Virusé?? aidez moi svp

Je crois que Regis a dit dans l'autre forum de poster le message ici donc je le fait et j'espere que tu pouras maidé

voila
j'ai quelque probleme quand je vais sur un site www.ogame.fr un site de jeu...
l'instalation de "microsofte office 2000..." ce lance alors que je ne fait rien
ensuite quand j'annule les quelque instalation qui ce lance a la suite une page de pub survien parfois c rien du tout parfois c'est WinFixer ou un truc je sait plus quoi qui me dit qu'il faut installer pour coriger pas mal de problem sur mon ordi
donc jannule et a chaque fois sa revien!
j'ai fait comme vous j'ai lancé Hijackthis et il ma trouvé sa :

Logfile of HijackThis v1.99.1
Scan saved at 09:42:12, on 09/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nslsvice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\WUSB54G Wireless-G Adapter\WLService.exe
C:\Program Files\WUSB54G Wireless-G Adapter\WUSB54G.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: (no name) - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [MP3Chansons] C:\Documents and Settings\Alexis\Application Data\MP3Chansons2.exe t
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MP3Chansons - {EF6D6AE3-2625-40D6-A5AB-920DFD2DAF8C} - C:\Documents and Settings\Alexis\Application Data\MP3Chansons2.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102183925358
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Ouverture de session unique de Lotus Notes (Lotus Notes Single Logon) - IBM Corp - C:\WINDOWS\system32\nslsvice.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: WUSB54GSVC - Unknown owner - C:\Program Files\WUSB54G Wireless-G Adapter\WLService.exe" "WUSB54G.exe (file missing)

et evidamens je ni comprend rien!!
merci j'espere que tu pouras maidé et que je n'ai pas trop de problem grave
merci ++

ps : je le dit juste comme sa j'utilise : Antivir xp ; Microsoft antiSpyware ; et Spybot Search & Destroy.
microsoft et spybot ne trouve presque rien et Antivir je ne le fait pas souvant car il mais plusieur heur pour tous voir et plus je l'utilise plus il met de temp je trouve
merci

44 réponses

Résumé de la discussion

Un utilisateur signale des redirections et des installations automatiques sur son ordinateur après la visite d'un site de jeux, avec des pop‑ups et des avertissements de logiciels malveillants comme WinFixer. Des éléments de diagnostic apparaissent via HijackThis, listant des redirections et des programmes en démarrage, tandis que l'utilisateur teste Antivir XP, Microsoft AntiSpyware et Spybot. Des entrées suspectes dans le registre et des éléments de démarrage apparaissent, tels que des services et DLL liés à divers outils, ainsi que des zones de confiance potentiellement compromises. En cas de doute, certains participants estiment que plusieurs entrées pourraient relever de nuisance publicitaire plutôt que d'infection systémique, et que HijackThis reste une étape préliminaire avant une analyse plus approfondie.

Bobot (l’IA à votre service)
  1. Contributeur
    ouach ??
    terdjem, minfadlik !!
    0
    1. aissaillaie ardoiz puis spaille bote
      0
      1. C'est qu'il est moin efficasse??
        0
        1. Contributeur
          bsr

          "efficasse" !! non efficace !

          bye
          0
      2. et quand aranjuez31 dit
        ""c 'est un outil de microsoft avec une base de données assez légère""
        sa veut dir quoi??
        0
        1. Contributeur
          bsr
          cela veut dire en "french" que la base de données est moins importante que chez d'autres.........
          0
      3. comment on fait pour vidé la quarantaine de microsoft anti spy??
        parsque c'est en anglais donc j'ai un peu de mal
        et je refais un scan avec quoi??

        merci ++
        0
        1. Contributeur
          bsr dark
          c simple
          1/ sur 1ére fenêtre , clic sur " scan options"
          2/ 2em sur "back to spyware summary"
          3/ 3em sur " quarantine"
          4/ 4em en bas à gauche pour supprimer les sauvegardes (si tu en vois sur le tableau !)

