Fenêtre intempestive !!! S.V.P !!!!!!!! - Page 2

Résolu
  1. j'ai créer 1 topik "mon PC est infecté par des spy ware
    0
    1. ben la j'ai encore la fenêtre http://pourinfo.c.la/ qui s'ouvre ! toute seule même quand mon navigateur est fermé
      merci
      0
      1. Coucou et Joyeux Noël

        Fais tout ce qui suit dans l' ordre ...

        (si ce n’ est déjà fait) Télécharge et installe CCleaner :
        https://forums.cnetfrance.fr
        Sur le site, clique sur > Download latest version et laisse-toi guider.
        Ne coche pas "Ajouter la barre d' outils Yahoo".
        Laisse-le s’ installer tel que …

        Télécharge OTMoveIt (de Old_Timer) sur ton bureau...
        http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

        Redémarre le PC en mode sans échec :
        http://forum.telecharger.01net.com/forum/
        (méthode F8 de préférence)

        --------------------------------------------
        Tu n' auras pas accès à Internet pendant le "mode sans échec".
        Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la sur le
        "bureau" pour l' avoir à ta disposition.
        --------------------------------------------

        Ferme toutes les fenêtres et applications.
        Relance HijackThis et clique sur > Do a system scan only puis, coche les
        cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :

        O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
        O4 - HKLM\..\Run: [70cd0156] rundll32.exe "C:\WINDOWS\system32\rgapxagq.dll",b
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [MonAppli] C:\Windows\system32\isys32.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" –scheduler
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

        Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis.

        Double-clique sur OTMoveIt.exe pour le lancer.
        Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
        Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
        de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

        C:\Windows\system32\isys32.exe

        Clique sur MoveIt! pour lancer la suppression.
        Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
        Redémarre ton PC.
        Copie-colle le rapport dans ta réponse :
        Il est situé sur --> C:\_OTMoveIt\MovedFiles.

        Lance CCleaner ...
        Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
        (re)Lance le nettoyage et (re)confirme par OK.

        Expose tes soucis

        A++
        0
    2. Salut !!

      "[...]Double-clique sur OTMoveIt.exe pour le lancer.
      Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
      Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
      de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.[...]"

      PB: Il n'y a pas pas de texte ni a droite et ni a gauche pourtant je l'ai fait en mode sans échec !
      merci et JOYEUX NOEL
      0
      1. c'est ça ► C:\Windows\system32\isys32.exe
        0
        1. il faut que je coche " ► C:\Windows\system32\isys32.exe " dans le truc de Hijackthis ?? il n'y a pas sa comme texte quand j'execute OTMoveIt.exe
          je comprend pas trés bien, a tte
          0
          1. MDR ^^ c pas possible je devais ps être réveillé désolé !!
            j'ai COMPRIS !!!!!!!!!!!!!!!!!!! mdr mdr
            lol ( c le champagen et le foie gras) ^^
            0
            1. Voila le rapport de MoveIT

              C:\Windows\system32\isys32.exe moved successfully.

              Created on 12/26/2007 13:22:52
              0
              1. 1/ Comment se comporte ton PC ?
                2/ refais moi un log Hijackthis

                A++
                0
                1. voila le nouveau rapport de Hijackthis :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:46:47, on 26/12/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\SYSTEM32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Windows Defender\MsMpEng.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
                  C:\WINDOWS\Explorer.EXE
                  J:\Alcohol 120\StarWind\StarWindService.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\ApvxdWin.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
                  C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  J:\eMule\emule.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  C:\Program Files\Nero\Nero8\Nero Burning Rom\nero.exe
                  J:\Alcohol 120\alcohol_.exe
                  C:\hijackthis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
                  O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_SA4.tmp" /EF "HKLM"
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://J:\SYSTRAN\6\\GUIres.dll/lookup.js
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O8 - Extra context menu item: Traduire (SYSTRAN) - res://J:\SYSTRAN\6\\GUIres.dll/translate.js
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                  O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
                  O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{33EA1AC5-B273-42FF-8C58-495161025E48}: NameServer = 80.10.246.130 80.10.246.3
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
                  O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
                  O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
                  O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - J:\Alcohol 120\StarWind\StarWindService.exe
                  0
                  Précédent
                  • 1
                  • 2