Mon pc est devenu fou

Résolu
Bonjour,
svp Quand je navigue sur internet un site parrait toujours par exemple si je fais www.commentcamarche.net ce site apparait
http://www.search-daily.com/search.php?qq=commentcamarche
et apres ce site comment je fais svp
http://insidespam.com/commentcamarche.cfm?pt=2&rpt=1&kt=1
Configuration: Windows XP
Internet Explorer 6.0

9 réponses

  1. Contributeur
    bonjour,

    telecharge et fais marcher ceci :

    http://siri.urz.free.fr/RHosts.php

    @+
    0
    1. Bonjour,
      merci c'est tres gentil
      0
      1. Contributeur
        puis :

        Télécharge HijackThis version francaise ici :

        -> http://pchelpbordeaux.free.fr/logiciels.html

        Tutoriel d´installation (images) :

        -> http://pchelpbordeaux.free.fr/tuto.html

        Tutoriel d´utilisation (video) :

        -> http://pageperso.aol.fr/balltrap34/demohijack.htm

        Post le rapport généré ici stp...

        @+
        0
        1. Bonjour,
          Logfile of HijackThis v1.99.1
          Scan saved at 16:35:12, on 15/11/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Fichiers communs\MonContenuassistant\mc.exe
          C:\Program Files\Fichiers communs\ReparateurDeSysteme\strpmon.exe
          C:\Program Files\Fichiers communs\VirusEffaceur\stmon.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Menara\dslmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\morc\pnp\pnp\pnp\mirc.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.co.ma/?gws_rd=ssl
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {2181763E-259D-4D80-9646-6BA94BB10EBA} - C:\WINDOWS\system32\atmli.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\MonContenuassistant\mc.exe" dm=http://moncontenuassistant.com; ad=http://moncontenuassistant.com
          O4 - HKLM\..\Run: [Salestart(1)] "C:\Program Files\Fichiers communs\ReparateurDeSysteme\strpmon.exe" dm=http://reparateurdesysteme.com; ad=http://reparateurdesysteme.com
          O4 - HKLM\..\Run: [Salestart(2)] "C:\Program Files\Fichiers communs\VirusEffaceur\stmon.exe" dm=http://viruseffaceur.com; ad=http://viruseffaceur.com
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O17 - HKLM\System\CCS\Services\Tcpip\..\{FB1272E7-17F2-45B9-B9F6-509098FC57A8}: NameServer = 212.217.1.4 212.217.0.14
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          0
          1. Contributeur
            re,

            Téléchargez ceci (de gchris) : http://komun.chez-alice.fr/Repertoire/Utilitaires.Desinfection.html
            Dézippez-le sur votre bureau (clic droit -> extraire tout).
            Vérifiez que vous êtes bien connecté à internet.
            Dans le dossier créé, double-cliquez sur le fichier "Ad-Fix.bat" ou "Ad-fix"
            Choisissez l'option 1.
            Si vous avez un message de votre pare-feu qui vous demande si vous voulez autoriser le fichier URL2FILE.EXE à
            se connecter à Internet, Autorisez, c'est nécessaire à ad-fix pour vérifier la version.
            Quand c'est finit (cela peut prendre plusieurs minutes), un rapport s'ouvre avec le bloc-notes.
            Merci de faire un copier/coller ici du contenu du rapport (Ad-Fix.txt)

            @+
            0
            1. Bonjour,

              Ad-Fix v0.101e
              by gchris

              OPTION 1 (Scan) :

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Démarré à :

              16:44:10,46 15/11/2007

              Executé depuis :

              C:\Documents and Settings\MONIR\Mes documents\Ad-Fix

              Os :

              Microsoft Windows XP [version 5.1.2600]

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Recherche de fichier manquant

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Recherche de fichiers cachés (pas forcément mauvais)

              Fichiers cachés à la racine du disque système :

              boot.ini
              Bootfont.bin
              hiberfil.sys
              IO.SYS
              MSDOS.SYS
              NTDETECT.COM
              ntldr
              pagefile.sys
              sqmdata00.sqm
              sqmdata01.sqm
              sqmdata02.sqm
              sqmdata03.sqm
              sqmdata04.sqm
              sqmdata05.sqm
              sqmdata06.sqm
              sqmdata07.sqm
              sqmdata08.sqm
              sqmnoopt00.sqm
              sqmnoopt01.sqm
              sqmnoopt02.sqm
              sqmnoopt03.sqm
              sqmnoopt04.sqm
              sqmnoopt05.sqm
              sqmnoopt06.sqm
              sqmnoopt07.sqm
              sqmnoopt08.sqm

              Fichiers cachés dans le répertoire Windows :

              WindowsShell.Manifest
              winnt.bmp
              winnt256.bmp

              Fichiers cachés dans le répertoire System32 :

              cdplayer.exe.manifest
              logonui.exe.manifest
              ncpa.cpl.manifest
              nwc.cpl.manifest
              sapi.cpl.manifest
              WindowsLogon.manifest
              wuaucpl.cpl.manifest

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Analyse du registre

              ---------- USER AGENT -- POST PLATFORM

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              "SV1"=""

              ----------

              ---------- AppInit_DLLs

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              ----------

              Complete!

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Recherche de fichiers et dossiers

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Terminé à 16:56:02,77
              0
              1. Contributeur
                re,

                tu peux supprimer ad fix...

                on va essayer comme ca

                Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                double-click sur OTMoveIt.exe pour le lancer.
                copie la liste qui se trouve en citation ci-dessous,
                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                Citation :

                C:\WINDOWS\system32\atmli.dll
                C:\Program Files\Fichiers communs\MonContenuassistant\mc.exe
                C:\Program Files\Fichiers communs\ReparateurDeSysteme\strpmon.exe
                C:\Program Files\Fichiers communs\VirusEffaceur\stmon.exe

                Click sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre "Results".
                click sur Exit pour fermer.
                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                @+
                0
                1. Bonjour,
                  merci je vais testé
                  0
                  1. Contributeur
                    ok

                    post le rapport ot_move it

                    @+
                    0