Pubs incessantes et rapport hijackthis help!!

Résolu/Fermé
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012 - 20 nov. 2007 à 16:03
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012 - 2 déc. 2007 à 19:52
Bonjour,

Lorsue je navigue sur internet j’ai toujours des pages de sites d’alerte securité qui s’ouvrent comme spyware secure ainsi que des pubs comme casino empc ou de voyantes.

J’ai fait les dernieres mises a jours et les scans de spybot, ad aware ,easy clean et avast mais rien n’y fait. J’ai lu les autres posts a ce sujet et ca m’a l’air assez compliqué pour s’en debarrasser…Je vous demande votre aide svp sachant que je suis novice dans le domaine…
J’ai telechargé par erreur A² squared anti malware (version payante) au lieu de A² qui est gratuit, il a detecté des choses mais je les ai mis en quarantaine car je ne sais pas si je dois les supprimer.Mais les pubs et les sites de securité sont toujours l

J'ai lu sur ce site qu'il faut etre deconnecté pour utiliser hijackthis mais je ne sais pas comment on fait, j'ai la premiere freebox et quand je vais dans propriete dans reseau local, j'affiche les deux teles de connexions, je fais clic droit pour me deconnecter mais j'ai un message me disant que c'est impossible...Est ce que je peux debrancher le cable ethernet sans probleme?

Merci de m'aider
A voir également:

93 réponses

Utilisateur anonyme
28 nov. 2007 à 09:58
re,
d'accord avec toi:----> Le sioux
----------------------------------------------------------------------------
"C:\WINDOWS\system32\aihivecmal.exe trouvé !
C:\WINDOWS\system32\bdgtxxhvx.exe trouvé !
C:\WINDOWS\system32\ddasmjhdz.exe trouvé !
C:\WINDOWS\system32\gldajgqk.exe trouvé !
C:\WINDOWS\system32\hotmmti.exe trouvé !
C:\WINDOWS\system32\mmusegomx.exe trouvé !
C:\WINDOWS\system32\ohvchoing.exe trouvé !
C:\WINDOWS\system32\pzcdmpyann.exe trouvé !
C:\WINDOWS\system32\qfrdbtiif.exe trouvé !
C:\WINDOWS\system32\robijoeg.exe trouvé !
C:\WINDOWS\system32\sdbffteiy.exe trouvé !
C:\WINDOWS\system32\udacws.exe trouvé !
C:\WINDOWS\system32\uxjjrg.exe trouvé !
C:\WINDOWS\system32\ynwwpx.exe trouvé !
C:\WINDOWS\system32\euusfrlvl.exe trouvé !


Cela pourrait etre intérressant de pouvoir constater leurs suppressions.

à mon avis ils ont été créés tous à la date.
-------------------------------------------------------------------------------------
je suggère --->
une recherche avec oad.exe
http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de : aihivecmal
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.
----------------------------------------------

*****Dans chaque église, il y a toujours quelque chose qui cloche******
--->Je n'ai pas la prétention de résoudre les problèmes, j'essaie simplement de rendre service ;-)
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
28 nov. 2007 à 10:14
Bonjour Philo2100 ,bonjour Boopy

On a pu constater leurs suppressions poste 61 , ils ne sont plus présents dans le rapport de navilog1/option2.
Le rapport de ComboFix éxécuté apres BFU n'a d'ailleurs listé aucun de ces fichiers.
Le script BFU a fait son travail ;-)

Je ne pense pas qu'AOD trouve quelque chose (mis a part, peut etre dans le registre )

Bonne journée.
0
Utilisateur anonyme
28 nov. 2007 à 10:18
oups , pour moi !
"mis a part, peut etre dans le registre "
tout à fait possible.
J'imagine que l'on fasse ça pour chaque fichier...ça risque de faire un sacré script !
Ou alors passer par ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-netoyage-de-sa.html
Tu en penses quoi ?
perso, je serai curieux de voir le rapport oad.exe....
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
28 nov. 2007 à 10:24
Re Philo

Normalement avec ce que j'avais mis dans script BFU, le registre doit etre ok :

RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\aihivecmal
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|aihivecmal
RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|aihivecmal
etc...etc..

Par contre, personnellement je ne suis pas pour l'utilisation de Regseeker avec lesquel j'ai déja eu quelques déconvenus, je lui prefere l association de 2 nettoyeurs moins abrasifs comme CCleaner et EasyCleaner.

