Infecter de spywares!!!!!!!

Bonjour,
voila a chaque fois que j ouvre mozilla j ai un message qui me dit que windows a detecter des spywares ou j ai des pubs tous les 5 minutes pouvez vous m aidez
merci beaucoup
Configuration: Windows XP
Firefox 2.0.0.7

27 réponses

Résumé de la discussion

Un utilisateur signale que Mozilla affiche des avertissements concernant des spywares et des publicités intempestives environ toutes les cinq minutes sur Windows XP avec Firefox 2.0.0.7. Plusieurs conseils s'articulent autour de scans antivirus répétés, de la suppression de dossiers résiduels liés à Messenger/SharingMetadata, et de l'usage d'outils comme HijackThis pour identifier les éléments indésirables. Des avis alternent entre AVG, Bitdefender et des analyses en ligne, avec des mentions de dossiers D:\Documents and Settings et de fichiers de messagerie partageant des metadonnées potentiellement malveillantes. D'autres conseils évoquent aussi la vérification des sites visités et l'usage d'un second antivirus en ligne pour confirmer les résultats avant d'intervenir et de produire un rapport détaillé pouvant être utile pour interpréter les résultats.

Bobot (l’IA à votre service)
  1. Bonsoir,

    fais ces manips : virus methode preliminaire de desinfection version fr
    et postes les rapports.
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:00:20, on 04/10/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      c:\APPS\HIDSERVICE\HIDSERVICE.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
      C:\Program Files\Spyware Doctor\svcntaux.exe
      C:\Program Files\Spyware Doctor\swdsvc.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\Program Files\Spyware Doctor\SDTrayApp.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Apps\Powercinema\PCMService.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\apps\ABoard\AOSD.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Trust\MI-4500X WIRELESS OPTICAL MOUSE\Mouse32a.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\MI-4500X WIRELESS OPTICAL MOUSE\Mouse32a.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://eslgameplazza.powerchallenge.com/applet/PowerLoader.cab
      O16 - DPF: {AFAB176A-0D25-436A-8555-286F6D7AA388} (CRegFreezeScanModule Object) - http://www.actualresearch.fr/files/rfscanax.cab
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. et le rapport anti-virus en ligne ? il dit quoi ?
        0
        1. il a bloqué au milieu du scan
          0
          1. ok, essai d'en faire un qui va jusqu'au bout : voici des liens http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
            0
            1. par contre j ai fait une analyse avec py doctor et il me trouve 2 dialer et 63 infections moyennes
              0
              1. et il te les a supprimé ?
                un scan antivirus n'est jamais de trop... ça serait bien d'avoir un rapport (au moins)
                0
                1. nan il faut acheter la version complete et ok je te fais un scan
                  a toute
                  0
                  1. voici le resultat du scan bittdefender

                    BitDefender Online Scanner

                    Rapport d'analyse généré à: Thu, Oct 04, 2007 - 22:29:16

                    Voie d'analyse: D:\Documents and Settings\julie.110612670314\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\Sharing Folders;D:\Documents and Settings\julie.110612670314\Mes documents;D:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;D:\Documents and Settings\julie.110612670314\Mes documents;D:\Documents and Settings\julie.110612670314\Bureau\bureau;

                    Statistiques

                    Temps
                    00:48:53

                    Fichiers
                    252837

                    Directoires
                    8773

                    Secteurs de boot
                    4

                    Archives
                    9917

                    Paquets programmes
                    12640

                    Résultats

                    Virus identifiés
                    2

                    Fichiers infectés
                    3

                    Fichiers suspects
                    0

                    Avertissements
                    0

                    Désinfectés
                    0

                    Fichiers effacés
                    3

                    Info sur les moteurs

                    Définition virus
                    825109

                    Version des moteurs
                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                    Analyse des plugins
                    14

                    Archive des plugins
                    38

                    Unpack des plugins
                    7

                    E-mail plugins
                    6

                    Système plugins
                    1

                    Paramètres d'analyse

                    Première action
                    Désinfecté

                    Seconde Action
                    Supprimé

                    Heuristique
                    Oui

                    Acceptez les avertissements
                    Oui

                    Extensions analysées
                    *;

