Trop de pub HELP!!! et virus enfin je crois

Fermé
PedroO - 15 déc. 2008 à 19:42
 PedroO - 15 déc. 2008 à 22:29
Bonjour,
voila depuis quelque temps des pub apparaissent a chaque connexions et recherches sur internet. Cela a commencé lorsque j'ai été infecté par un virus via windows live messanger certes j'ai reussi à le neutraliser mais actuellement des pubs inssesantes avec nottament une de antivirus 360 me dérengent. Je voudrait votre aide et vos conseil sachant que jai deja téléchargé hijackthis mais je ne sais pas le lire le voici:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:39:48, on 15/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WARP\System32\smss.exe
C:\WARP\system32\winlogon.exe
C:\WARP\system32\services.exe
C:\WARP\system32\lsass.exe
C:\WARP\system32\Ati2evxx.exe
C:\WARP\system32\svchost.exe
C:\WARP\System32\svchost.exe
C:\WARP\system32\spoolsv.exe
C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WARP\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
C:\WARP\system32\Ati2evxx.exe
C:\WARP\system32\WgaTray.exe
C:\WARP\Explorer.EXE
C:\WARP\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WARP\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Belkin\Bluetooth Software\BTTray.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Pierre\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [LogonStudio] "C:\Program Files\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [OS2FX] "C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe"
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "c:\progra~1\stardock\wincus~1\bootskin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WARP\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WARP\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WARP\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WARP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WARP\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: BTTray.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6e4c27eaeab2483798c4d7dbc874ff79
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6e4c27eaeab2483798c4d7dbc874ff79
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WARP\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: wbsys.dll evosjl.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WARP\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WARP\system32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WARP\system32\HPZipm12.exe
A voir également:

6 réponses

Utilisateur anonyme
15 déc. 2008 à 19:45
Juste un conseil je epux aps t'aider sur le log hijack this mais change ton navigateur internet si tu veux rester sur IE (ce que je en te conseille pas) passe au moins a a IE7 !
Dsl de pas pouvoir t'aider pour le reste !
0
slt,


lance rogue remover (et colle le rapport)


pour telecharger :
https://www.01net.com/404/­re/fiches/37652.html

_____________

scan avec
MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­
0
merci de m'avoir repondu aussi vite. Juste comment utilisé rogue remover spt?
0
c pa grave prend malwaire bite anti malwaire
0
VOila desolé pour le retard

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1456
Windows 5.1.2600 Service Pack 2

15/12/2008 20:21:48
mbam-log-2008-12-15 (20-21-48).txt

Type de recherche: Examen rapide
Eléments examinés: 67688
Temps écoulé: 3 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WARP\system32\urqQiIxY.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WARP\system32\evosjl.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WARP\system32\pmnmMffd.dll (Trojan.Vundo) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0b23491c-498c-47bc-8a94-6844392b5762} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{0b23491c-498c-47bc-8a94-6844392b5762} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnmmffd (Trojan.Vundo.H) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f20c617a-45ac-42c8-8a23-a2de997d1d8a} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{f20c617a-45ac-42c8-8a23-a2de997d1d8a} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f20c617a-45ac-42c8-8a23-a2de997d1d8a} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0b23491c-498c-47bc-8a94-6844392b5762} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\warp\system32\urqqiixy -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\warp\system32\urqqiixy -> Delete on reboot.

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\SalesMonitor (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\SalesMonitor\Data (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WARP\system32\urqQiIxY.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WARP\system32\YxIiQqru.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\system32\YxIiQqru.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\system32\pmnmMffd.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WARP\system32\evosjl.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WARP\system32\wvUNFUKE.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\system32\EKUFNUvw.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\system32\tuvUOIYq.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\system32\qYIOUvut.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\system32\geBrpOgH.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\system32\HgOprBeg.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\system32\ppkftywo.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\system32\ieupdates.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WARP\system32\jkkJdeCv.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WARP\EXPLORER.OS2 (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
0
ya plus personne???
0
golfinguer > PedroO
15 déc. 2008 à 20:46
ok c bon pour malwaire met a jour internet explorer 7
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
0
PedroO > golfinguer
15 déc. 2008 à 20:50
dsl mais je suis long c pour télécharger les fichiers les pub on reduit mon reseau a mort!!!!!! donc apré que ça sera télécharger et que je lorai installé j fai koi?
0
golfinguer > PedroO
15 déc. 2008 à 20:58
mai je voit que tu na pas dantivirus sur ta machine ou j ai mal vu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je ne pau installer IE7 car mon pc na pas la licence windows demendé car c un pc que jai acheté sur le net et malheuresement il du etre trafiqué. donc voila es ce possible sans??
0
je téléchargeai justement avast mai avec mon faible reseau j'en avai pour 2h merci pour ce lien car le téléchargement va beacoup plus vite !! je vous tien o courant pour la suite
0
PedroO > golfinguer
15 déc. 2008 à 21:24
attendez parce quil me detecte 3 anti virus mai je les supprime et il rapparaise aussi tot
0
PedroO > golfinguer
15 déc. 2008 à 21:25
3 virus pardon des cheval de trois comment puis-je faire?
0
PedroO > golfinguer
15 déc. 2008 à 22:29
bon le scan reste bloqué a 37% il a deja detecté 33 infections!! j vous recontacterai demin vers 18h svp me laissé pas tombé! merci
0