Que manque t il ?

lilou -  
 lilou -
Bonjour à tous,

Sur mon pc , il y a avast, spybot et il doit manquer des logiciels pour "la sécrité "de mon pc (et moi même) puisque je recois des pubs ... comme vous pouvez le constater je suis novice.Que manque t il ??? que me conseillez vous ? Merci pour votre aide .

Lilou

44 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ok :-)

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
Lilou
 
Bonjour,

IL est vrai que je suis novice en le matière cependant , j'aime bien comprendre
ou en sommes nous? nous avons effacé des dossiers qui ....???
et pour résoudre je ne sais quel problème je dois télécharger zebulons ... je veux bien mais ca ne prends pas , je pense à cause de PKF... ca m'ouvre une fenêtre me demandant un pseudo + mot de passe, ouvre la session mais remets cette fenêtre.Expliques moi, stp???que faire.

A tout'
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

On a supprimé des fichiers liés a l infection qui t envoyais des pages de pubs.

Télécharger zebulon, késako? lol
Tu as bien HijackThis.exe que tu lances (l'icone est une dynamite)

A+
0
Lilou
 
Merci pour les explications, pour zebulon = HijackThis.exe lol
et je bloque à se niveau car la petite fenêtre prend mon pseudo+mot de passe mais se remets aussitot ...
A tout'
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Tu peux me montrer une prise d ecran du soucis?

A+
0
Lilou
 
Je pense m'en être sortie avec un lien dans le mm site, mais j'ai un homme rouge avec sa loupe comme logo.

le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:23:11, on 26/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00....)volontaire lilou
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Dynamite\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://r.orange.fr/r/WGlistemsg
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers

communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows

Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - ?p=ZNxmk879YYFR
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=www.infodirectpau.com
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers

communs\LightScribe\LSSrvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/LILOU~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

Rappelle moi tes soucis.

Erreur au demarrage?
Faut supprimer kerio ou pas?

A+
0
Lilou
 
GGGRRRRRRRRRR !!!! lol
J'ai étais infecté par des pubs, puis par msn skinner, et wanadoo "comapp-woo-woocom"pour la fermeture de session.
Pas de soucis au démarrage, j 'ai avast(je lis divers témoignages ou tu parles de mettre antivir)puis avg anti spyware,stop pub, ad ware, et mozilla firefox et kério aussi. Garder/Sup ??? à toi de me dire- Y vois tu plus Clair ?
Bon ap'
A tout'
Lilou
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

Tu peux tout garder sauf antivir lol

Sinon, quelle connection as tu?

A+
0
lilou
 
Re, j aimerai bien te répondre mais
quelle connection as tu? mais encore ! ?
A tout'
0
lilou
 
Re, j'ai adsl aussinon ...
Bon dimanche
A+
Lilou
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
lol

Tu es connectée en Wifi? Ethernet?

Apres qqs recherches sur le net, cela vient de ta connection...

A+
0
lilou
 
Bonjour Régis,

Connecté en Ethernet ... ma connexion ...? qui provoque quoi ?

A+

Lilou
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Cc Lilou,

Regarde ici:

http://forum.telecharger.01net.com/forum/high-tech/INTERNET/Internet/orange-livebox-inventel-sujet_14959_1.htm

A+
0
lilou
 
Oula !!! de novice je dois passer pro en qq clics ...lol
... je le ferai ce soir , de plus d'après les témoignages CCLearner peux perdre des logiciels ...dossiers seraient le pire !!!
A ce soir.
Lilou
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Oki, t inquietes pas c est pas compliqué, tout est expliqué ;-)

A+
0
lilou
 
Suis je obligé de re installer IE ?? qu est ce quelle cause comme dégat ?? la fenêtre fin de programme woo... ne s 'affiche plus !!! expliques moi, stp-pas du tout tranquille vu qu'il a des documents que je ne peux pas toucher , sauvegarder et surtout pas perdre...
où en sommes nous (informatique)bien sur lol
... plus de pubs,plus de fin de programme woo app coooooo... toujours msn skinner
A tout'
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Tu n as plus le message? Dans ce cas,ne fais rien !

Mais je comprends pas, tu n as plus de pubs mais tu as toujours msnskinner?

Ou en soommes nous? LOL

A+
0
lilou
 
Bonsoir Régis
Pour le moment ca marche ...mais je ne veux pas garder cette version de msn , puisqu elle apporte les soucis !
je dois désinstaller/réinstaller ou je demande à un de mes contact leur version (autre que msn skinner)qui se changera automatiquement ?
Parce que nous n 'avons pas collaboré pour que je revienne la semaine prochaine lol
A tout' ou à demain
Lilou
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Msnskinner c est juste des emoticons et non MSN.

