Fenetre www.mobyswing.com c'est quoi ???

Pascall -  
••RiverToo•• Messages postés 1098 Statut Membre -
Bonjour,

Depuis quelques temps, une fenêtre s'ouvre sans arret sur mon PC, avec comme intitulé :

www.mobyswing.com - Ad from mobyswing - Microsoft Internet explorer

cette fenetre est completement vide, et je ne sais pas ce que c'est, ni comment la virer DEFINITIVEMENT !!!

Pouvez vous m'aider ?? merci à tous et bonne journée !!
Configuration: Windows XP
Firefox 2.0.0.12

8 réponses

  1. hamagil Messages postés 5564 Statut Membre 724
     
    tu vas devoir desinfecter ton PC

    telecharge AVG anti-spyware : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
    telecharge spybot search and destroy : http://www.commentcamarche.net/telecharger/telecharger 122 spybot
    installe les et met les a jours ,desactive la restau systeme , redemmare ton pc en mode_sans_echec (pas celle avec prise en charge reseau)
    lance AVG anti-spy
    = Dans ANALYSE
    ==> Paramètres ==> sous COMMENT REAGIR==>Actions recommandées ==>Quarantaine
    ==> Clic : Analyse complète du système
    En fin de scan ( qui est assez long)
    ==> Clic Appliquer toutes les actions <== ceci Très important

    lance "spybot"
    clique sur "search et destroy" , "verifier tout"
    a la fin du scan , clique sur "corriger les problemes" , si des probs ont etes trouves

    par la meme occasion , fais un scan anti-virus de ton PC , avec ton anti-virus , et ce ,pendant que tu est en mode_sans_echec (tu auras mis ton anti-virus a jours avant de redemmarer en mode_sans_echec )

    redemmare ton pc en normal , telecharge "hijackthis",installe le , choisis "faire un scan et sauvegarder le log",et colle ton raport dans ta reponse
    tu recreeras un point de restau une fois ton pc desinfecte

    hijackthis : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    pour desactiver la restauration systeme,il faut : panneau de configuration , systeme , restauration systeme , cocher "desactiver la restauration systeme sur tout les lecteurs" ,
    apres avoir desinfecter le pc , il faudras juste reactiver la restauration sur le lecteur ou est installer windows (le systeme d'exploitation) (C:) par defaut,et dans les parametres , mettre 5%
    0
    1. Pascall
       
      Salut,

      J'ai fais ce que tu m'as dis : voici le résultat du log avec "hijackthis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:05:24, on 25/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\brsvc01a.exe
      C:\WINDOWS\system32\brss01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\Program Files\VIAudioi\HDADeck\HDeck.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\PixArt\PAC207\Monitor.exe
      C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\BITTOR~1\BitP.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\CyberLink\Power2Go\Power2GoExpress.exe
      C:\Program Files\RocketDock\RocketDock.exe
      C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\DOCUME~1\PAPA&M~1\LOCALS~1\Temp\7exmdnk37.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file)
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Program Files\BitDownload\TorrentManager.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIAudioi\HDADeck\HDeck.exe 1
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
      O4 - HKLM\..\Run: [SmartDefrag] "C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /StartUp
      O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [mobiswing] C:\PROGRA~1\BITTOR~1\BitP.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [Power2GoExpress] "C:\Program Files\CyberLink\Power2Go\Power2GoExpress.exe" /Startup
      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
      O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{7F7EDCB3-C016-4E3C-9DB8-3EE1E136636F}: NameServer = 192.168.1.1
      O17 - HKLM\System\CCS\Services\Tcpip\..\{A693D166-CEA3-487D-808C-1ADE3AD7B112}: NameServer = 192.168.1.1
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
  2. hamagil Messages postés 5564 Statut Membre 724
     
    ca ca craint (sauf si tu connais)mais "pixart" est une producteur de films d'animation , donc cette ligne a rien a faire la
    ,a moins que ce sois un prog que tu connais (fixe la ligne par securitee)
    O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
    a verifier dans google "smvss.exe"
    O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
    a fixer car inutile
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file)

    0
    1. Pascall
       
      fixe la ligne ca veut dire quoi ??? pour le moment j ai toujours cette saloperie de fenetre mobyswing qui s'ouvre !
      0
    2. ••RiverToo•• Messages postés 1098 Statut Membre 53
       
      O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
      a fixer car inutile


      Hmm hmm c'est un trojan ..

