Problème de connexion

Fermé
Sophie - 8 mai 2004 à 22:08
 skar - 21 mai 2004 à 12:07
Bonsoir

ce n'est pas le premier msg que je met sur le forum mais ça devenais cafoullis donc jen refait un!En fait mon prob est que j'ai le site "aifind.info" qui s'ouvre dès que jessai d'entrer dans un lien de wanadoo (mes mails, de la pub .......) et il s'ouvre dans certains site mais n'importe lesquelles il met des virus dans mon ordi et mon ordi est de plus en plus long!!
On m'avais conseiller d'aller sur http://www.ravantivirus.com/scan et d'envoyer le résultat c'est ce que j'ai fait et voilà le résultat du scan:

Scan PC :

Scan started at 08/05/04 21:21:20
Scanning memory...
c:\WINDOWS\SYSTEM\aennmaa.dll - Trojan:Win32/StartPage.GV -> Infected
c:\WINDOWS\SYSTEM\xdldr24.exe - TrojanDownloader:Win32/Small.FO -> Suspicious
c:\WINDOWS\Downloaded Program Files\1.exe - TrojanDownloader:Win32/Small.FO -> Suspicious
c:\WINDOWS\Downloaded Program Files\CONFLICT.1\1.exe - TrojanDownloader:Win32/Small.FO -> Suspicious
c:\WINDOWS\Temporary Internet Files\Content.IE5\WHQR056F\CAI3G96F.HTM - Exploit:HTML/MhtRedir.gen* -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\K9EN816V\buka[2].chm->/x.htm->(OBJECT0001) - HTML/CodeBaseExec* -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\E4P32C91\CAZ7SMLF.HTM - Exploit:HTML/MhtRedir.gen* -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\E4P32C91\eu_cax[1].cab->cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\NME6G831\x[1].chm->/ad.exe - TrojanDownloader:Win32/Moss.A -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\NME6G831\x[1].chm->/x.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\NME6G831\buka[2].chm->/x.htm->(OBJECT0001) - HTML/CodeBaseExec* -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\6T34EIGW\tryitfree[1].htm->(OBJECT0001) - HTML/CodeBaseExec* -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\6T34EIGW\buka[2].chm->/x.htm->(OBJECT0001) - HTML/CodeBaseExec* -> Infected
c:\RECYCLED\1.exe - TrojanDownloader:Win32/Small.FO -> Suspicious
c:\Mes documents\hijackthis.log - Exploit:HTML/MhtRedir.gen* -> Infected

Scanned
============================
Objects: 15664
Directories: 594
Archives: 230
Size(Kb): -1971953
Infected files: 11

Found
============================
Viruses found: 5
Suspicious files: 4
Disinfected files: 0
Mail files: 64


Scan docs :

Scan started at 08/05/04 21:41:13

C:\Mes documents\hijackthis.log - Exploit:HTML/MhtRedir.gen* -> Infected

Scanned
============================
Objects: 49
Directories: 8
Archives: 0
Size(Kb): 8936
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 0


Scan Email :

Scanned
============================
Objects: 1186
Directories: 594
Archives: 0
Size(Kb): 9021
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 12


Scan a Folder: sur mon disque dur:

Scanned
============================
Objects: 15672
Directories: 594
Archives: 230
Size(Kb): -1962936
Infected files: 11

Found
============================
Viruses found: 5
Suspicious files: 4
Disinfected files: 0
Mail files: 64


Voilà donc si quelqu'un y comprend quelque chose!Parceque en fait mon ordi à quan meme 4 ans et donc j'ai peur de mettre trop de logiciel dedans!!Mais bon c pas vraiment le moment de jouer les difficiles!!
Donc si quelqu'un peut m'aider je vous remercie vraiment beaucoup!!!!!

