Beaucoup de spywares dès le moindre surf

Résolu/Fermé
chryx Messages postés 4 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 13 juillet 2007 - 10 juil. 2007 à 21:15
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 13 juil. 2007 à 13:41
bonsoir,

mon ordi a récupéré Vundo.B et AdobeR que je pense avoir effacés.

J'ai fait un scan on line par Secuser.com . Plus de trace des virus sur le disque. Cependant, avg-antispyware me trouve après chaque surf avec Firefox une collection de spywares dont Estat, Bluestreak, Smartadserver, Doubleclick, etc. Ils sont dans C:\Documents and Settings\Christian.BUREAU-2005\Application Data\Mozilla\Firefox\Profiles\m3jb0fjb.default\cookies.txt alors que le logiciel les avait effacés juste avant.

Ca me parait bizarre d'en récupérer autant et si vite, et sur des sites classiques. Quelqu'un pourra peut-être me venir en aide. D'avance merci.
A voir également:

30 réponses

Encore merdi pour ton aide. C'est pas de la tarte de virer ces virus !!!

Firefox est à jour.
Voila le nouveau rapport hijack :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22:07:43, on 11/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Avast4\aswUpdSv.exe
C:\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\DAEMON Tools\daemon.exe
D:\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\IcoSauve.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
d:\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Avast4\ashMaiSv.exe
C:\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Christian.BUREAU-2005\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.fff.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Cloneur Expert Monitor] C:\Cloneur Expert\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - Startup: IcoSauve.lnk = C:\WINDOWS\system32\IcoSauve.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - d:\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
Bitdefender indique après une heure de scan et aucun problème rencontré (!) qu'il estime le temps nécesaire pour terminer à + de 52 h ! Il est sur c:\doc&settin\chri...\application. Il s'acharne mais le compteur des fichiers scannés augmente. Il n'est pas bloqué !
Le temps nécessaire augmente d'une minute chaque seconde ... Le temps d'écrire, il est passé à 57 heures

Je le laisse tourner cette nuit ?


J'espère que tu seras encore là demain...
à toute ou demain ...
0
Ah,le scan est reparti à vive allure. Il ne reste plus que 5 h et quelques.
La suite sera sans doute pour demain.

@+
0
bonsoir,

hier le scan est allé jusqu'au bout. Je n'ai pas su récupérer le rapport de bitdefender. Mais j'ai noté qu'il a trouvé le virus Win32.Worm.SumomC dans e:\system volume information\restore (DFAB-875E-...)\RP20\A0010430.exe.
Desinfect failed mais le fichier a été deleted.

Je viens de recommencer le scan. il n'a plus rien trouvé de bizarre , pas de virus ... mais s'est bloqué au dernier répertoire du dernier disque. même erreur que l'autre jour, voir plus haut.

La situation s'améliore.
Que faut-il faire maintenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
12 juil. 2007 à 19:23
Salut

ok, maintenant il ne reste plus qu'à créer un nouveau pointe de restauration, car d'après les scans en lignes, certains sont infectés ! et à installer un parefeu !

voir ici pour le parefeu : securite proteger un ordinateur contre les malwares d internet

puis :

Création d'un point propre

* Cliquez sur le bouton Démarrer
* tous les programmes
* accessoires
* outils systemes
* restauration du systeme
* creer un point de restauration ==> nomme le et valide

@+

;-))
0
salut,

merci pour ton aide patiente et efficace.

Une fois les 2 conseils ci-dessus réalisés, ça sera nickel ?
pour la restauration, faut pas que je desactive la restauration au préalable pour virer les anciennes infectées puis restaurer une propre ?


je ne vois pas où cliquer pour problème résolu ?
0
rebonsoir,

les ordis familiaux sont branchés sur un routeur. Je pensais qu'ils été protégés par le parefeu intégré dans cet appareil. ça ne suffit pas ?

content que tu m'aies dépanné.
à plus.
Chryx
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
12 juil. 2007 à 22:37
resalut

Une fois les 2 conseils ci-dessus réalisés, ça sera nickel ?

oui !

pour la restauration, faut pas que je désactive la restauration au préalable pour virer les anciennes infectées puis restaurer une propre ?

exact ! je pensais t'avoir donner ce lien où il est indiqué de le faire ! :)


je ne vois pas où cliquer pour problème résolu ?


vu que tu n'es pas un membre enregistré, tu ne peux pas, mais je peux le faire ;-)

les ordis familiaux sont branchés sur un routeur. Je pensais qu'ils été protégés par le parefeu intégré dans cet appareil. ça ne suffit pas ?


Est-ce suffisant ?! tout dépend de la manière dont il est configuré et de vos surfs, de toute façon, on est jamais assez trop prudent ! on a aussi un routeur, et chaque PC a son parrfeu ! :)

pas d'quoi :-)

@+
0
chryx Messages postés 4 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 13 juillet 2007
13 juil. 2007 à 00:38
Un grand merci.
J'ai appris plein de choses et il me reste des pages de conseil à lire.
Je suis membre enregistré mais j'avais pas vu qu'il fait cliquer à côté de mon identifiant.
Maintenant je vois la case à "cocher résolu".

Salut.
à +
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 juil. 2007 à 13:41
;-))
0