Your privacy is in danger

Fermé
teknodream - 9 avril 2008 à 08:58
 MiBu - 10 avril 2008 à 20:53
Bonjour,
Voila le problème : J'ai formaté mon pc hier et ce matin OOO surprise : Un bel écran rouge avec un biohazard. Dessous il y'a d'écrit ! Your privacy is in danger. je reçois pleins de pub et de "window security alert" pour télécharger des antivirus et l'ordinateur est très lent. Je n'ai pas envie de reformater puisque je l'ai fait hier. L'abrut** qui me sert de copain va beaucoup sur des sites porno (est-ce que ça viens de ça?). Je me retrouve aussi sans cesse deconnecté d'internet sans possibilité de me reconnecter si je ne redemmarre pas. J'ai pourtant protégé mon ordinateur avec Antivir, sygate et ad award. Alors meme si je reussi a resoudre le problème qu'est-ce que je peut faire de plus ensuite pour eviter que cela ne se reproduise?Voici mon hijack et Merci



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:56:08, on 09/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\IVST Manager\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Documents and Settings\AcidPrinCeSs\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: DVA Media - {A04FEAC5-E67D-4CDC-A767-A54CD429BBBC} - C:\WINDOWS\temlxopqbfe.dll
O3 - Toolbar: vnbptxlf - {CDC026C8-91A1-410F-B59D-7C2582A81271} - C:\WINDOWS\vnbptxlf.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\Program Files\IVST Manager\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O21 - SSODL: qdnkewfa - {629A1B24-7A2B-40DD-B602-B1063AD95286} - C:\WINDOWS\qdnkewfa.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

6 réponses

J'allais oublié, j'au aussi trois nouvelles icones qui sont apparus sur le bureau. Je ne sais pas si ca a un rapport mais je precise quand meme. Error cleaner, Privacy protector, et Spyware&Malware Protection.
0
Ben oui une solution....

>>>>> supprimer C:\WINDOWS\qdnkewfa.dll

comme elle est utilisée par Explorer.exe... la marche à suivre peu paraître bancale

soit

1* en Mode sans échec supprimer la DLL
2* CCleaner pour éliminer les trace dans la base de registre... (CLSID)
3* Supprimer le contenu du dossier C:\Documents and settings\>>>> utilisateur courant <<<<<\Local setting\temp\*.*
tout

ou

sans passer par le mode sans échec...
1* copier ceci dans un fichier .bat qui sera sauvé dans c:\_xxx.bat

del C:\WINDOWS\qdnkewfa.dll
_xxx.bat

le lancer et

2* faire CTRL+ALT+DEL
3* dans le gestionnaire de tache (onglet processus) terminer processus (tous) Explorer (quitter tout les logiciels usuels)

arreter _xxx.bat

dans le dossier C:\Windows\Downloaded Program Files vérifier la présence logiciel type barres d'outils (pourries)

MiBu
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
10 avril 2008 à 20:38
salut,

Infection smitfraud




télécharge smitfraudfix: smitfraudfix

# Double clique sur l'icone de smitfraud pui choisis l'option 1 et poste le rapport.

Tient moi au courant a+.
0
Je dois ajouter que cela fonctionne avec beaucoup de ces sales bêtes....

Outils à posséder :

Suite sysinternals surtout

ProcessExplore
Filemon
Regmon

CCLeaner (nettoyeur)
Spybot (anti espion)
Avira (anti virus le meilleur ? ;-))

MiBu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je vouss remerci de vOs reponse, mais je n'ai pas eu le courage de passer une journée de plus avec un pc aussi lent alors j'ai formaté... j'ai mis Avira, kerio et ad aware. maintenant j'aimerai bien pouvoir bloquer totalement l'acces au sites pornographique car je suis sur que ca y'est pour quelque chose (je formate mon pc au moin 3fois par moi). EncOre merci :)
0
Le mieux étant l'ennemi du bien
Il existe des outils du type NetNanni (programme de protection des enfants), l'autre solution est de faire les ajouts d'adresse dans >>>> outils >>>> Options Internet >>>> Sécurité >>> Site sensible
c'est long mais çà marche
La troisième permet de filtrer les adresses IP à l'entrée du PC programmes de type Peerguardian
mais dans tous les cas celà ralenti la machine.
Le mieux étant encore l'éducation et des logiciels de protections
MiBu

PS: garder la solution au chaud le site responsable de vos soucis n'est qu'un des très nombreux sites du genre
et pas uniquement accessible depuis les sites pornograpphique site de jeux pour enfants aussi....

Bien à vous

MiBu
0