Problème de spams
Résoluje me permets de vous contacter car j'ai moi aussi un gros problème avec ces fenêtres qui s'ouvrent tout le temps.
Je suis sous windows et je me sers de Mozilla pour internet. Mais c'est pareil sur Internet explorer. De la pub, des avertissements de sécurité... J'ai Antivir comme anti-virus et Ad-aware. Et je reçois aussi des spams sur ma messagerie avec un qui a même pris mon adresse mail. Je reçois de moi-même un mail de pub.
Donc, j'ai téléchargé HijackThis comme je l'ai lu sur un autre message, j'ai fait le scan et j'en suis là.
Je n'y connais pas grand chose en informatique mais je serais vraiment très ennuyée si mon ordinateur finissait en miette en bas de la rue car j'en ai besoin!
Merci d'avance,
Maya
Configuration: Windows XP Firefox 2.0.0.14
57 réponses
Le sujet porte sur des fenêtres publicitaires et avertissements de sécurité qui s'ouvrent fréquemment sous Windows XP, avec Firefox et Internet Explorer, et sur l'usage de HijackThis pour analyser le système. Des solutions proposées incluent l'exécution d'un scan antivirus en mode sans échec et l'usage d'outils spécialisés (HijackThis, OTMoveIt, Killbox) pour identifier et supprimer les composants malveillants, puis une vérification en ligne. Des cas rapportés montrent l'identification de Trojan Ntrootkit.Y et de fichiers DLL suspects, avec des rapports de scan et des suppressions de clés de registre. Certains prennent en compte la nécessité de nettoyer les programmes au démarrage et de limiter les redirections publicitaires, tout en restant prudent sur les liens et les extensions des navigateurs.
-
bonsoir de rien . ce fut un plaisir !
oui , tu peux mettre le poste en resolus .
je te souhaite une bonne continuation et un bon surf .
amicalement ,
Martin . -
Ah d'accord, j'essaierai de m'en rappeler si j'ai ce genre de problème.
Ça veut dire qu'on a fini pour le nettoyage de mon ordi? Merci infiniment pour ton aide très très précieuse.
Est-ce que je marque ce problème comme résolu? -
la restauration systeme peu rendre bien des services , si tu instal un logiciel qui ne serait pas compatible avec un autre dejas instalé ( conflit qui peu planter ton pc ) tu redemarre en mode sans echecs ( car ton pc ne demarreras plus en mode normal a cause du conflit ) et tu effectue une restauration du systeme a une une date anterieur a l'instalation du logiciel , celas effaces le probleme , et celas evite un formatage ( malheureusement en cas d'infection , ca ne marche generalement pas car les salauds qui creent les conchonneries le savent aussi et verrouille la restauration! )
laisse les fichiers en quarentaines pendant quelques jours , et si tu ne remarques aucun problemes tu peu supprimer ! -
Encore une question, que faut-il faire des fichiers que Antivir ou Spyware Terminator mettent en quarantaine? Les supprimer ou les garder?
-
Voilà, c'est fait.
C'est vraiment très intéressant tout ça. Pourquoi avoir besoin de revenir à un ancien point de restauration?
Est-ce que cela veut dire que mon ordi est clean maintenant? -
voici pour creer un point de restauration
http://www.linternaute.com/hightech/maquestion/windows/point-restauration.shtml -
Ça y est, j'ai redémarré. Par contre, comment tu crées un point de restauration sain???
-
les virus ont etes supprimés , tu peu la desactiver redemarre ton pc reactive puis cree un point de restauration .
-
Bonjour,
je suis sur le point de désactiver la restauration système. Ils disent, dans le tutorial, que je dois supprimer les virus.
Est-ce que redémarrer l'ordi suffit? -
bonjour c'est parfait , systeme volume information_restore correspond a ta restauration systeme voici pour supprimer ce qui s'y trouve
tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc
http://www.libellules.ch/desactiver_restauration.php
desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sain
-
J'ai l'impression qu'il y en a encore.
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, May 19, 2008 - 23:42:39
Voie d'analyse: C:\;D:\;
Statistiques
Temps
00:38:34
Fichiers
58063
Directoires
7409
Secteurs de boot
3
Archives
731
Paquets programmes
5153
Résultats
Virus identifiés
1
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
1202321
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll
Infecté par: Trojan.Ntrootkit.Y
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll
Supprimé
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll
Infecté par: Trojan.Ntrootkit.Y
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll
Supprimé -
a controler !
tu peux effectuer un scan en ligne afin de controller que la suppression c'est bien effectuee .
-
C'est une bonne nouvelle qu'il n'ait rien trouvé?
File/Folder C:\Program Files\SinEspias\intercept.dll not found.
File/Folder C:\WINDOWS\intercept.dll not found.
File/Folder C:\WINDOWS\system32\intercept.dll not found.
