Problème de spams

Résolu
Bonjour,
je me permets de vous contacter car j'ai moi aussi un gros problème avec ces fenêtres qui s'ouvrent tout le temps.
Je suis sous windows et je me sers de Mozilla pour internet. Mais c'est pareil sur Internet explorer. De la pub, des avertissements de sécurité... J'ai Antivir comme anti-virus et Ad-aware. Et je reçois aussi des spams sur ma messagerie avec un qui a même pris mon adresse mail. Je reçois de moi-même un mail de pub.
Donc, j'ai téléchargé HijackThis comme je l'ai lu sur un autre message, j'ai fait le scan et j'en suis là.
Je n'y connais pas grand chose en informatique mais je serais vraiment très ennuyée si mon ordinateur finissait en miette en bas de la rue car j'en ai besoin!
Merci d'avance,
Maya
Configuration: Windows XP
Firefox 2.0.0.14

57 réponses

Résumé de la discussion

Le sujet porte sur des fenêtres publicitaires et avertissements de sécurité qui s'ouvrent fréquemment sous Windows XP, avec Firefox et Internet Explorer, et sur l'usage de HijackThis pour analyser le système. Des solutions proposées incluent l'exécution d'un scan antivirus en mode sans échec et l'usage d'outils spécialisés (HijackThis, OTMoveIt, Killbox) pour identifier et supprimer les composants malveillants, puis une vérification en ligne. Des cas rapportés montrent l'identification de Trojan Ntrootkit.Y et de fichiers DLL suspects, avec des rapports de scan et des suppressions de clés de registre. Certains prennent en compte la nécessité de nettoyer les programmes au démarrage et de limiter les redirections publicitaires, tout en restant prudent sur les liens et les extensions des navigateurs.

Bobot (l’IA à votre service)
  1. bonsoir de rien . ce fut un plaisir !

    oui , tu peux mettre le poste en resolus .

    je te souhaite une bonne continuation et un bon surf .

    amicalement ,

    Martin .
    0
    1. Ah d'accord, j'essaierai de m'en rappeler si j'ai ce genre de problème.
      Ça veut dire qu'on a fini pour le nettoyage de mon ordi? Merci infiniment pour ton aide très très précieuse.
      Est-ce que je marque ce problème comme résolu?
      0
      1. la restauration systeme peu rendre bien des services , si tu instal un logiciel qui ne serait pas compatible avec un autre dejas instalé ( conflit qui peu planter ton pc ) tu redemarre en mode sans echecs ( car ton pc ne demarreras plus en mode normal a cause du conflit ) et tu effectue une restauration du systeme a une une date anterieur a l'instalation du logiciel , celas effaces le probleme , et celas evite un formatage ( malheureusement en cas d'infection , ca ne marche generalement pas car les salauds qui creent les conchonneries le savent aussi et verrouille la restauration! )

        laisse les fichiers en quarentaines pendant quelques jours , et si tu ne remarques aucun problemes tu peu supprimer !
        0
        1. Encore une question, que faut-il faire des fichiers que Antivir ou Spyware Terminator mettent en quarantaine? Les supprimer ou les garder?
          0
          1. Voilà, c'est fait.
            C'est vraiment très intéressant tout ça. Pourquoi avoir besoin de revenir à un ancien point de restauration?

            Est-ce que cela veut dire que mon ordi est clean maintenant?
            0
            1. Ça y est, j'ai redémarré. Par contre, comment tu crées un point de restauration sain???
              0
              1. les virus ont etes supprimés , tu peu la desactiver redemarre ton pc reactive puis cree un point de restauration .
                0
                1. Bonjour,
                  je suis sur le point de désactiver la restauration système. Ils disent, dans le tutorial, que je dois supprimer les virus.
                  Est-ce que redémarrer l'ordi suffit?
                  0
                  1. bonjour c'est parfait , systeme volume information_restore correspond a ta restauration systeme voici pour supprimer ce qui s'y trouve

                    tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc

                    http://www.libellules.ch/desactiver_restauration.php

                    desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sain
                    0
                    1. J'ai l'impression qu'il y en a encore.