Oui tu dois desinstaller et reinstaller ton MSN.
Si tu as la 7.5, tu dessinstalles et tu mets windows live messenger par exemple.

lol Bisous
0
lilou
 
Merci de me le préciser pour les emoticons lol .J'ai windows live messenger version 8.1 - je désinstsalle par ajout/supp materiel et remplace par quoi ?
A tout'
0
lilou
 
Bonne nuit, à demain.
Lilou
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Apparemment c est la derniere version mais pourquoi veux tu changer?

a+
0
lilou
 
Bonjour Régis,

Ok j'y vois un peu mieux ... avec mozilla firefox et kerio mon pare feu windows n'est plus activé , est ce normal ? comment vérifier que j'en ai bien un d'actif ?
A tout'
0
lilou
 
... de plus, je garde ou éfface Navilog1 et Hijackthis ?
Merci
a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

tu peux supprimer navilog et HJT oui.
Oui normal qu il ne soit pas activé. Kério est ton nouveau pare feu et tu devrais aovir une icone de kerio a coté de l horloge.

A+
0
lilou
 
Super !!! je pense pouvoir dire que tu as résolu tt mes soucis - qu 'en penses tu ?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ouep, nikel :-)

Bonne nuit.
0
lilou
 
Coucou Régis ,
... les jours passent et je vérifie le fonctionnement de mon ordi ... peu être à très bientôt .
Bises, Lilou.
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Coucou Lilou,

Super si tout marche bien :-)

Bise
0
llilou
 
... euh c'est l'inconvenient , ca bug par moment... à bientôt
lilou
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Quel genbre de bugs
0
lilou
 
Quand je m'absente quelques minutes , j'éteinds l'écran(1/2h à 1h). A mon retour quand je rallume , il le lui ai difficile de me re-ouvrir ma session.Je fais ctrl+alt+sup ... miracle !!! ma session se re- ouvre !!!elle a eu peu lol
_ idem pour ouvrir d'autres programmes, c'est à dire que ca ne s'ouvre pas malgrès plusieurs tentatives ... obligé de le fermer par l'interrupteur principal puisqu'il fait sa tête de mûle !!
(Que penses tu de Mozilla ? je les intallé , peux utilisé car lui aussi a bugger, d'ailleurs le premier )
Et puis , est ce normal que kerio se mette en 'le filtrage est instantanément en disfonctionnement !!! ??).

... voici mon "genbre" de bugs ; )

A plus tard, Lilou
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Essaie de desactiver kerio quand tu le met en veille pour voir si ca change qqchose.
Mozilla oui super, garde aussi IE pour les MAJ.

A+
0
lilou
 
Quand je le mets en veille, il est toujours connecté ...
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Oui d accord mais j ai pas compris ce que tu voulais me dire, desole je viens de me reveiller, j ai peut etre pas tout compris...
0
Lilou
 
Bonjour Régis,
Mal exprimé, 1°/quand je mets l'ordi en veille je suis toujours connecté _ je ne veux pas oter kerio(il faut a moins un pare feu, non?)...
et puis peux tu me dire/m'expliquer :
2°/comment se fait il depuis qu 'une personne s'est connecté en wifi via ce pc, celui si râme -étrange-(j'ai l'impression de revenir en 56k, imagine !) quand ça marche.Je dois à nouveau avoir un soucis car cet ordi est très long, ne repond pas pour fermer la session et s'arrêter... Et ces cookies qui reviennent : TrackingCookie.Serving-sys ; TrackingCookie.Weborama ...
A très bientôt ,Lilou.
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
1- Oui mais desactive Kério pour voir si le probleme vient de lui. Tu le remettras apres.
2- Pour le wi fi, il etait loin? Le signal etait bon?
Cookies c est normal, c est quand tu surfes.

a+
0
lilou
 
bonsoir Régis,

Kério en fonction ou pas , le résultat après est le même.Donc l'ordi râme - bug souvent mais pas à chaque connection, bizarre.
La personne qui se connecte en wifi dans la pièce d'à côté, avait des soucis et maintenant ca va _ pas cet ordi... et aussi
j'ai un "ami" lol qui a du voir de la lumière..."com woo.. est de retour(wanadoo) et pas seulement sur ma session

A+ tard, Lilou.
0