Idéogrammes japonais??

daniéla -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour,
Depuis qques semaines des "idéogrammes style japonais" se calquent par dessus les textes rendant la lecture trés difficile et pénible. Le problème se pose dans certains sites et d'autres non, ainsi que sur certaines pages wanadoo. Mon antivirus détecte un virus inconnu qu'il n'arrive pas à supprimer, d'autres antivirus en ligne ne détecte rien du tout! Je suis équipée XP familial etADSL. Merci pour toute indication!!!

11 réponses

  1. chobol Messages postés 152 Statut Membre 7
     
    fais un scan avec Ad-Aware et SpyBot pour commencer puis tant qu'on y est fais aussi un scan avec HiJackThis et colles nous le rapport qu'il t'aura donné sur le forum, on te dira si quelque chose cloche
    Si tu n'as pas ces trois logiciel, tu peux les trouver sur www.telecharger.com (ils sont gratuits tous les 3)
    0
    1. daniéla
       
      Un grand merci pour votre aide!!! J'avais déja utilisé spybot et adadware qui n'ont rien détecté. Aprés téléchargement hijackthis et scan, je vous envoie donc le rapport. Y'a qque chose qui cloche? Merci encore.

      Logfile of HijackThis v1.98.0
      Scan saved at 09:52:49, on 06/08/2004
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
      C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
      C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
      C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
      C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
      C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
      C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
      C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
      C:\Program Files\Messenger\MSMSGS.EXE
      C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
      C:\Documents and Settings\Daniéla\Mes documents\daniela.gruffat\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
      O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
      O3 - Toolbar: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O8 - Extra context menu item: Recherche AltaVista - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm
      O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Traduction - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
      O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
      O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version3/Applet/wchatsign.cab
      O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
      O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (AltaVista Toolbar) - http://toolbar.altavista.com/app/toolbar/cfg/altavista.cab?r=CCAUOQ
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
      O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
      O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/FlowScan.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
      O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
      O18 - Protocol: hola - {626601A0-4BAE-11D1-A7E1-00A0246C1E64} - C:\Program Files\Liris Interactive\Le Petit Larousse\HURLPROT.DLL
      O18 - Protocol: holb - {626601A1-4BAE-11D1-A7E1-00A0246C1E64} - C:\Program Files\Liris Interactive\Le Petit Larousse\HURLPROT.DLL
      O20 - AppInit_DLLs: C:\WINDOWS\System32\ctor.dll
      0
  2. bean Messages postés 1927 Statut Membre 23
     
    Salut,

    Pour les idéogrammes, vérifie aussi que le codage des pages est bien en "ISO" ou " Western" dans Interner Explorer ( Affichage > codage )
    0
  3. Utilisateur anonyme
     
    salut daniéla ;-}

    je regarde ton log hijack (tu as qq broutilles) - pour le moment je vérifie la ligne 020 (qd même +30 mn dessus....) est-ce que tu as des jeux sur ton pc type : battlefields???

    O20 - AppInit_DLLs: C:\WINDOWS\System32\ctor.dll
    je reviengueuuu @++

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  4. daniéla
     
    bonjour dolly.dagger,
    difficile de répondre vraiment à ta question sur présence de jeux type "battlefields". J'ai 2 ados à la maison qui chargent et téléchargent... Suis pas au courant de tout.
    Merci pour le temps passé et pour ton aide!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    re :-)

    O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing) - FIX!
    (Symantec : File names: Mybar.dll
    Adware.Mybar is an Internet Explorer toolbar that is installed as a Browser Helper Object.
    When the adware is executed, the toolbar can change your Internet Explorer home and display advertisements.)
    si en la fixant c'est pas suffisant : Commence par la décocher dans démarrer/exécuter/taper : msconfig/ok - ensuite regarde dans ajout/suppression de programmes (panneau de configuration) si la barre s'y trouve clic : supprimer!

    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
    FIX! les 2 (c'est la suite Mybar)
    en cas de récidive consulter :
    http://sarc.com/avcenter/venc/data/adware.mybar.html

    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background <--tu t'en sers de ça???
    si tu veux virer Messenger je te mets ce lien :
    http://www.softastuces.com/astu/win/uninstall_msn.php

    O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll <- FIX!

    je vois que tu as Checkspy<--mais qu'est ce qu'il fout alors? c'pas efficace ce truc ......

    c'est tout - tu peux fixer ces lignes en mode sans échec - ensuite nettoyage du cache internet :
    - aller dans panneau configuration/options internet/onglet général : supprimer les cookies/supprimer les fichiers/tant qu'on y est : supprimer l'historique.
    mode sans échec :
    Démarrer l'ordinateur - tapoter rapidement par impulsions la touche F8 pour ouvrir ce mode.

    je vois que tu as un espace "blanc" dans tes lignes 04 à mon avis ton log Hikack est incomplet tu as dû oublier des lignes!
    Pour la ligne 020 nouvellement intégré par Hijack, "il semblerait" au 1er abord qu'il n'y est pas de problème (sous résèrve) elle devrait comporter en cas d'entrée vérolée le signe | - mais ça reste encore à étudier.....

    voili-voilou! n'oublie pas tes lignes 04 à remettre (où alors ton OS est d'une légereté inouïe....) @+

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    apparament ceci serait un hijack
    This is a BHO that will hijack your home page.

    Manual removal: Delete the file ctor.dll from your system.

    Removal tools: List of products that detect/remove/protect against ctor.dll:

    X-Cleaner

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  8. daniéla
     
    mille mercis pour ta disponibilité. Tu m'enlèves une grosse épine du pied et j'ai appris pleins de trucs...Bonne continuation et à plus!!
    0
  9. daniéla
     
    Bonjour Balltrap34 et grand merci pour ta réponse! A plus...
    0
  10. Utilisateur anonyme
     
    salut Balltrap, salut Daniela,

    gentil de venir à la rescousse Balltrap, je viens de voir aussi que la ligne 020 était vérolée -

    Et de rien danièla, j'espère que ton problème est réglé (tu ne le dis pas clairement) et que tu as enlevé la dll comme indiqué par Balltrap

    @+ bonne journée :-}

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  11. daniéla
     
    Tout semble être rentré dans l'ordre et j'ai bien viré la dll ligne 020. merci et bisouà vous 2.
    0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    bisou danièla
    et de rien doly
    a++

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0