                      BitDefender Online Scanner

                      Rapport d'analyse généré à: Mon, May 19, 2008 - 23:42:39

                      Voie d'analyse: C:\;D:\;

                      Statistiques

                      Temps

                      00:38:34

                      Fichiers

                      58063

                      Directoires

                      7409

                      Secteurs de boot

                      3

                      Archives

                      731

                      Paquets programmes

                      5153

                      Résultats

                      Virus identifiés

                      1

                      Fichiers infectés

                      2

                      Fichiers suspects

                      0

                      Avertissements

                      0

                      Désinfectés

                      0

                      Fichiers effacés

                      2

                      Info sur les moteurs

                      Définition virus

                      1202321

                      Version des moteurs

                      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                      Analyse des plugins

                      16

                      Archive des plugins

                      42

                      Unpack des plugins

                      7

                      E-mail plugins

                      6

                      Système plugins

                      5

                      Paramètres d'analyse

                      Première action

                      Désinfecté

                      Seconde Action

                      Supprimé

                      Heuristique

                      Oui

                      Acceptez les avertissements

                      Oui

                      Extensions analysées

                      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                      Excludez les extensions

                      Analyse d'emails

                      Oui

                      Analyse des Archives

                      Oui

                      Analyser paquets programmes

                      Oui

                      Analyse des fichiers

                      Oui

                      Analyse de boot

                      Oui

                      Fichier analysé

                      Statut

                      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll

                      Infecté par: Trojan.Ntrootkit.Y

                      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll

                      Supprimé

                      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll

                      Infecté par: Trojan.Ntrootkit.Y

                      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll

                      Supprimé
                      0
                      1. a controler !

                        tu peux effectuer un scan en ligne afin de controller que la suppression c'est bien effectuee .
                        0
                        1. C'est une bonne nouvelle qu'il n'ait rien trouvé?

                          File/Folder C:\Program Files\SinEspias\intercept.dll not found.
                          File/Folder C:\WINDOWS\intercept.dll not found.
                          File/Folder C:\WINDOWS\system32\intercept.dll not found.
                          File/Folder C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll not found.

                          OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05192008_224410
                          0
                          1. bon , le petit salaud s'accroche ( imprime la page pour l'avoir sous la main )

                            télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                            instal le sur ton bureau mais ne l'utilise pas pour le moment

                            redemarre en mode sans echecs ( sans prise en charge reseaux !)
                            Redémarre en mode sans échec

                            Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
                            Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                            Sélectionner "Mode sans échec" et appuie sur [Entrée]
                            Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                            double-clique sur OTMoveIt.exe pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous,
                            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                            Citation :

                            C:\Program Files\SinEspias\intercept.dll
                            C:\WINDOWS\intercept.dll
                            C:\WINDOWS\system32\intercept.dll
                            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

                            clique sur MoveIt! pour lancer la suppression.
                            le résultat apparaitra dans le cadre "Results".
                            clique sur Exit pour fermer.
                            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                            copie et colle le rapport ici
                            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                            0
                            1. Ok, voilà le rapport:

                              Pocket Killbox version 2.0.0.881
                              Running on Windows XP as Stefanie(Administrator)
                              was started @ lundi, mai 19, 2008, 9:54 PM

                              # 1 [Delete on Reboot]
                              Path = C:\Program Files\SinEspias\intercept.dll

                              PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:23 PM
                              # 2 [Delete on Reboot]
                              Path = C:\Program Files\SinEspias\intercept.dll

                              PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:45 PM
                              Killbox Closed(Exit) @ 9:58:48 PM
                              __________________________________________________

                              Pocket Killbox version 2.0.0.881
                              Running on Windows XP as Stefanie(Administrator)
                              was started @ lundi, mai 19, 2008, 10:01 PM
                              0
                              1. parfait c'est celui ci , ;-)))

                                télécharges et installes :
                                KillBox de Option^Explicit:http://www.killbox.net/downloads/KillBox.exe
                                Aide Killbox:https://jesses.pagesperso-orange.fr/Docs/Logiciels/KillBox.htm

                                sélectionne entièrement la liste ci-dessous :

                                C:\Program Files\SinEspias\intercept.dll
                                C:\WINDOWS\intercept.dll
                                C:\WINDOWS\system32\intercept.dll
                                C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

                                ---> et tu fais clic droit / copier

                                Ouvres killbox
                                - Sélectionne "delete on reboot"
                                - Clique sur le menu "File" -> "Past from clip board"
                                - Clique sur All Files
                                - Clique sur la croix rouge et et blanche
                                - Répond yes et laisse redémarrer ton pc.
                                N'hésite pas à consulter l'Aide killbox

                                NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

                                Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
                                Poste le rapport ici
                                0
                                1. Alors, si ce n'est pas celui-çi, je ne sais pas!

