Fenetres intempestives internet

Bonjour,

Je ne peux plus surfer sur internet car j'ai des fenetres de site porno ou autres qui apparaissent tout le temps et ma machine est toute ralentie en plus. J'ai fait plusieurs fois "spybot" mais ca ne resou pas le probleme et d'ailleurs c'est souvent les memes trojan qui reviennent dans spybot alors que j'ai fait "corriger les problmes". J'ai egalement fait un CCleaner.
Ma machine est tres longue a demarrer aussi. Je ne trouve pas solution.
Je me demande si mon ordi est bien protegé, j'ai pourtant un antiviru mis a jour, j'ai egalement "Sunbelt personal firewall" et spybot, je fais aussi un avg antispyware regulierement..... Est ce que tout ces tucs ne rentrent pas en conflit et ralentissent ma machine ?

Pourriez vous m'aider a remettre mon ordi en etat s'il vous plait ?

Merci
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. Contributeur
    Salut
    je ne pense pas qu'il y ait des conflits d'après les symptômes, cela ressemble plus à une infection.
    J'avais eu un problème dans ce style.
    En fait j'avais un petit exécutable dans le fichier Windows qui faisait se connecter IE à différents sites même après avoir effacé les problèmes avec les logiciels de nettoyage.
    Pour résoudre le problème, j'ai du démarrer en mode sans échec et aller regarder fichier par fichier. Comment je les ai reconnu ? parce qu'il avaient un nom bizarre par rapport aux fichiers de Windows. Mais j'avais pris le risque d'effacer de vrai fichiers.
    Sinon essaye la version gratuite de Bitdefender pour voir si elle trouve des problèmes.
    Sinon le plus simple est de tout ré-installer
    bon courage.
    0
    1. olala moi je ne suis pas tres calee en informatique, si je fais ca je risque de supprimer les fichiers qu'il ne faut pas. ... au moment au je t'ecris j'ai 2 fenetres noir (style dos) qui viennent d'apparaitre ... j'ai juste eu le temps de lire systeme 32 .... ca n'a pas l'air tres bon tout ca ... ca me fait peur.
      0
      1. a tu essaie d aler dans option internet ; securite ;site sensible ;site ; ajouter les non de site qui te pose probleme puis ajouter
        0
        1. non mais en fait c'est jamais le meme site qui s'ouvre
          0
          1. ok je note pour mon prochain achat d'ordinateur :-)

            En attendant j'ai fait un hijackthis, si quelqu'un peut m'aider à analyser et réparer tout ca ca serait vraiment gentil.

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 14:50:21, on 05/12/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16544)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Windows Defender\MsMpEng.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\system32\basfipm.exe
            C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
            C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\Tablet.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
            C:\Program Files\Apoint\Apoint.exe
            C:\Program Files\Apoint\Apntex.exe
            C:\WINDOWS\system32\BacsTray.exe
            C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
            C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Dell\QuickSet\Quickset.exe
            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\regsvr32.exe
            C:\Program Files\SecCenter\scprot4.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Digital Line Detect\DLG.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\MSN Messenger\livecall.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\HiJackThis2\HijackThis.exe

            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.proximus.be/pickx
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {1A589AA6-EDDD-4552-AB9A-4EDFF5CDD7DE} - C:\WINDOWS\system32\xxyaabb.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: (no name) - {7722642D-C56A-55E4-6E7E-07D5462CC3EE} - C:\Program Files\Finbbupg\zyxnrjff.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: (no name) - {E2C2F53C-23A0-4E04-A50C-E27407315CCE} - C:\WINDOWS\system32\cbayy.dll
            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
            O4 - HKLM\..\Run: [bacstray] BacsTray.exe
            O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
            O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
            O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\Quickset.exe
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [mrwlyraf] rundll32.exe "C:\Program Files\mrwlyraf\itwpmtmj.dll",Init
            O4 - HKLM\..\Run: [apmrutgl] regsvr32 /u "C:\Documents and Settings\All Users\Application Data\apmrutgl.dll"
            O4 - HKLM\..\Run: [SC2] C:\Program Files\SecCenter\scprot4.exe
            O4 - HKLM\..\Run: [6c6ff6b2] rundll32.exe "C:\WINDOWS\system32\jrxenpbk.dll",b
            O4 - HKLM\..\RunOnce: [SpybotDeletingA160] command /c del "C:\Documents and Settings\All Users\Application Data\apmrutgl.dll_tobedeleted_old"
            O4 - HKLM\..\RunOnce: [SpybotDeletingC6289] cmd /c del "C:\Documents and Settings\All Users\Application Data\apmrutgl.dll_tobedeleted_old"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Digital Line Detect.lnk = ?
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://atomemilie.spaces.live.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
            O20 - Winlogon Notify: winaag32 - winaag32.dll (file missing)
            O20 - Winlogon Notify: xxyaabb - C:\WINDOWS\SYSTEM32\xxyaabb.dll
            O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Broadcom ASF IP monitoring service v6.0.3 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
            O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
            O23 - Service: dlcc_device - Unknown owner - C:\WINDOWS\system32\dlcccoms.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
            O23 - Service: Maya 6.5 Documentation Server (maya65docserver) - Unknown owner - C:\Program Files\Alias\Maya6.5\docs\wrapper.exe (file missing)
            O23 - Service: Maya 7.0 Documentation Server (maya70docserver) - Unknown owner - C:\Program Files\Alias\Maya7.0\docs\wrapper.exe (file missing)
            O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
            O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
            O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE (file missing)
            0
            1. si ta machine est lente à démarrer c'et que tu es déjà infecté car c'est symptomatique des spywares.

              la seule solution c'est de formater ton disque dur et de réinstaller windows xp.

              d'après ce que je lis en bas de ton message cela est tout à fait compréhensible , tu as comis une ERREUR FATALE

              !!!!! NE JAMAIS UTILISER INTERNET EXPLOREUR COMME NAVIGUATEUR !!! aucun antiispyware ne pourra t'aider

              99 % des virus informatiques sont conçus pour attaquer les produits windows.

              Alors je te recommande opera , navigateur ultra rapide et il ya une option que tu devrais activé :

              tools/preferences block unwanted pop-up

              il te faut un spyware proffesionnel et gratuit: spyware terminator + un parfeu pro fessionnel et gratuit :comodo firewall pro

              plus un anti-virus proffessionel et gratuit qui ne bouffe pas toutes les ressources : antivir (http://www.avira.com)

              et tu peut dormir tranquille

              moi je surf chez moi et ma machine est allumé 24h/24 , 7j/7 depuis 1 an aucun virus !!!!
              -1