      0
      1. hamagil Messages postés 5564 Statut Membre 724 > ••RiverToo•• Messages postés 1098 Statut Membre
         
        a fixer car inutile , c'est pour les lignes en dessous ( de a fixer car inutile,vus que tu a pas compris)
        pour la ligne que tu cite , j'ai mis : a verif dans google "smvss.exe" :)

        essaye de comprendre la reponse , donc , je l'avais bien vue , mais j'etais pas sur quelle etais nefaste (d'ou mon conseil de verif dans google)
        0
      2. ••RiverToo•• Messages postés 1098 Statut Membre 53 > hamagil Messages postés 5564 Statut Membre
         
        TOUJOURS pas de réponse de pascall ...
        0
  3. hamagil Messages postés 5564 Statut Membre 724
     
    fixe la ligne veut dire
    quand tu a lance le scan de "hijackthis" , tu coche les lignes que je t'ais cite , et ensuite tu clique sur "fixed" en bas de la fenetre
    ou "fixer" si tu a le prog en FR
    hijackthis , est pas magique , il ce peut qu'en plus de lui , tu doive faire une desinfection de ton PC , comme explique dans le post 1
    0
    1. Pascall
       
      Merci pour toutes ces explications !

      j'ai déjà fait toute la désinfection du PC comme tu m'avais dit et ce AVANT le hijackthis.
      donc la, je refais un hijackthis et ENSUITE je fixe les lignes que tu m'as indiqué ?
      0
      1. ••RiverToo•• Messages postés 1098 Statut Membre 53 > Pascall
         
        J'attend tes rapports :)

        ++
        0
  4. Nicole
     
    Bonjour!!!

    Je habite en allemagne et j´a aussi le probleme avec mobyswing.
    La page est blanc...

    Je ne comprends pas pas ce que lui dit. Est il un virus ?

    S'il vous plaît, la réponse envoie rapidement...

    Merci beaucoup à l'avance !

    Salutations amicales

    Nicole d'Allemagne
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ••RiverToo•• Messages postés 1098 Statut Membre 53
     
    Créé ton propre message nicole dans une nouvelle discussion :)
    0
  7. ••RiverToo•• Messages postés 1098 Statut Membre 53
     
    Bonjour à vous Deux


    •••Hamagil•••

    Désolé pour l'incruste mais tu na pas tout vu ..

    •••Pascall••••

    Fait ceci

    ================ fix cette ligne===================

    O4 - HKLM\..\Run: [mobiswing] C:\PROGRA~1\BITTOR~1\BitP.exe

    ================De plus tu es infectés !!================

    O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w = infection Troj/Dedler-G !!

    ================SDFIX===========================

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

    Tiens moi au courant

    ••RiverToo••
    0
    1. Pascall
       
      Et bien merci mille fois pour tous ces détails je vais faire ça et te tiens au courant !!

      c'est tellement bien expliqué que ça va être du gateau à faire, merci !!!
      0
  8. hamagil Messages postés 5564 Statut Membre 724
     
    pour bittorent , je l'ais vue , mais j'ai suppose qu'elle utilisait le prog
    pour smvss.exe , c'est vrai que je suis passe a cote , mais le forum est la pour s'entraider ( j'aurais du le voir pourtant) ( analyser un raport a plusieurs est toujours mieux )
    c'est aussi pour ca , que je lui ais conseille une analyse complete du PC pour bien desinfecter
    0
  9. ••RiverToo•• Messages postés 1098 Statut Membre 53
     
    :)

    Ce n'est pas grave

    Oui tu as raison on est la pour s'entraidé :)

    De toute façon elle peux fixer al ligne car c'est une ligne de démarrage !

    Allez @+
    ••RiverToo••
    0