Personne ne m'aide.. c'est désespérant..

Fermé
yoyo zozo - 1 juin 2008 à 20:10
 Utilisateur anonyme - 4 juin 2008 à 11:54
Bonjour,

J'ai posté plusieurs fois pour un problème de virus, mais je n'ai pas eu de réponse, mis à part une fois mais sans succès.

Je suis un peu déçu du peu d'entraide sur ce forum.. Je tente une dernière fois...

J'ai un gros problème, y'a un truc qui me désactive mon pare feu et qui essaye de faire des changements dans ma base de registre..

Quand j'utilise firefox, il me marque des messages style bad request ou alors can't connect to service des trucs comme ça, c'est désespérant... j'ai aussi remarqué que lorsque je vais sur hotmail, c'était systématique, on essayait de déconnecter mon pare feu qui me marque cannot connect to service et paf, il se désactive...

Quelq'un peut il m'aider svp, ça fait une semaine que ça dure et je sais plus quoi faire. Avast trouve rien A² m'a viré 2 vers et un trojan, mais ça continue, spybot ne trouve rien, bref, je sais plus quoi faire

9 réponses

Emeuh95 Messages postés 74 Date d'inscription dimanche 30 septembre 2007 Statut Membre Dernière intervention 12 juin 2009 3
1 juin 2008 à 20:14
CouCou :)

J'ai eu un peu le même genre de problème, et il faudrait que tu reformate ton PC, ou sinon, tu fais comme j'ai fait: tu tape sur Google "Antivirus en ligne", puis tu fais sa avec Kapersky Labs.

Pour moi, sa a fonctionner. Ensuite, tu désinstalles Avast, tu le re-télécharge. Ensuite, il te demande si tu veux analyser ton ordinateur au redémarrage, et tu dis oui.

Je pense que sa devrait t'aider :)
0
gerbaix Messages postés 378 Date d'inscription mardi 6 mai 2008 Statut Membre Dernière intervention 28 février 2009 16
1 juin 2008 à 20:14
0
merci pour vos réponses, je vais essayer avec kaspersky, j'avais essayé avec un autre qui ne m'avait rien trouvé...

Pour ce qui est de formater, je préfèrerais éviter si possible et éliminer le coupable.. A tout hasard, j'ai fait un coup de hijack au cas ou il y aurait quelque chose..

Logfile of HijackThis v1.99.1
Scan saved at 20:18:03, on 01/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\spoolsv.exe
E:\programmes\Protection\a-squared Free\a2service.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
H:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Executive Software\Diskeeper\DkService.exe
H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
H:\PROGRA~1\Wanadoo\TaskBarIcon.exe
H:\WINDOWS\System32\FTRTSVC.exe
H:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
H:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
H:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
H:\PROGRA~1\Wanadoo\ComComp.exe
H:\PROGRA~1\Wanadoo\Toaster.exe
H:\PROGRA~1\Wanadoo\Inactivity.exe
H:\PROGRA~1\Wanadoo\PollingModule.exe
H:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\PROGRA~1\Wanadoo\Watch.exe
E:\programmes\Protection\PeerGuardian2\pg2.exe
H:\Program Files\Windows Live\Messenger\usnsvc.exe
E:\programmes\Internet\E-mule 0.30E\emule.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
H:\Program Files\Windows Live\Messenger\msnmsgr.exe
H:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
H:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
H:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
E:\stockage\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMAXPnP] H:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "H:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [WOOWATCH] H:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] H:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] H:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] H:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Diskeeper 9 Professional Edition Registration.lnk = H:\Program Files\Executive Software\Diskeeper\ESIRegister.exe
O4 - Startup: OpenOffice.org 2.4.lnk = H:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - E:\programmes\Protection\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - H:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - H:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NMIndexingService - Nero AG - H:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - H:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - H:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
0
salut si j'etais toi je commencerai par virer Avast et mettre Antivir a la place.
Apres attends qu'une bonne âme vienne t'aider car je ne m'y connais pas assez.
Mais dégage Avast c'est le premier truc que les pros de la desinfection vont te demander de faire de toute façon.
Bon courage
0
gerbaix Messages postés 378 Date d'inscription mardi 6 mai 2008 Statut Membre Dernière intervention 28 février 2009 16
1 juin 2008 à 20:23
Tout à fait : http://forum.malekal.com/ftopic3528.php
Pour ce qui est de hijackthis : SUPPRIME LES NUMÉRO 18 : C'EST DU PIRATAGE DE PROTOCOLE !!! Ca pourrait être la cause de tes problèmes.
0
yoyo zozo > gerbaix Messages postés 378 Date d'inscription mardi 6 mai 2008 Statut Membre Dernière intervention 28 février 2009
2 juin 2008 à 11:48
merci gerbaix, je vais virer les n°18 tout de suite.. J'ai fait un peu de ménage, j'ai désisntallé orange, firefox et j'ai mis tous mes antivirus antimalware à jour avant.

Ensuite, j'ai relancé tout et scanné avec spybot qui m'a trouvé une ligne dans la base de registre style NOFIREWALL dans le centre de sécurité.. JE pense que c'est le truc qui me désactivait mon firewall...

