Infecté par spyware secure !

Résolu
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   -  
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je poste ici mon rapport hijackthis,merci de me donner la marche a suivre pour s'en debarasser.
Encore merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:49:54, on 16/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\nvsvc32.exe
C:\windows\system32\PnkBstrA.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\windows\system32\WDBtnMgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\system32\drwtsn32.exe
C:\windows\system32\drwtsn32.exe
C:\windows\explorer.exe
C:\hijack\Scanner.exe.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: AutorunsDisabled
O4 - Global Startup: AutorunsDisabled
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
A voir également:

23 réponses

O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
Salut,

Fais ceci:

- Prends connaissance de ce lien: http://www.f-secure.com/products/license-terms/eult_fra.pdf
- Télécharge Navilog: http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe sur ton bureau
- Double cliques sur Navilog1.bat (le .bat peut ne pas apparaître)
- Lorsque tu auras la fenetre noire, appuie sur une touche pour continuer.
- Suis ce qui est indiqué jusqu'au choix d'options. Choisis la 1 en tapant sur 1. Ne touche à RIEN pendant le scan.
- fixnavi.txt va alors s'ouvrir. Copie colle le EN ENTIER ici.
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
Aprés le choix de la langue dans Navilog,le programme se ferme et je n'ai pas accés aux options^^
0
O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
Bizarre, pour moi ca ne le fait pas. Désactive le guard d'avast et installe le a nouveau. Réessaye de le lancer et attend un moment, tu devrais voir le message "veuillez patienter".
EDIT: Tu as bien appuyé sur ENTER après avoir tapé F pour francais ?
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
oui apres F et entrée la fenetre se ferme,meme apres reinstallation et coupure d'avast
0
O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
- Désinstalle Navilog mais laisse le fichier d'installation sur ton bureau.
- Redémarre ton ordinateur en mode sans échec (tapotes sur F8 après le bip d'allumage).
- Installe le a nouveau.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
Pas de chance impossible de démarrer en mode sans echec mon Boot.ini n'est plus valide suite à une mise a jour mal programmée d'un jeu :/

edit: y a plus qu'a passer par la case reformatage...
0
O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
Mais tu peux quand même redémarrer normalement ?
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
Oui bien sur,le pc tourne nickel sauf sur le net ou je suis sans arret spamé par spyware secure^^
0
O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
Non on va pas passer par le formatage lol...
- Télécharge RogueRemover de Rubber DuckY sur ton bureau: https://www.majorgeeks.com/downloadget.php?id=5360&file=13&evp=2e0d43eb67e1e71c0b31e62c003599c0
(si le téléchargement ne débute pas automatiquement, cliques sur "click here if it doesn't".
- Double cliques sur RogueRemover.exe
- Cliques sur scan et laisse toi guider pour la suite.
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
J'ai mis a jour RogueRemover avant de lancer le scan et il n'a rien trouvé,"no item founds"
0
O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
Arf ouais c'est ce qu'il me semblait, aucun programme rogue installé.
Arrete tous tes antivirus résidents et réessaye Navilog (voir plus haut).
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
En coupant entièrement les processus avast,navilog se ferme quand meme apres le choix des langues :/
0
O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
Essai de l'installer puis de le lancer via Navilog1.bat ... Ca dit quoi? Et en choisissant l'anglais ?
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
Ca ne change rien,la fenetre se ferme aussi^^

Ne serait ce pas a cause de mon boot.ini non valide ?
0
O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
Ca je sais pas, je ne pense pas vraiment... mais on sait jamais. Bon on va essayer plus lourd mais il faut ce qu'il faut... Va voir ici: http://www.malekal.com//Adware.Magic_Control.php et fais la procédure longue avec Ashampoo. Si çà ne marche pas, il nous faudra de l'aide à tous les deux... :/
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
Je viens de finir la procedure longue et eliminé ce qui a été trouvé
0
O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
Et çà va mieux ?
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
Tout va bien a part spyware secure qui est toujours là^^
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
Des pubs aussi font leur apparition en alternance avec spyware secure pourtant je fais attention aux sites que je visite...
0
O VertigO Messages postés 862 Date d'inscription   Statut Membre Dernière intervention   32
 
Si tu as fait les deux tutoriaux (pour les popup et pour magic.control), je ne crois pas que les pubs soient dues à une infection. Refais un peu un rapport HiJackThis stp
0
PosteDeTravail Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   11
 
Oui j'ai fais la procedure longue et les rootkits,voila un nouveau rapport hijackthis...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:14:43, on 19/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\windows\system32\nvsvc32.exe
C:\windows\system32\PnkBstrA.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\windows\system32\WDBtnMgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
O4 - Startup: AutorunsDisabled
O4 - Global Startup: AutorunsDisabled
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
0