Virusé?? aidez moi svp
voila
j'ai quelque probleme quand je vais sur un site www.ogame.fr un site de jeu...
l'instalation de "microsofte office 2000..." ce lance alors que je ne fait rien
ensuite quand j'annule les quelque instalation qui ce lance a la suite une page de pub survien parfois c rien du tout parfois c'est WinFixer ou un truc je sait plus quoi qui me dit qu'il faut installer pour coriger pas mal de problem sur mon ordi
donc jannule et a chaque fois sa revien!
j'ai fait comme vous j'ai lancé Hijackthis et il ma trouvé sa :
Logfile of HijackThis v1.99.1
Scan saved at 09:42:12, on 09/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nslsvice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\WUSB54G Wireless-G Adapter\WLService.exe
C:\Program Files\WUSB54G Wireless-G Adapter\WUSB54G.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis_199\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: (no name) - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [MP3Chansons] C:\Documents and Settings\Alexis\Application Data\MP3Chansons2.exe t
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MP3Chansons - {EF6D6AE3-2625-40D6-A5AB-920DFD2DAF8C} - C:\Documents and Settings\Alexis\Application Data\MP3Chansons2.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102183925358
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Ouverture de session unique de Lotus Notes (Lotus Notes Single Logon) - IBM Corp - C:\WINDOWS\system32\nslsvice.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: WUSB54GSVC - Unknown owner - C:\Program Files\WUSB54G Wireless-G Adapter\WLService.exe" "WUSB54G.exe (file missing)
et evidamens je ni comprend rien!!
merci j'espere que tu pouras maidé et que je n'ai pas trop de problem grave
merci ++
ps : je le dit juste comme sa j'utilise : Antivir xp ; Microsoft antiSpyware ; et Spybot Search & Destroy.
microsoft et spybot ne trouve presque rien et Antivir je ne le fait pas souvant car il mais plusieur heur pour tous voir et plus je l'utilise plus il met de temp je trouve
merci
44 réponses
Un utilisateur signale des redirections et des installations automatiques sur son ordinateur après la visite d'un site de jeux, avec des pop‑ups et des avertissements de logiciels malveillants comme WinFixer. Des éléments de diagnostic apparaissent via HijackThis, listant des redirections et des programmes en démarrage, tandis que l'utilisateur teste Antivir XP, Microsoft AntiSpyware et Spybot. Des entrées suspectes dans le registre et des éléments de démarrage apparaissent, tels que des services et DLL liés à divers outils, ainsi que des zones de confiance potentiellement compromises. En cas de doute, certains participants estiment que plusieurs entrées pourraient relever de nuisance publicitaire plutôt que d'infection systémique, et que HijackThis reste une étape préliminaire avant une analyse plus approfondie.
-
Contributeurouach ??
terdjem, minfadlik !! -
aissaillaie ardoiz puis spaille bote
-
C'est qu'il est moin efficasse??
-
et quand aranjuez31 dit
""c 'est un outil de microsoft avec une base de données assez légère""
sa veut dir quoi?? -
comment on fait pour vidé la quarantaine de microsoft anti spy??
parsque c'est en anglais donc j'ai un peu de mal
et je refais un scan avec quoi??
merci ++ -
-
salut aran
Prkoi s enerver?
au contraire c est avec patience qu on resout mieux les choses. Si tu es patient, le message passe mieux, et le resultat est plus concluant, tu trouves pas?
a+ -
salut,
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
et vide la quarantaine de microsoft anti spy
et refais un scan
a+ -
a ton avis il est fiable ce site de desinfection??