Pour le reste, je vais désisntaller firefox 3 béta, et je vais ré installer l'ancienne, merci du conseil. Mais de mémoire, j'avais les mêmes problèmes avec l'ancienne et c'est pour ça que j'avais essayé d'installer la béta 3..
0
zozo yoyo > gerbaix Messages postés 378 Date d'inscription mardi 6 mai 2008 Statut Membre Dernière intervention 28 février 2009
3 juin 2008 à 13:42
merci ça a fait des miracle la supression des lignes 18... question peux tu me dire comment on peut savoir si c'est des violations de protocole?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > zozo yoyo
3 juin 2008 à 13:52
Slt

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

Elles sont légitimes en plus ;;))

0
Slt
*commences par virer firefox qui est encore en beta, remets la dernière version stable ( d' ici 15 jours tu devrais retrouver FF3 en version stable par la mise à jour.) http://frenchmozilla.sourceforge.net/
*Tu as passé avast, spybot, asquared,
passes en ligne avec IE en acceptant activ' x : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr et télécharges et analyse complète avec l' antimalware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ . nettoies mais notes et dis nous les noms des virus trouvés.
* si tu as passé msnfix et si tu as mis antivir ( c' est vrai qu' il est mieux si tu as un virus résistant mets -le), dis nous aussi les résultats des scan.
*c' est quoi le parefeu? Si c' est celui de vista désactives-le et mets comodo.
http://www.commentcamarche.net/faq/sujet 3045 tutoriels tutoriels de logiciels.
*vérifies que tous les anciens logiciels ont été désinstallés proprement ( il y a souvent un utilitaire qui va bien)
http://www.commentcamarche.net/faq/sujet 7367 desinstaller proprement liens et astuces
*Tu peux essayer clean. cmd http://www.malekal.com/download/clean.zip il faut extraire les fichiers du .zip sur le bureau, ensuite double-cliquer sur clean.cmd, l' option 1 recherche des fichiers infectés, l' option 2 nettoie.
*Pour finir un coup de CCleaner http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm et vérifies que la corbeille est vidée. défragmentes ce sera bien si tu as installé/désinstallé plusieurs logiciels.
* précises avec quel logiciel de messagerie tu veux aller sur hotmail . Quel défauts subsistent?
0
Bon, j'ai un peu bossé,

1) j'ai relancé en mode sans echec pour être tranquille,
2) j'ai viré Avast comme vous me l'aviez conseillé, et j'ai mis antivir.
3) J'ai viré les lignes 18 trouvées avac hijack this.
4) J'ai viré firefox 3 et j'ai ré installé" firefox 2 plus stable
5) J'ai scanné avec malwarebyte qui ne m'a rien trouvé
6) J4ai scanné avec A² qui m'a éliminé Trojan spy win32.Delph.Wh
Win32 Beagle.aea
7) J'ai scanné en ligne et éliminé Win32 Trojan.gen
Win32 Mapson
Win32 spyware.gen
Win32 Autoriun-2a
Win32 Beagle.2u

OUF !!!! ça calme non? Ensuite, j'ai fait un coup de Ccleaner. et j'ai relancé ma bécane....

Bin ça va beaucoup mieux pour l'instant... J'ai tout re scanné avec antivir mis à jour. y'a plus rien normalement..

Je vais maintenant re scanner avec kaspersky en ligne pour voir... En fait, j'avais de multiples problèmes et je pense que lorsque j'essayais d'en régler un un autre m'en empêchait... Bref, c'est le serpent qui se mord la queue...

Je ne mets pas en problème résolu, car je ne sais pas encore si tout est ok, je dois entre autre utiliser msnfix comme conseillé, mais je voulais faire les choses dans l'ordre...


JE remercie beaucoup les personnes qui se sont donné la peine de me répondre et de m'aider, je vais scanner avec kaspersky et je publierai le résultat si toutefois il subsistait une conchonnerie, sinon, je marquerai la file comme résolue.

Encore merci à vous.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > zozo yoyo
3 juin 2008 à 13:59
Pour alléger ton PC

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

Mettre en résolu, tu ne peux le faire tu n'es pas inscrite sur le forum

+++

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 juin 2008 à 12:01
dejà désinstalle hijackthis qui est obsolete (on est deja a la version 2.0.2)

ensuite repost un nouveau de Hijack

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html


Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


------------------------------------


Effectue un scan avec malwaresbyte :

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse. (effectue une mise a jour avant chaque scan )

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAN en cliquant sur Quitter.


------------------------------


Ensuite pour Gerbaix les Ligne O18 ne sont en aucun cas des lignes de piratages jette donc un oeil sur Castlecops

http://www.castlecops.com/O18.html
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
2 juin 2008 à 12:14
Bonjour

J'ai posté plusieurs fois pour un problème de virus, mais je n'ai pas eu de réponse, mis à part une fois mais sans succès.

Je suis un peu déçu du peu d'entraide sur ce forum.. Je tente une dernière fois...


Tu as posté où ???

https://forums.commentcamarche.net/forum/s/m/yoyo+zozo
0
Utilisateur anonyme
3 juin 2008 à 16:55
marie je te laisse la releve xD
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 juin 2008 à 11:39
Que nenni ;;))

0
Utilisateur anonyme
4 juin 2008 à 11:41
j'insiste ^^Marie^^ :D
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 juin 2008 à 11:54
Nan.

0
Utilisateur anonyme
4 juin 2008 à 11:54
si.
0