AIDEZ MOI smitfraud-C.Toolbar888

Résolu
alex37190 Messages postés 1436 Statut Membre -  
 Lyonnais92 -
s'il vous plait aidez moi je n'aarive pas a enlever cette saloperie ca commence a me tuer petit a petit j'ai tout sorte de fenetre qui s'ouvre sans arrete tel faite un scan avec winanti je c plus koi d'ailleurs mais je sis infecter apr tout un tas de fenetre

104 réponses

alex37190 Messages postés 1436 Statut Membre 63
 
O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32\jjwnawmf.dll",realset

cette ligne la n'apparait pas ?
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

REGARDE :

C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9E3929CE-B6D1-42A5-B5B7-D22B879C3E95} - (no file)
O2 - BHO: (no name) - {A927AB4E-CFD3-43FF-BDBD-70A18B09E674} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32\jjwnawmf.dll",realset
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

0
alex37190 Messages postés 1436 Statut Membre 63
 
rapport avg

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 01:12:07 13/05/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{6AA2D415-701A-453D-92A3-85E8C2D1270B}\RP1\A0000007.dll -> Adware.BHO : Ignoré.
C:\System Volume Information\_restore{6AA2D415-701A-453D-92A3-85E8C2D1270B}\RP1\A0000142.dll -> Adware.GoodByeSpyware : Ignoré.


Fin du rapport
0
alex37190 Messages postés 1436 Statut Membre 63
 
O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32\jjwnawmf.dll",realset


cette ligne la n'y est vraiment pas ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darkkiller Messages postés 2336 Statut Contributeur 67
 
COntinue la manip.
0
alex37190 Messages postés 1436 Statut Membre 63
 
ca y'est j'ai supprimer les lignes dites au dessus mais je n'ai pas de rapport enfin je le trouve pas plutot
0
alex37190 Messages postés 1436 Statut Membre 63
 
je fais quoi d'autre a present ?
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Respot un log hijackthis stp.
0
alex37190 Messages postés 1436 Statut Membre 63
 
un scan avec spybot ?
0
alex37190 Messages postés 1436 Statut Membre 63
 
ET VOILA

Logfile of HijackThis v1.99.1
Scan saved at 01:29:33, on 13/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BD229C1-42DA-42B1-8E57-19C2DAE64014}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.


Redémarre ton ordinateur
Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

0
alex37190 Messages postés 1436 Statut Membre 63
 
voila c'est fait qu'est ce que je fais a présent ?
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
D'autres problèmes ?
0
alex37190 Messages postés 1436 Statut Membre 63
 
bah je sais pas pour le moment je navigue avec internet explorer comme avant ca marche je recois plus de fenetre mais pour etre sur est ce que je fais un sacn avec spybot ? parce qu'en fait c'est depuis hier que les fenetre n'apparaissent plus deja mais le truk c 'est que le virus est toujours la lui enfin etait parce ke la je sais pas
0
alex37190 Messages postés 1436 Statut Membre 63
 
et je voulai savoir si le virus n'est plus la est ce que je peux supprimer tous les rapport et autre petit programme que tu m'a fait telecharger ??

est ce qu'il faut mieux que je navigue sur le web avec mozilla ou pas ?

si je choisi de naviguer avec IE est ce que je dois accepter tous les cookies ?
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Si tu aimes I.E téélcharge la google toolbar, sinon adopte firefox.
Concernant tes virus ils sont partis ;)
0
alex37190 Messages postés 1436 Statut Membre 63
 
je fais le scan spybot je te dis ca apres
0
alex37190 Messages postés 1436 Statut Membre 63
 
Pour IE tu peux me donner un lien pour la google toolbar stp histoire que je me fasse pas avoir lol

et oui tu na pas repondu a ma question si le virus n'est plus la je peux enlever les programmes ?
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Le virus n'est plus la et tu peux supprimer les programmes sauf AVG A-S dont tu ferras souvent des analyses ;).
Pour la google toolbar voici le lien :

http://www.google.com/intl/fr/toolbar/ie/index.html

0
alex37190 Messages postés 1436 Statut Membre 63
 
oh putain ca y'est il est plus la j'ai envie de te dire comme dans le film spoof movie jte suce la bite man ptdr nan franchement ta assurer merci de ta patience spybot ma juste detecter ca < Société: DoubleClick
Produit: Cookie
Menace: Cookie traceur ou cookie d'un site qui vous surveille

c'est grave ou pas parce que lui il revient souvent aussi quand meme ?
0