File/Folder C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll not found.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05192008_224410 -
bon , le petit salaud s'accroche ( imprime la page pour l'avoir sous la main )
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
instal le sur ton bureau mais ne l'utilise pas pour le moment
redemarre en mode sans echecs ( sans prise en charge reseaux !)
Redémarre en mode sans échec
Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\Program Files\SinEspias\intercept.dll
C:\WINDOWS\intercept.dll
C:\WINDOWS\system32\intercept.dll
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
copie et colle le rapport ici
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes. -
Ok, voilà le rapport:
Pocket Killbox version 2.0.0.881
Running on Windows XP as Stefanie(Administrator)
was started @ lundi, mai 19, 2008, 9:54 PM
# 1 [Delete on Reboot]
Path = C:\Program Files\SinEspias\intercept.dll
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:23 PM
# 2 [Delete on Reboot]
Path = C:\Program Files\SinEspias\intercept.dll
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:45 PM
Killbox Closed(Exit) @ 9:58:48 PM
__________________________________________________
Pocket Killbox version 2.0.0.881
Running on Windows XP as Stefanie(Administrator)
was started @ lundi, mai 19, 2008, 10:01 PM -
parfait c'est celui ci , ;-)))
télécharges et installes :
KillBox de Option^Explicit:http://www.killbox.net/downloads/KillBox.exe
Aide Killbox:https://jesses.pagesperso-orange.fr/Docs/Logiciels/KillBox.htm
sélectionne entièrement la liste ci-dessous :
C:\Program Files\SinEspias\intercept.dll
C:\WINDOWS\intercept.dll
C:\WINDOWS\system32\intercept.dll
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
---> et tu fais clic droit / copier
Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip board"
- Clique sur All Files
- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.
N'hésite pas à consulter l'Aide killbox
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur
Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
Poste le rapport ici -
Alors, si ce n'est pas celui-çi, je ne sais pas!
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, May 19, 2008 - 20:20:36
Voie d'analyse: C:\;D:\;
Statistiques
Temps
00:31:08
Fichiers
37955
Directoires
7394
Secteurs de boot
3
Archives
521
Paquets programmes
120
Résultats
Virus identifiés
1
Fichiers infectés
4
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
4
Info sur les moteurs
Définition virus
1159046
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
4
Archive des plugins
11
Unpack des plugins
3
E-mail plugins
1
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Program Files\SinEspias\intercept.dll
Infecté par: Trojan.Ntrootkit.Y
C:\Program Files\SinEspias\intercept.dll
Echec de la désinfection
C:\Program Files\SinEspias\intercept.dll
Supprimé
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
Infecté par: Trojan.Ntrootkit.Y
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
Echec de la désinfection
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
Supprimé
C:\WINDOWS\intercept.dll
Infecté par: Trojan.Ntrootkit.Y
C:\WINDOWS\intercept.dll
Echec de la désinfection
C:\WINDOWS\intercept.dll
Supprimé
C:\WINDOWS\system32\intercept.dll
Infecté par: Trojan.Ntrootkit.Y
C:\WINDOWS\system32\intercept.dll
Echec de la désinfection
C:\WINDOWS\system32\intercept.dll
Supprimé -
non ce n'est pas celui la , il me faudrais celui ou il y a le chemin d'acces au virus
-
Celui là?
BitDefender Online Scanner
Rapport d'analyse généré à: __CRT_DATETIME__
Voie d'analyse: __SCANPATH__
Statistiques
Temps
__TIME__
Fichiers
__FILES__
Directoires
__FOLDERS__
Secteurs de boot
__BOOTS__
Archives
__ARCHIVES__
Paquets programmes
__PACKED__
Résultats
Virus identifiés
__VIRUSES__
Fichiers infectés
__INFFILES__
Fichiers suspects
__SUSFILES__
Avertissements
__WARNINGS__
Désinfectés
__DISINFECTED__
Fichiers effacés
__DELETED__
Info sur les moteurs
Définition virus
__VIRUSDEFS__
Version des moteurs
__ENGBUILD__
Analyse des plugins
__SCANPLUGINS__
Archive des plugins
__ARCHPLUGINS__
Unpack des plugins
__UNPACKPLUGINS__
E-mail plugins
__EMAILPLUGINS__
Système plugins
__SYSPLUGINS__
Paramètres d'analyse
Première action
__FIRSTACT__
Seconde Action
__SECACT__
Heuristique
__HEURISTICS__
Acceptez les avertissements
__ENABLEWARNINGS__
Extensions analysées
__EXT__
Excludez les extensions
__EXCLUDEEXT__
Analyse d'emails
__SCANEMAILS__
Analyse des Archives
__SCANARCHIVES__
Analyser paquets programmes
__SCANPACKED__
Analyse des fichiers
__SCANFILES__
Analyse de boot
__SCANBOOT__
__SINGLEFILE__
Fichier analysé
Statut -
en informatique , tout est possible !
un rapport plus detailé dois se trouver ici : C:\windows\bdoscan8\scanres.txt ou scanres.html
regarde stp si tu le trouve .
- 1
- 2
- 3