Bonne journée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
28 nov. 2007 à 10:39
Coucou
Suis épatée, mais s'il y avait une procédure plus simple, je suis preneuse ;;((
0
Utilisateur anonyme
28 nov. 2007 à 10:42
ok,

Il est vrai que parfois les nettoyeurs...nettoient trop !
Mais normalement Regseeker avec les options vertes ne posent pas de soucis, perso je le préfère à Regcleaner, qui ne fait pas trop dans le détail !
je crois que le mieux est de voir ce qui reste dans la BDR comme clé à supprimer, dès fois que....
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
28 nov. 2007 à 10:48
Coucou Marie

Peut etre qu'un simple OTMoveIt de ces fichiers .exe + regsearch ou OAD pour nettoyer le registre avec Reg en rapport ou ComboFix + CFScript aurait suffit.

C'était du Magic control apparament, donc pas d'extensions .dat _nav.dat et _navps.dat comme Navipromo, donc on s'est peut etre compliqué la vie ;-)

@ voir une prochaine fois
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
28 nov. 2007 à 18:24
Bonsoir!!

Tout d'abord, merci infiniment pour votre aide et de vous investir dans mon probleme, vous etes vraiment present pour nous aider et tout ca benevolement.

Je viens de lire vos interventions, qu'est ce que je dois faire, je peux supprimer tous les logiciels comme Le sioux me demande poste 62 ou comme me demande Marie post 56? Est ce que je dois d'abord passer par le panneau de configuration "ajout/supp de prog", et ensuite supprimer les fichiers restants avec les programmes que vous me demandez d'installer ou je passe uniquement par ces programmes la?

Autre question : depuis les nettoyages, je n'ai plus aucun serveur sur emule et lorsque je vais lire mes mails sur windows live mail avec IE, une fenetre s'ouvre me disant que le site n'est pas securisé, ca ne me le faisait pas avant, cela a t il un rapport avec les nettoyages?

Merci !
0
Utilisateur anonyme
28 nov. 2007 à 20:25
re,
pour le moment je ne te conseille pas de désinstaller...
La question est, le PC est-il clean ?
Perso , je n'ai pas de certitude.
----------------------------------------------------------
Veux-tu faire ceci :

Fais une recherche avec oad.exe
http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de : aihivecmal
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
28 nov. 2007 à 21:27
Bonsoir!

Voici le rapport oad avec la recherche de aihivecmal :

28/11/2007 ---- 21:25:05,92

----------------------------------
§§§§§§ [aihivecmal] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
29 nov. 2007 à 03:11
Bonsoir Boopy

Peux tu faire ce que je t'ai demandé au poste 62 stp et envoyer le rapport de Bitdefender online comme ultime controle.

@ +
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
29 nov. 2007 à 09:56
Bonjour!

Ok je fais ca!
0
Utilisateur anonyme
29 nov. 2007 à 10:03
Merci ça confirme ce que disais Le sioux.
"Normalement avec ce que j'avais mis dans script BFU, le registre doit etre ok : "

Rien en vue.
;-)
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
29 nov. 2007 à 10:08
Bonjour Philo 2100

Yes, c'est tout bon ;-)

@u plaisir.
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
29 nov. 2007 à 11:19
Boici le rapport Bitdefender :

BitDefender Online Scanner







Rapport d'analyse généré à: Thu, Nov 29, 2007 - 11:12:51









Voie d'analyse: C:\;D:\;















Statistiques

Temps


00:50:05

Fichiers


281690

Directoires


6943

Secteurs de boot


2

Archives


2467

Paquets programmes


18457







Résultats

Virus identifiés


2

Fichiers infectés


7

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


7







Info sur les moteurs

Définition virus


879358

Version des moteurs


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins


14

Archive des plugins


38

Unpack des plugins


7

E-mail plugins


6

Système plugins


1







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


*;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(1).html


Infecté par: Trojan.Spy.Banker.HQ

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(1).html


Echec de la désinfection

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(1).html


Supprimé

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(2).html


Infecté par: Trojan.Spy.Banker.HQ

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(2).html


Echec de la désinfection

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(2).html


Supprimé

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(3).html


Infecté par: Trojan.Spy.Banker.HQ

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(3).html


Echec de la désinfection

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(3).html


Supprimé

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(4).html


Infecté par: Trojan.Spy.Banker.HQ

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(4).html


Echec de la désinfection

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(4).html


Supprimé

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(5).html


Infecté par: Trojan.Spy.Banker.HQ

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(5).html


Echec de la désinfection

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(5).html


Supprimé

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(6).html


Infecté par: Trojan.Spy.Banker.HQ

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(6).html


Echec de la désinfection

C:\Documents and Settings\frdcmb6\Mes documents\M.U.G.E.N. LEGENDS\mugen chars\index(6).html


Supprimé

C:\System Volume Information\_restore{F0580B78-B274-4684-9DA9-30E722EC3328}\RP104\A0127500.exe


Détecté avec: Adware.Navipromo.BYT

C:\System Volume Information\_restore{F0580B78-B274-4684-9DA9-30E722EC3328}\RP104\A0127500.exe


Echec de la désinfection

C:\System Volume Information\_restore{F0580B78-B274-4684-9DA9-30E722EC3328}\RP104\A0127500.exe


Supprimé
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
29 nov. 2007 à 11:22
Bonjour Boopy

Ok, BitDefender on line a fini le boulot, si tout es ok, que ton PC a retrouvé une "2nde jeunesse" , alors, on peut cloturer ce sujet...,
Dis nous ...