Bonne soirée

Sophie

70 réponses

Alor j'arrive toujours pas à aller sur la page j'ai fait le scan de mon ordi par mon antivirus il me di que je n'ai pu de virus mais si je scan sur ravantivirus il me di que j'en ai 6!!!!
Voilà le résultat:
Scan started at 15/05/04 17:56:51

Scanning memory...
c:\WINDOWS\SYSTEM\pdl.dll - Trojan:Win32/StartPage.GV -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\05UVGBAJ\chm[1].chm->/1/e.exe - TrojanDownloader:Win32/Small.BJ -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\WPQJ41EZ\arc[1].jar->BlackBox.class - Trojan:Java/ClassLoader.C -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\WPQJ41EZ\arc[1].jar->VerifierBug.class - Java/Bytverify -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\EDVZ6XOM\CAMVSTYV.HTM - Exploit:HTML/MhtRedir.gen* -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\LDP7RFDU\buka[1].chm->/x.htm->(OBJECT0001) - HTML/CodeBaseExec* -> Infected

Scanned
============================
Objects: 13380
Directories: 606
Archives: 211
Size(Kb): -2059683
Infected files: 6

Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 72



Mais commen je fait pour la page qui ve pas s'afficher et pk ça me fait ça?

Merci d'avance

Sophie
0
Mais jarrive à aller sur le site http://www.renonce.com/
mais delà je fé qoi?Enfin je suppose que je trouve le dossier sur ce site non?

Merci d'avance

Sophie
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 mai 2004 à 21:47
salut
le fichier s appelle le medikit en haut a droite
0
Bonjour

Alor j'ai été sur le site j'ai trouver le fichier mais y ve pa le télécharger!!je clique dessu ça fé rien et si je fait clique droit enregistré sur le disue ben ça fé 3mns 50 que j'atten!!!!!!
Pk ca me fait ça?!!!!!!!!!Qu'est ce que je fait?!!!

Merci d'avance

Sophie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
16 mai 2004 à 12:35
salut
certain virus bloque les telechargements
reessaie avec celui ci
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
ci ca ne marche pas essaie ceci
http://209.133.47.200/~merijn/files/CWShredder.exe


il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire next - next

et sinon fait toi les telecharger par un ami
0
re

Alor j'avais déjà CWShredder.exe alor si je fait check for update et ensuite next next voici le résultat

Done!
Removed from your system:
- CWS.Smartfinder
- CWS.Searchx
- 8 infected IE registry values

Windows 98 (4.10.2222 A)
CWShredder v1.57.0
Written by Merijn - merijn@spywareinfo.com

For any additional help with this program or removing CWS, visit:
http://forums.spywareinfo.com/

For information and documentation on the Coolwebsearch
trojan and its variants, visit:
http://www.spywareinfo.com/~merijn/cwschronicles.html

For donations to help support CWShredder, visit:
http://www.spywareinfo.com/~merijn/donate.html





Mais en qoi cela va m'aider pour mon ordi?
Et je pe mintenan télécharger le logiciel anti trojan que vous m'aviez conseillez?

Merci d'avance

Sophie
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
16 mai 2004 à 18:32
cela il faut le retelecharger et faire fix next next
il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion
0
re

Alor merci car aujourd'hui j'ai pu aller sur wanadoo le site "aifind.info" n'est pa revenu!!!
Merci mais es ce que je doi quan meme re télécharger CWShredder?Et je dois supprimer celui que j'ai moi?

Merci d'avance

Sophie
0
j'ai oublié de vous dire que j'ai été faire scan sur ravantivirus et voilà le résultat:
Scan started at 16/05/04 18:33:25

Scanning memory...
c:\WINDOWS\SYSTEM\pdl.dll - Trojan:Win32/StartPage.GV -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\05UVGBAJ\chm[1].chm->/1/e.exe - TrojanDownloader:Win32/Small.BJ -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\WPQJ41EZ\arc[1].jar->BlackBox.class - Trojan:Java/ClassLoader.C -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\WPQJ41EZ\arc[1].jar->VerifierBug.class - Java/Bytverify -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\EDVZ6XOM\CAMVSTYV.HTM - Exploit:HTML/MhtRedir.gen* -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\LDP7RFDU\buka[1].chm->/x.exe - Trojan:Win32/StartPage.AU2 -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\LDP7RFDU\buka[1].chm->/x.htm->(OBJECT0001) - HTML/CodeBaseExec* -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\M4MP3C48\playup[1].jar->VerifierBug.class - Java/Bytverify -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\M4MP3C48\playup[1].jar->Dummy.class - Trojan:Java/Dummy.C (exact) -> Infected

Scanned
============================
Objects: 14912
Directories: 607
Archives: 219
Size(Kb): -2048096
Infected files: 9

Found
============================
Viruses found: 8
Suspicious files: 0
Disinfected files: 0
Mail files: 76



J'ai essayé de trouvé le fichier: c:\WINDOWS\Temporary Internet Files\Content.IE5

Mais je ne le trouve pa vraiment car quan j'ouvre Tempory Internet Files et que je tappe dans la bar d'adresse Content.IE5
J'ai le meme contenu!!!!

