206 > longier
28 mars 2007 à 15:46
bonjour longier,

quand un pc est sain, c'est bien d'expliquer comment faire, mais quand il est infecté, il faut commencer par le rendre propre. Après on passe à la sécurisation dudit pc.

bonne journée
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 mars 2007 à 15:42
bonjour,

* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)

Enregistre le sur ton Bureau.
Double-clique blbeta.exe
Clique sur "I ACCEPT" .
clique Scan puis Next<*gras>

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log
(les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plouf plouf Messages postés 4561 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
28 mars 2007 à 15:03
Bonjour Philae83,
Doublon Dokipok Je lui ai suggéré de continuer/son post d'origine ...
A+
Plouf Plouf
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
28 mars 2007 à 15:43
bonjour plouf plouf, je n'avais pas vu ton message.

OK on peut continuer sur l'autre effectivement
0
BmV Messages postés 90569 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 7 mai 2024 4 687
28 mars 2007 à 16:09
0