          tu n'as jamais appris l'english at skool ??????
          0
      4. salut aran

        Prkoi s enerver?
        au contraire c est avec patience qu on resout mieux les choses. Si tu es patient, le message passe mieux, et le resultat est plus concluant, tu trouves pas?

        a+
        0
        1. Contributeur
          hello reg
          pas du tt énervé eheh
          mais certaines questions sont du genre " quelle est la couleur du cheval blanc d'Henri IV ? "
          au fait tu le sais , toi ? eheh moi non
          0
      5. salut,
        ¤Désactive ta restauration système (uniquement si tu es sous XP):
        Clic droit sur poste de travail puis,
        propriété, tu cliques sur onglet restauration système
        tu coches la case « désactiver la restauration » et applique.

        et vide la quarantaine de microsoft anti spy

        et refais un scan

        a+
        0
        1. bon ben j'ai envoyé mon raport pour que sa les aides
          0
          1. voila le raport avec bitdefender

            BitDefender Online Scanner

            Rapport d'analyse généré à: Wed, Nov 30, 2005 - 18:38:38

            Voie d'analyse: C:\;D:\;

            Statistiques

            Temps
            02:33:57
            Fichiers
            558205
            Directoires
            8630
            Secteurs de boot
            4
            Archives
            7367
            Paquets programmes
            31968

            Résultats

            Virus identifiés
            5
            Fichiers infectés
            7
            Fichiers suspects
            0
            Avertissements
            0
            Désinfectés
            0
            Fichiers effacés
            7

            Info sur les moteurs

            Définition virus
            236610

            Version des moteurs
            AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

            Analyse des plugins
            13

            Archive des plugins
            39

            Unpack des plugins
            4

            E-mail plugins
            6

            Système plugins
            1

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            *;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            C:\dd.exe
            Infecté par: Dropped:Trojan.Winad.L.DLL

            C:\dd.exe
            Echec de la désinfection

            C:\dd.exe
            Supprimé

            C:\Program Files\Microsoft AntiSpyware\Quarantine\B5A64F5B-5E41-4CB9-8141-83CC6A\8D548D31-3553-4F7E-B50F-4454CF
            Détecté avec: Application.Adware.Funweb.A

            C:\Program Files\Microsoft AntiSpyware\Quarantine\B5A64F5B-5E41-4CB9-8141-83CC6A\8D548D31-3553-4F7E-B50F-4454CF
            Echec de la désinfection

            C:\Program Files\Microsoft AntiSpyware\Quarantine\B5A64F5B-5E41-4CB9-8141-83CC6A\8D548D31-3553-4F7E-B50F-4454CF
            Supprimé

            C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\38EF26BB-1ACC-4F1D-9392-BECDD7
            Détecté avec: Adware.ToolBar.MyWebSearch

            C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\38EF26BB-1ACC-4F1D-9392-BECDD7
            Echec de la désinfection

            C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\38EF26BB-1ACC-4F1D-9392-BECDD7
            Supprimé

            C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\8782DEE2-31EB-411E-8494-C8351F
            Détecté avec: Adware.FunWeb.D

            C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\8782DEE2-31EB-411E-8494-C8351F
            Echec de la désinfection

            C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\8782DEE2-31EB-411E-8494-C8351F
            Supprimé

            C:\RECYCLER\S-1-5-21-451487289-2645221396-3375474209-1007\Dc377\jomjyqsh.exe
            Infecté par: Trojan.Swizzor.CN

            C:\RECYCLER\S-1-5-21-451487289-2645221396-3375474209-1007\Dc377\jomjyqsh.exe
            Echec de la désinfection

            C:\RECYCLER\S-1-5-21-451487289-2645221396-3375474209-1007\Dc377\jomjyqsh.exe
            Supprimé

            C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125358.exe
            Infecté par: Dropped:Trojan.Winad.L.DLL

            C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125358.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125358.exe
            Supprimé