Merci encore

Sophie
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
16 mai 2004 à 21:33
efface tes temp
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok

ensuite verifie que ton fichier temporary internet files est vide
si il ne l ai pas selectionne tous et supprime

click sur demarrer /rechercher tous les fichiers et dossier
tape ceci
c:\WINDOWS\SYSTEM\pdl.dll
et supprime le fichier pdl.dll
refait scan pour verif
0
Bonjour

Alor j'ai fait comme vous mavait di mais le fichier Tempory internet Files est toujours plein et si je séléctionne tt y ve pa les supprimer je doi les supprimé un par un?Parceque ça marche mais je c pa si c ça que je doi supprimé car c des blocs notes avec écrit par exemple en dessous utilisateur @ www.oupaypal Et tous sont comme ça c bien ça que je doi supprimé?(je prefer etre sur)!!!

Merci d'avance

Sophie
0
re

Alor comme javais comenC à enlever qq dossier g refai le scan sur ravantivirus et voila le résultat:
Scan started at 17/05/04 20:00:01

Scanning memory...
c:\WINDOWS\SYSTEM\pdl.dll - Trojan:Win32/StartPage.GV -> Infected

Scanned
============================
Objects: 6790
Directories: 607
Archives: 198
Size(Kb): 2078182
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 71



Je n'est plus qu'un virus!!!!!!!!!!
Mais commen je l'enlève?

Merci beaucoup et d'avance!!

Sophie
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 mai 2004 à 22:20
salut
puor les temp tu selectionne tous et tu supprime
pour ca
c:\WINDOWS\SYSTEM\pdl.dll
tu fait rechercher tu copie colle ce que j ai mis au dessus et tu supprime
au redemarrage de ton pc une fenetre vas peut etre s ouvrir
te disant qu il ne trouve pas la dll tu ignore
tu fait demarrer/executer
tu tape msconfig tu click sur onglet demarrage et tu cherche cette dll dans la liste
tu la decoche et ok la tu redmarre une feneetre vas s ouvrir tu coche ne plus afficher ce message et ok
au prochain demarrage il vas te dire que tu demarre en mode selectif tu confirme et te voila tranquille
0
Bonjour

Alor pour les temps vous m'aviez dit d'aller dans le fichier windows pui temporu internet Files puis de tt séléctionner et tt supprimé!!!!!!!
Mais quan je sélécionne tout et que j'appui sur la touche surpimé il me remet au fichier windows!!!!
Alor ques ce que je doi faire?Je pe les supprimé un à un mé je dois tt suprimé?Mais il ne ve pa le faire quan je séléction et que j'appui sur la touche!!!!!!!!
Commen je doi faire?

Merci d'avance

Sophie
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 18:14
salut
si tu fait ca tu nas pas a les selectionner
efface tes temp
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
0
re

Alor oui ça je lé fé mé vous maviez di daller vérifier dan programes internet files qu'il n'y avait plus rien mé ya encor plein de truc des blocs notes des trucs de dessins!!Mais j'en fé qoi alor fo que je lé supprime?Ou c bon?

Merci d'avance

Sophie
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 20:03
oui supprime tous
les temps ce n est pas grave de les suppr
0
re

D'accor mé c pa grave si je lé supprime un à un?Parceque quan je lé séléctionne y ve pa!!!

Merci d'avance

Sophie
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 20:55
aucun probleme
0
Bonjour

Alor j'ai tt réussi à supprimé!!!Question débile mé je demande quan mm je supprime tte ma corbeille?
Ensuite je doi faire démarrer rechercher c:\WINDOWS\SYSTEM\pdl.dll
et le supprimé?
Et après je redémare etc...; et après je crois que g compris mé donc si ya rien dans tempory internet files ça na pa d'improtance?

Merci d'avance

Sophie
0