                    Excludez les extensions

                    Analyse d'emails
                    Oui

                    Analyse des Archives
                    Oui

                    Analyser paquets programmes
                    Oui

                    Analyse des fichiers
                    Oui

                    Analyse de boot
                    Oui

                    Fichier analysé
                    Statut

                    D:\Documents and Settings\guerville julie.tony\Application Data\MessengerSkinner\Userdata\Install_MessengerSkinner.zip=>Msgskinner_setup.exe
                    Détecté avec: Adware.Navipromo.BYJ

                    D:\Documents and Settings\guerville julie.tony\Application Data\MessengerSkinner\Userdata\Install_MessengerSkinner.zip=>Msgskinner_setup.exe
                    Echec de la désinfection

                    D:\Documents and Settings\guerville julie.tony\Application Data\MessengerSkinner\Userdata\Install_MessengerSkinner.zip=>Msgskinner_setup.exe
                    Supprimé

                    D:\Documents and Settings\guerville julie.tony\Application Data\MessengerSkinner\Userdata\Install_MessengerSkinner.zip
                    Mis à jour

                    D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)=>CRACK\Vista.Activation.Crack.By.Vistatalk.on.EFnet.REPACK-ViSTATALK\timerstop.sys
                    Infecté par: Trojan.Activcrk.B

                    D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)=>CRACK\Vista.Activation.Crack.By.Vistatalk.on.EFnet.REPACK-ViSTATALK\timerstop.sys
                    Echec de la désinfection

                    D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)=>CRACK\Vista.Activation.Crack.By.Vistatalk.on.EFnet.REPACK-ViSTATALK\timerstop.sys
                    Supprimé

                    D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)
                    Echec de la mise à jour

                    D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP71\A0023686.exe
                    Détecté avec: Adware.Navipromo.BYJ

                    D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP71\A0023686.exe
                    Echec de la désinfection

                    D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP71\A0023686.exe
                    Supprimé
                    0
                    1. re

                      tu vas aller dans D:\Documents and Settings\guerville julie.tony\Application Data\ et tu supprimes tout le dossier messenger skinner
                      fais un autre scan antivirus pour voir
                      0
                      1. Franchement, pour savoir la probabilité de tomber sur ces spywares, es tu allé sur des sites X ?
                        0
                        1. nan en fait j ai etet sur divixovore et ca ma afficher une page de pub de plan c!!!!! et j ai cocher la croix rouge pour fermer et au contraire ca me l a ouvert et depuis je suis embetter voila le pourquoi du comment
                          sinon j ai ce qui faut a la maison lol
                          0
                          1. et ptichou23 c est le pseudo de ma femme et elle est moderatrice dans un forum contre la mucovisidose et ils echangent pas mal de fichiers par msn voila
                            0
                            1. tu n'as pas de comptes à rendre, tout ceci est ta vie privée...
                              je file pour ce soir, à demain
                              0
                          2. Bien bien ! Quelle angoisse ces sites de vente en ligne ! Très bien pour ta femme, j'ai connu qqc atteint de cette maladie, qui est mort prématurément, aussi.
                            0
                            1. j ai virer le dossier et je refais un scan,mais pour le trojan je fais quoi?
                              0
                              1. chaque chose en son temps tu referas un avg lorsqu'on aura un scan antivirus clean.
                                0
                            2. va dans les options de messenger / dossier de partage et supprimes le dossier de partage avec l'adresse melina
                              dsl mais je me disperse pas dans tous tes sujets
                              0
                              1. ok je fais ca et je te dis quoi merci de m aider
                                0
                            3. ca y est c est fait je fais quoi maintenant
                              0
                              1. Controles déjà que si tu suis ce chemin : D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\ le dossier melina1612 n'existe plus.
                                s'il est encore là tu dois pouvoir le supprimer

                                ensuite si tu refais un scan antivirus tu ne devrais plus avoir ce problème

                                dis moi exactement ce qui reste qui ne va pas sur ton pc actuellement, toujours des pub intempestives ? d'autres choses ?
                                0
                                1. nana apparemment le dossier n y est plus et pour les pubs ca va j en ai plus mais il rame tjrs autant
                                  0
                                  • 1
                                  • 2