Spyware vicieux "windial32"

Fermé
cédric - 12 mai 2004 à 13:19
 cédric - 13 mai 2004 à 15:15
Bonjour à tous,

Il y a 2 environ deux semaines, j'ai commencé à rencontrer des
déconnexions intempestives lorsque j'étais sur Internet (un
message d'erreur apparaissait et me signalait que d'autres
applications essayaient de se connecter). De plus, je n'entendais
plus le bruit de la tonalité qui indique la connexion.
J'ai aussi remarqué qu'une nouvelle connection s'est installée
toute seule à mon insu à côté de ma connexion Wanadoo
(avec un nouveau nom d'utilisateur!)
Première chose à faire, voir les paramètres de mon modem et
appeler mon fournisseur d'accès : rien à faire, le problème
persistait..J'ai ensuite repèrer certains fichiers inconnus et
récents installés dans C/Windows : " windial32", "runwin32",
"wininet32", "rundl32", "system32" plus d'autres applications
nommées "q", "p" et "z". J'ai pu supprimé certaines d'entre elles
manuellement mais celà n'a rien changé et j'ai
en plus des problèmes de navigation sur Internet (lenteur excessive
pour écrire un message, difficulté pour faire défiler une page de
haut en bas). Un recherche sur Google m'a permis de voir
que je n'étais pas le seul à avoir ce problème. J'ai plus où moins
suivi la procédure à suivre, installé Hijackthis et Antivir mais n'étant pas
expert, je n'arrive pas à interpréter le LOG. Si quelqu'un pouvait m'indiquer
ce qui cloche, je serais très heureux car ce problème m'empoissonne
l'existence. A part prendre mon PC et l'exploser par terre, je ne sais
plus quoi faire...! Merci pour vos éventuelles réponses.

Logfile of HijackThis v1.97.7
Scan saved at 13:08:01, on 12/05/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 69.50.170.20 www.google.com
O1 - Hosts: 69.50.170.21 www.yahoo.com
O2 - BHO: (no name) - {6ACD11BD-4CA0-4283-A8D8-872B9BA289B6} - C:\PROGRAM FILES\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\SYSTEM\MSHELPER.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://c:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra 'Tools' menuitem: Block This Page (HKLM)
O9 - Extra button: Wanadoo (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\asiclayer.dll
O19 - User stylesheet: C:\WINDOWS\win32.bmp
A voir également:

3 réponses

salut
pour les spyware, je te conseille de passer spybot, le lien en dessous
http://telecharger.01net.com/Total.php?searchstring=spybot&system=windows
tout ce qu'il te trouve tu le jettes, les spywares sont des pubs espions
et fais un redémarrage
un petit coup ad-aware aussi
http://telecharger.01net.com/Total.php?searchstring=ad-aware&system=windows
élimine également
s'il te manque un fichier, tu peux restaurer...
SURVEILLE de bien enlever tout ce qui porte le nom de malware, spyware et virus
car j'en ai croisé !!
voilà
0
Coralie,
Merci pour les conseils, je vais essayer ce que ça donne.
0
je les ai téléchargé tous les deux mais ça n'a rien donné..
Est ce que tu aurais d'autres conseils à me donner ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
12 mai 2004 à 22:31
salut
il faut tous faire ceque je te met
1°relance hijackthis coche ces lignes et fix
O1 - Hosts: 69.50.170.20 www.google.com
O1 - Hosts: 69.50.170.21 www.yahoo.com
O2 - BHO: (no name) - {6ACD11BD-4CA0-4283-A8D8-872B9BA289B6} - C:\PROGRAM FILES\ACCELERATION SOFTWARE\STOPSIGN\WEBCBROWSE.DLL (file missing)
O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\SYSTEM\MSHELPER.DLL

2°telecharge et utilise ceci
http://209.133.47.200/~merijn/files/CWShredder.exe


il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire next - next
3°lance spyboot
met le a jour scan ton pc supprime tous se qu il trouve et pense a clicker sur vacciner
0
ça ne marche pas...Si je reformate monPC, le problème va se résoudre ou pas ?
0