Adwares et Your privacy is in danger

Résolu
Utilisateur anonyme -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,

Voilà, depuis quelques jours, mon ordi est infecté. J'utilise Avast qui régulièrement me prévient de la présence de 4 adwares (main_uninstaller, msmhost, nsduo, rmv) et d'un cheval de troie (msmdev), il sont tous dans le dosseier ac8zt2.

Je les mets tous en quarantaine et juste après, j'ai mon bureau qui se "réinitialise", les icônes réapparaissent mais ma barre des tâches devient vierge (plus de lancement rapide ni de raccourcis..)
j'ai également quelquefois mon écran qui devient rouge avec le message "Your privacy is in danger...".

J'ai lancé AVG en mode sans échec puis en mode normal, il me détecte des merdes mais ne résout pas mon problème. J'ai également lancé Smitfraud, même chose, je peut éventuellement poster le rapport? Je viens de faire un HijackThis, voici le rapport:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:40:53, on 28/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Ad-Aware 2007\aawservice.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\looknstop\looknstop.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Avast4\ashSimpl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Floflo\Bureau\Nettoyage\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

Merci pour votre aide

3 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

ton hijack this n´est pas complet = repost le

post le rapport smitfraudfix option 1
0
Utilisateur anonyme
 
Merci pour ton aide, mais le problème est résolu (j'avais utilisé une version périmée de Smitfraud, visiblement la nouvelle version a réussi à me débarrasser du souci)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
ok si tu le dis...
0