Site porno dans mes favoris

steph -  
 xav' -
Salut a tous!

j'ai un virus qui me colle des site x dans mes favoris et me les remet a chaque fois que je les supprimes.Mon antivirus bien que l'ayant détecter ne me permet pas de l'éradiquer. Le nom qu'il lui attribu est : trojandownloader.win32...si vous pouviez m'aider...
A voir également:

6 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour commencer utilise ceci
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
et si ca na pas marcher essai cela
http://209.133.47.200/~merijn/files/CWShredder.exe

il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire next - next
1
steph
 
bonjours
grand merci a toi pour ton aide : virus eradiquer sur 2pc
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
content pour toi
a++
0
francoi
 
moi c pareil
je compren pa je lé suprime et ils reviene
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
a tu fait se que j ai mis au n°1
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
KAOTIKDJE Messages postés 19 Statut Membre
 
yo, salut... moi j'avait le meme probleme...c'est pas des spyware?
en tout cas j'ai reussi a men debarrasser avec un anti spyware (jai d'abord test spykiller et ensuite spybot... je sait pas lequel a regler le probleme mais ces fameux "favoris porno" ont disparu...
0
xav'
 
BONSOIR A TOUS,
Après lecture très instructive des différents trucs et astuces pour éradiquer le mal (j'ai tout essayé ad-ware, spybot, CW...-ce qui a somme toute bien nettoyé-) j'ai fait un hijackthis et en dehors de quelques lignes "douteuses" et identifiées comme telles à l'aide du BHO toolbar et de la startup list, j'ai des doutes sur la ligne O2 n°2 (nnne.dll). Quelqu'un pourrait me dire si utile ou non? et à quoi sert le twink64.exe?
Ci-après le log

Logfile of HijackThis v1.97.7
Scan saved at 22:00:51, on 18/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\PROGRA~1\WANADOO\CnxMon.exe
C:\PROGRA~1\WANADOO\TaskbarIcon.exe
C:\Program Files\Classic PhoneTools\CapFax.EXE
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\System32\twink64.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
D:\Xavier\HijackThis.exe
C:\Program Files\Adobe\Acrobat 5.0\Acrobat\Acrobat.exe
C:\Program Files\Fichiers communs\Adobe\Web\AOM.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.worldsex.co.yu/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AB3F5C09-3E91-4CBE-A56B-9833DB7DC298} - C:\WINDOWS\System32\nnne.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [CapFax] C:\Program Files\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Program Files\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [MSUpdSrv] msupdsrv.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Windows] C:\WINDOWS\System32\windows\services.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.windupdates.com

Je tenterai un spybot sans échec en dernier recours.
Merci d'avance
0