@ suivre car il reste des conseils de sécurité a appliquer.
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
29 nov. 2007 à 11:50
Merci Le sioux!

Merci a vous tous pour avoir resolu mon pbm.

Maintenant je voudrais juste savoir si les logiciels et programmes que je possede sont suffisants pour proteger mon pc :

Antivirus : avast

Ad aware = > que je lance 1 a 2 fois par semaine

Spybot => egalement

ccleaner fonction nettoyage=>egalement

avg antispyware =>egalement

scan en ligne avec un antivirus =>egalement


Pour la fonction registre et recherche d'erreur dans ccleaner, je dois l'utiliser ts les combiens?Il faut creer une sauvegarde a chaque fois mais comment savoir ce qu'il faut supprimer ou pas?



Dans le tuto que j'ai lu de Morgan,il fallait changer des options dans Option Internet avant le scan en ligne, est ce que je les laisse comme ca maintenant?


À la ligne: Contrôles ActiveX reconnus sûrs pour l'écriture de scripts, cocher la case > Activé
*

À la ligne: Contrôles d'initialisation et de scripts ActiveX non-marqués comme sécurisés, cocher la case > Désactivé
*

À la ligne: Exécuter les contrôles ActiveX et les plugins, cocher la case > Activé
*

À la ligne: Télécharger les contrôles ActiveX non signés, cocher la case > Désactivé
*

À la ligne: Télécharger les contrôles ActiveX signés, cocher la case > Demander
*

Cliquer sur le bouton OK, afin que les modifications soient prises en compte.



Merci.
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
29 nov. 2007 à 12:08
Re

Ce fut avec plaisir que l'on t'a filé un coup de main.

* Pour les options activeX c est ok, ces reglages sont les bons.

* Pour

-- Ad aware = > que je lance 1 a 2 fois par semaine c est ok mais pas besoin autant

-- Spybot => egalement idem

-- ccleaner fonction nettoyage=>egalement Il faut le faire plus souvent pour lla fonction nettoyage (perso , je le fais a chaque extinction de mon PC)

-- avg antispyware =>egalement c est ok mais pas besoin autant

-- scan en ligne avec un antivirus =>egalement c est ok mais pas besoin autant


* Pour la fonction registre et recherche d'erreur dans ccleaner, je dois l'utiliser ts les combiens?Il faut creer une sauvegarde a chaque fois mais comment savoir ce qu'il faut supprimer ou pas?

De temps en temps quand tu as desinstaller plusieurs programmes, efface tout ce qu'il trouve mais garde les auvegardes un moment au cas ou.

J ai gardé le meilleur pour la fin ....

1) ----> Pour Avast, il t'as fait voir ces limites....

Sache qu avec Avast, tu n es pas très bien protégé:

Comparatif avast VS Antivir : http://forum.malekal.com/ftopic3528.php

------------------------------------------------------------------------------------------------------------------

Si tu es d accord et que tu te décides a installer Antivir, il va te falloir désinstaller avast d abord, je peux t indiquer comment procéder dans un prochain post:

2) Il te manque un parefeu digne de ce nom
, celui de Windows n'est pas top du tout...

Pour améliorer la sécurité de ton PC prend quelques instants pour lire

Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp


@ suivre.
0
Merci Le sioux, je vais suivre tes conseils et lire ce que tu me demandes, je m'en occuperai demain le travail m'attend :-)

Bonne journée!
0
Utilisateur anonyme
29 nov. 2007 à 20:31
re,
si je peux me permettre...
les points de restaurations sont probablements inutilisables parceque:
C:\System Volume Information\_restore{F0580B78-B274-4684-9DA9-30E722EC3328}\RP104\A0127500.exe
----> Supprimé
Je te conseille de les virer tous, et de refaire le plus vite possible un nouveau point de restauration.
fais ceci:
http://www.commentcamarche.net/faq/sujet 5097 virus system volume information
Et n'oublie pas de faire un nouveau point de restauration.
A+



0