            C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125360.exe
            Infecté par: Trojan.Swizzor.CN

            C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125360.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125360.exe
            Supprimé

            voila le raport esque je leur envoi le resulta ou pas?? il me demande

            voila un autre raport je ne sait pas le quel des deux il fallait


            BitDefender Online Scanner - Rapport virus en temps réel

            Généré à: Wed, Nov 30, 2005 - 18:43:40

            -------------------------------------------------------------------------------

            Info d'analyse

            Fichiers scannés
            559350

            Infectés Fichiers
            7

            Virus Détectés

            Adware.ToolBar.MyWebSearch
            1

            Application.Adware.Funweb.A
            1

            Adware.FunWeb.D
            1

            Trojan.Swizzor.CN
            2

            Dropped:Trojan.Winad.L.DLL
            2
            --------------------------------------------------------------------------------
            Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

            +
            0
            1. sa fait quoi si je coche la case "desactiver la restauration"??
              0
              1. Contributeur
                Bsr
                bonne question !!
                c'esr pourtant bien français !! il est vrai qu'à te lire......
                0
            2. ok,
              il est inactif
              ¤Désactive ta restauration système (uniquement si tu es sous XP):
              Clic droit sur poste de travail puis,
              propriété, tu cliques sur onglet restauration système
              tu coches la case « désactiver la restauration » et applique

              Probleme resolu pour cela !

              Expose ton new soucis

              a+
              0
              1. Pour l'instant je ne sait pas trop

                je ne peu pas me conecté a msn sinon sa a l'aire d'allé plutot bien enfin j'ai beaucoup vecu avec mes spam et virus donc voila lol

                depuis ce matin l'icone de guitar pro un logiciel de création de tablatur n'a plus son image normal c'est l'image quand il reconé plus le logiciel ou un truc comme sa alors que je peu l'ouvir

                la antivir vien de me trouvé sa juste a ce moment
                C:\SYSTEM VOLUME INFORMATION\_RESTORE{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP335\A0125323.EXE

                Contains code of the Windows virus W32/Muce.A
                0
                1. ok d accord

                  sinon tes soucis en sont ou?

                  a+
                  0
                  1. ok

                    il reste un peu moin de 30 min pour BitDefender!
                    0
                    1. re,
                      c est normal que cette fenetre s affichait, elle voulait mettre a jour....

                      ou en sont tes soucis?
                      0
                      1. je doit avoir quelque truc comme
                        Outlook 2000 SR-1,
                        Excel 2000 SR-1,
                        Word 2000 SR-1,
                        PowerPoint 2000 SR-1
                        Access RunTime 2000 SR-1

                        j'ai presque tous je crois
                        0
                        1. re

                          "Winmgmt.exe ou wmiprvse.exe
                          Winmgmt.exe est un composant noyau de la gestion des clients sous Windows 2000. Ce processus s'initialise lorsque la première application cliente se connecte. Winmgmt.exe correspond au service WMI qui permet de monitorer par exemple des ressources sur la machine (mémoire, disque...).
                          Ce processus se nomme wmiprvse.exe sur XP.
                          Ce processus n'est pas obligatoire"
                          Microsoft Windows Management Instrumentation

                          ***

                          Tu as quelque chose dans ceci:
                          Outlook 2000 SR-1,
                          Access 2000 SR-1,
                          Excel 2000 SR-1,
                          Word 2000 SR-1,
                          FrontPage 2000 SR-1,
                          PowerPoint 2000 SR-1
                          Access RunTime 2000 SR-1

                          a+
                          0
                          1. je ne crois pas qu'il me proposé une mise a jour parsque quand je le laissé s'instalé enfin juste aprés la préparation a l'instalation il me disé que ce que je voulé ce trouvé sur un CD et qu'il falé que je l'insert
                            cela marivé que sur ce site et au bout d'un moment quand je lui resisté internet fermé juste cette page comme quoi il y avé un probleme
                            + meci
                            0
                            • 1
                            • 2
                            • 3