Pubs en pagaille et souris capricieuse

Résolu/Fermé
petitenovice - 3 déc. 2007 à 11:21
 petitenovice - 5 déc. 2007 à 21:13
Bonjour,
et d'avance je remercie la ou les personnes qui pourront m'aider.
je suis un peu beaucoup novice en informatique, comme un majorité de personnes qui vous appelent à l'aide me direz vous... lol!!!
voilà, j'ai ma souris qui n'en fait qu'à sa tête lors des clics, mais le pire, ce sont ces pubs quelque peu pornograhique, ces spyware secure et autres!!!!!
je surfe sur votre forum depuis une semaine, mais j'avoue me sentir "réduite" car je ne comprends pas tout.
j'ai changé d'antivirus, d'avast je suis passée à antivir; j'ai téléchargé ccleaner, ainsi que zone alarm et avg antispyware.
avec ccleaner, j'analyse, je nettoie, je cherche les erreurs et les répare.
quant aux autres logiciels, ils ne détectent rien...
pourtant je suis certaine d'être infectée!!!!!
mon ordi a 4 sessions et je rencontre un très gros problème de débit à cause d'une surcharge sur le reseau téléphonique.
ah, oui, j'ai vu qu'il y avait des failles de sécurité avec windows média player,alors je l'ai supprimé et pense installer la version 11.
je vous joins le rapport suivant...
encore une fois, merci pour l'aide que vous pourrez m'apporter.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:14, on 03/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\carpserv.exe
C:\PROGRA~1\WANADOO\TaskbarIcon.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = SOS Connexion - Le web en toute simplicité
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.olidata.com/
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://jeuxentelechargement.orange.fr/online2/mahjong_escape_ancient_japan/SpinTopGamesLauncher.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://titifri.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D755154D-E57B-48E3-B2B5-2B6C09DAF99D}: NameServer = 80.10.246.5 80.10.246.136
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\INGRID~1\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
A voir également:

7 réponses

ah oui, j'ai oublié de dire que je possède, spybot et ad aware se personnal également.
0
pour encore plus de précision, j'ai défragmenté il y a une semaine, j'ai suivi quelques astuces afin d'accéler le démarrage du pc.
souvent j'ai vu sur le forum que "CID" pose des problèmes, je ne l'ai pas mais j'ai cette clé: HKEY_CLASSES_ROOT\CID. puis je la supprimer?
aussi, dans le dossier "temp" d'une des sessions du pc, il y a "enableirsocketutil" et "closedbgout" en lecture seule...
qu'est ce que c'est? et comment éradiquer le problème de façon certaine?
est ce un reste de messenger skinner?
spybot, l'a détecté de suite et manuellement j'ai supprimé toute ses clés et laissé spybot faire le reste...
merci à la personne qui pourra m'aider.
0
sniff... je ne sais même pas si quelqu'un a vu mon message...
à genoux, je vous demande de pouvoir m'aider, s'il vous plait...
0
ctiti60 Messages postés 1017 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 27 mai 2021 70
3 déc. 2007 à 17:01
Salut,

Bon du calme du calme...
La souris qui est folle, que fait-elle exactement ?

Concernant l'anti-virus, avast est très bien et si tu as des problèmes de pubs, c'est certainement dû à autre chose qu'un virus. Est-ce que ton antivurs a détecté quelque chose ? Est-ce que tu fais des mises jour régulièrement ?
Ensuite, je pense que spybot et adware font le même boulot, cela ne sert à rien d'en utiliser plusieurs. De plus, tu as apparemment AVG anti-spyware qui lui aussi là pour détecter ce genre de problèmes. Je ne suis pas un spécialiste des rapports hijack et des spywares, cependant c'est étrange que ces logiciels ne détectent rien. Est-ce que tu utilises le browser de Wanadoo ?

Je vois que tu as installé zone alarm recemment ce qui veut dire qu'avant tu ne l'avais pas ? As-tu réussi à le configurer sans trop de soucis ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci à toi.
alors pour répondre à tes questions:
la souris fait des doubles, ou des triples voire des quatuples clics.... et ce, connecté ou pas!!!
elle a beaucoup de mal à tenir une selection de surlignage sur word par exemple...
s'il n'y avait eu que ça, j'aurai pensé à un problème de matériel, mais toutes ces pubs, me faut penser à une infection, mais laquelle!!!
si j'ai choisi de changer mon anti virus c'est qu'en parcourant votre forum, il est souvent indiqué qu'antivir est plus performant.
quant aux mises à jours, j'en ai beaucoup d'automatiques et programées pour s'effectuer tous les jours et celles où je n'ai pas pu le faire, je le fais une a deux fois par semaine (spybot ou ad aware par exemple).
et effectivement j'ai récement installé zone alarm et avgantispyware suite aux recommandations récurrentes de votre forum sur ces logiciels.
et quant à la configuration de zone alarm, j'ai suvi scrupuleusement les instructions...
par contrre, concernant le browser de wanadoo, je ne sais pas ce que c'est???
merci encore pour ton écoute
0
ctiti60 Messages postés 1017 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 27 mai 2021 70
3 déc. 2007 à 17:45
J'ai remarqué que des personnes qui avaient Wanadoo avaient également un browser type Internet Explorer mais qui était conçu spécialement pour les utilisateurs Wanadoo. Or d'après ce que j'ai remarqué il n'était pas des plus récents et sujet aux problèmes comme tu peux avoir. D'où la question est-ce que tu utilises Internet Explorer de ton Windows ou le browser de Wanadoo ?

Est-ce que tu as essayé de régler ta souris dans les paramètres ? Est-ce que c'est quelque chose de nouveau ? Tu as quel genre de souris (optique, boule, ...) et elle a quelle age ?
0
je remercie ctiti60 de son attention, mais j'ai réussi à résourdre mon problème avec navig1 et en me rajoutant de la ram.
bonne continuation à tous.
0