                                  BitDefender Online Scanner

                                  Rapport d'analyse généré à: Mon, May 19, 2008 - 20:20:36

                                  Voie d'analyse: C:\;D:\;

                                  Statistiques

                                  Temps

                                  00:31:08

                                  Fichiers

                                  37955

                                  Directoires

                                  7394

                                  Secteurs de boot

                                  3

                                  Archives

                                  521

                                  Paquets programmes

                                  120

                                  Résultats

                                  Virus identifiés

                                  1

                                  Fichiers infectés

                                  4

                                  Fichiers suspects

                                  0

                                  Avertissements

                                  0

                                  Désinfectés

                                  0

                                  Fichiers effacés

                                  4

                                  Info sur les moteurs

                                  Définition virus

                                  1159046

                                  Version des moteurs

                                  AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                                  Analyse des plugins

                                  4

                                  Archive des plugins

                                  11

                                  Unpack des plugins

                                  3

                                  E-mail plugins

                                  1

                                  Système plugins

                                  1

                                  Paramètres d'analyse

                                  Première action

                                  Désinfecté

                                  Seconde Action

                                  Supprimé

                                  Heuristique

                                  Oui

                                  Acceptez les avertissements

                                  Oui

                                  Extensions analysées

                                  exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                                  Excludez les extensions

                                  Analyse d'emails

                                  Oui

                                  Analyse des Archives

                                  Oui

                                  Analyser paquets programmes

                                  Oui

                                  Analyse des fichiers

                                  Oui

                                  Analyse de boot

                                  Oui

                                  Fichier analysé

                                  Statut

                                  C:\Program Files\SinEspias\intercept.dll

                                  Infecté par: Trojan.Ntrootkit.Y

                                  C:\Program Files\SinEspias\intercept.dll

                                  Echec de la désinfection

                                  C:\Program Files\SinEspias\intercept.dll

                                  Supprimé

                                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

                                  Infecté par: Trojan.Ntrootkit.Y

                                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

                                  Echec de la désinfection

                                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

                                  Supprimé

                                  C:\WINDOWS\intercept.dll

                                  Infecté par: Trojan.Ntrootkit.Y

                                  C:\WINDOWS\intercept.dll

                                  Echec de la désinfection

                                  C:\WINDOWS\intercept.dll

                                  Supprimé

                                  C:\WINDOWS\system32\intercept.dll

                                  Infecté par: Trojan.Ntrootkit.Y

                                  C:\WINDOWS\system32\intercept.dll

                                  Echec de la désinfection

                                  C:\WINDOWS\system32\intercept.dll

                                  Supprimé
                                  0
                                  1. non ce n'est pas celui la , il me faudrais celui ou il y a le chemin d'acces au virus
                                    0
                                    1. Celui là?

                                      BitDefender Online Scanner

                                      Rapport d'analyse généré à: __CRT_DATETIME__

                                      Voie d'analyse: __SCANPATH__

                                      Statistiques

                                      Temps

                                      __TIME__

                                      Fichiers

                                      __FILES__

                                      Directoires

                                      __FOLDERS__

                                      Secteurs de boot

                                      __BOOTS__

                                      Archives

                                      __ARCHIVES__

                                      Paquets programmes

                                      __PACKED__

                                      Résultats

                                      Virus identifiés

                                      __VIRUSES__

                                      Fichiers infectés

                                      __INFFILES__

                                      Fichiers suspects

                                      __SUSFILES__

                                      Avertissements

                                      __WARNINGS__

                                      Désinfectés

                                      __DISINFECTED__

                                      Fichiers effacés

                                      __DELETED__

                                      Info sur les moteurs

                                      Définition virus

                                      __VIRUSDEFS__

                                      Version des moteurs

                                      __ENGBUILD__

                                      Analyse des plugins

                                      __SCANPLUGINS__

                                      Archive des plugins

                                      __ARCHPLUGINS__

                                      Unpack des plugins

                                      __UNPACKPLUGINS__

                                      E-mail plugins

                                      __EMAILPLUGINS__

                                      Système plugins

                                      __SYSPLUGINS__

                                      Paramètres d'analyse

                                      Première action

                                      __FIRSTACT__

                                      Seconde Action

                                      __SECACT__

                                      Heuristique

                                      __HEURISTICS__

                                      Acceptez les avertissements

                                      __ENABLEWARNINGS__

                                      Extensions analysées

                                      __EXT__

                                      Excludez les extensions

                                      __EXCLUDEEXT__

                                      Analyse d'emails

                                      __SCANEMAILS__

                                      Analyse des Archives

                                      __SCANARCHIVES__

                                      Analyser paquets programmes

                                      __SCANPACKED__

                                      Analyse des fichiers

                                      __SCANFILES__

                                      Analyse de boot

                                      __SCANBOOT__

                                      __SINGLEFILE__

                                      Fichier analysé

                                      Statut
                                      0
                                      1. en informatique , tout est possible !

                                        un rapport plus detailé dois se trouver ici : C:\windows\bdoscan8\scanres.txt ou scanres.html

                                        regarde stp si tu le trouve .

                                        0
                                        • 1
                                        • 2
                                        • 3