http://www.microsoft.com/france/securite/outils/malware.mspx
je les trouvait un peu au azard avec mon truc de msn qui veut pas ce conecté lol
++ -
bon ben j'ai envoyé mon raport pour que sa les aides
-
voila le raport avec bitdefender
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Nov 30, 2005 - 18:38:38
Voie d'analyse: C:\;D:\;
Statistiques
Temps
02:33:57
Fichiers
558205
Directoires
8630
Secteurs de boot
4
Archives
7367
Paquets programmes
31968
Résultats
Virus identifiés
5
Fichiers infectés
7
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
7
Info sur les moteurs
Définition virus
236610
Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
Analyse des plugins
13
Archive des plugins
39
Unpack des plugins
4
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\dd.exe
Infecté par: Dropped:Trojan.Winad.L.DLL
C:\dd.exe
Echec de la désinfection
C:\dd.exe
Supprimé
C:\Program Files\Microsoft AntiSpyware\Quarantine\B5A64F5B-5E41-4CB9-8141-83CC6A\8D548D31-3553-4F7E-B50F-4454CF
Détecté avec: Application.Adware.Funweb.A
C:\Program Files\Microsoft AntiSpyware\Quarantine\B5A64F5B-5E41-4CB9-8141-83CC6A\8D548D31-3553-4F7E-B50F-4454CF
Echec de la désinfection
C:\Program Files\Microsoft AntiSpyware\Quarantine\B5A64F5B-5E41-4CB9-8141-83CC6A\8D548D31-3553-4F7E-B50F-4454CF
Supprimé
C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\38EF26BB-1ACC-4F1D-9392-BECDD7
Détecté avec: Adware.ToolBar.MyWebSearch
C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\38EF26BB-1ACC-4F1D-9392-BECDD7
Echec de la désinfection
C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\38EF26BB-1ACC-4F1D-9392-BECDD7
Supprimé
C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\8782DEE2-31EB-411E-8494-C8351F
Détecté avec: Adware.FunWeb.D
C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\8782DEE2-31EB-411E-8494-C8351F
Echec de la désinfection
C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\8782DEE2-31EB-411E-8494-C8351F
Supprimé
C:\RECYCLER\S-1-5-21-451487289-2645221396-3375474209-1007\Dc377\jomjyqsh.exe
Infecté par: Trojan.Swizzor.CN
C:\RECYCLER\S-1-5-21-451487289-2645221396-3375474209-1007\Dc377\jomjyqsh.exe
Echec de la désinfection
C:\RECYCLER\S-1-5-21-451487289-2645221396-3375474209-1007\Dc377\jomjyqsh.exe
Supprimé
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125358.exe
Infecté par: Dropped:Trojan.Winad.L.DLL
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125358.exe
Echec de la désinfection
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125358.exe
Supprimé
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125360.exe
Infecté par: Trojan.Swizzor.CN
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125360.exe
Echec de la désinfection
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125360.exe
Supprimé
voila le raport esque je leur envoi le resulta ou pas?? il me demande
voila un autre raport je ne sait pas le quel des deux il fallait
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Wed, Nov 30, 2005 - 18:43:40
-------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
559350
Infectés Fichiers
7
Virus Détectés
Adware.ToolBar.MyWebSearch
1
Application.Adware.Funweb.A
1
Adware.FunWeb.D
1
Trojan.Swizzor.CN
2
Dropped:Trojan.Winad.L.DLL
2
--------------------------------------------------------------------------------
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
+ -
sa fait quoi si je coche la case "desactiver la restauration"??
-
ok,
il est inactif
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique
Probleme resolu pour cela !
Expose ton new soucis
a+ -
Pour l'instant je ne sait pas trop
je ne peu pas me conecté a msn sinon sa a l'aire d'allé plutot bien enfin j'ai beaucoup vecu avec mes spam et virus donc voila lol
depuis ce matin l'icone de guitar pro un logiciel de création de tablatur n'a plus son image normal c'est l'image quand il reconé plus le logiciel ou un truc comme sa alors que je peu l'ouvir
la antivir vien de me trouvé sa juste a ce moment
C:\SYSTEM VOLUME INFORMATION\_RESTORE{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP335\A0125323.EXE
Contains code of the Windows virus W32/Muce.A -
ok d accord
sinon tes soucis en sont ou?
a+ -
ok
il reste un peu moin de 30 min pour BitDefender! -
re,
c est normal que cette fenetre s affichait, elle voulait mettre a jour....
ou en sont tes soucis? -
je doit avoir quelque truc comme
Outlook 2000 SR-1,
Excel 2000 SR-1,
Word 2000 SR-1,
PowerPoint 2000 SR-1
Access RunTime 2000 SR-1
j'ai presque tous je crois -
re
"Winmgmt.exe ou wmiprvse.exe
Winmgmt.exe est un composant noyau de la gestion des clients sous Windows 2000. Ce processus s'initialise lorsque la première application cliente se connecte. Winmgmt.exe correspond au service WMI qui permet de monitorer par exemple des ressources sur la machine (mémoire, disque...).
Ce processus se nomme wmiprvse.exe sur XP.
Ce processus n'est pas obligatoire"
Microsoft Windows Management Instrumentation
***
Tu as quelque chose dans ceci:
Outlook 2000 SR-1,
Access 2000 SR-1,
Excel 2000 SR-1,
Word 2000 SR-1,
FrontPage 2000 SR-1,
PowerPoint 2000 SR-1
Access RunTime 2000 SR-1
a+ -
je ne crois pas qu'il me proposé une mise a jour parsque quand je le laissé s'instalé enfin juste aprés la préparation a l'instalation il me disé que ce que je voulé ce trouvé sur un CD et qu'il falé que je l'insert
cela marivé que sur ce site et au bout d'un moment quand je lui resisté internet fermé juste cette page comme quoi il y avé un probleme
+ meci
- 1
- 2
- 3