Virus

Bonjour, à chaques fois que je me connecte à internet
je fais une recherche
Configuration: Windows XP
Firefox 3.0.1

21 réponses

  1. sur internet et je suis rediriger sur une page clearask , que dois je faire? svp
    0
    1. Peut-tu faire une capture d'écran ?
      0
      1. jpeux pas pour la capture d'écran, en fait je tape par exemple you tube dans google
        google fait la recherche, je cliques sur le lien , pendant quelques secondes je vois dans la barre d'adresse http://www.clearask.com, puis je suis renvoyé directement sur google, internet rame bcp. J'ai fais un scan avec avst au démarrage et avec ad aware. mais ça n'a rien donné
        0
        1. Avast ?
          Il est nul !
          Prend au moins Avira antivir pour gratuit ou si tu peut payer prend Kaspersky.
          0
          1. j'ai toujours le même problème avec antivir
            0
            1. Logfile of HijackThis v1.99.1
              Scan saved at 20:31:10, on 20/09/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
              C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              C:\Program Files\Winamp\winampa.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\lphcek1j0ee2a.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
              C:\Program Files\DAEMON Tools\daemon.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\RALINK\Common\RaUI.exe
              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\WinRAR\WinRAR.exe
              C:\DOCUME~1\tom\LOCALS~1\Temp\Rar$EX00.813\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
              O4 - HKLM\..\Run: [DaemonTools_WhenUSave_Installer] C:\Program Files\DaemonTools_WhenUSave_Installer\DaemonTools_WhenUSave_Installer.exe
              O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
              O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
              O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
              O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
              O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              0
              1. il faut faire quoi avec se rapport ? svp
                0
                1. et j'ai aussi un fond d'écran " spyware detected on your computer" un antivirus 2008 qui s'affiche tous le temps. de l'aide svp
                  0
                  1. Bon alors j'interviens la pasque ploucploermel dire que avast est nul je ne suis pas d'accord. Tu dis sa pasque tu as vue sur des sites que des personnes dises "antivir c'est top, avast nul" Et bien il y'a toujours des questions qui se pose sur ce sujet donc on ne dit pas que quelque chose est nul on test avant. Voilà
                    cordialement itachi01.
                    Ensuite sandra attend stp il y a plusieurs personnes qui réclament de l'aide sur ce site donc stp soit un peux patiente merci de ta compréhensions.
                    0
                    1. Et à tu fait une analyse complete avec antivir ? Si oui tu vas faire se que je te dis

                      1) Télécharge et installe Malwarebyte's Anti-Malware:

                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                      A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

                      Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

                      Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

                      Laisse les Mises à jour se télécharger

                      *** Referme le programme ***

                      2) Scan avec Malwarebyte's Anti-Malware

                      Lance Malwarebyte's Anti-Malware
                      Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
                      A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
                      Suppression des éléments détectés >>>> clique sur Supprimer la sélection
                      S'il t'es demandé de redémarrer >>> clique sur "Yes"

                      --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
                      0
                      1. je ne peux pas vraiment t'aider désolé, mais ce que je sais déjà, c'est que antivirus 2008 est un faux antivirus (un rogue) ! alors surtout n'y touche pas s'il te demande de cliquer dessus pour scanner en ligne, il va te faire défiler un faux scan (une animation en fait) avec une liste de faux fichiers infectés soit-disant "à très haut risque" et qu'il faut tout nettoyer. le piège est qu'il te fait ensuite payer la fausse désinfection, et à la fin, tu es pris dans leur piège car même en cliquant sur annuler, sur la croix rouge ou quoi que ce soit, tu ne pourras plus t'en sortir.
                        c'est juste une technique à but lucrative...

                        sinon, ton ordinateur est infecté, don dans un premier temps (même si je ne suis pas un grand expert pour la désinfection), je te conseille d'installer MBAM qui est un anti-malware en français, simple est efficace.

                        tu peux l'installer en cliquant sur ce lien : http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

                        et le tuto pour l'installer : https://www.pcparadise.fr

                        ensuite, n'oublie pas de le mettre à jour avant de faire un scan complet de ton ordinateur.

                        quand il aura fini, supprime tout les fichiers infectés et envoie le rapport sur le forum.

                        si tu n'es pas sûr, attend l'avis d'un expert pour confirmation.
                        0
                        1. bon d'accord j'ai écrit ca pour rien en fait XD

                          c'est pas grave au moins ce que j'ai dit n'est pas faux et il a été confirmé...

                          vraiment désolé pour ce message un peu "inutile" si je peux dire...
                          0
                          1. Ce n'est pas grave du tout et ne t'inquiète pas un message n'est jamais inutile (enfin surtout ceux qui sont en rapport avec le sujet)
                            1
                            1. merci itachi01 ^^

                              je ne sais pas si tu as lus les autres postes dans la rubrique virus/sécurité mais une dizaine de post parlent d'infections antivirus 2008... que se passe t'il donc ???
                              0
                              1. Oui beaucoup de probleme avec ce faut antivirus et qui fait malheureusement pas mal de dégât (dsl pour le message double).
                                0
                                1. Je l'ai facilement enlevé sur un ordinateur d'un de mes amis en utilisant le logiciel Spybot Seach&Destroy à jour, et ensuite un scan en utilisant Kaspersky, et en dernier un scan en ligne avec Housecall. Il ne faut pas oblier que j'ai aussi fait un nettoyage des temp files avec CCleaner, et même du registry(faire le backup).

                                  Sinon, si vous ne voulez pas payer pour Kaspersky, qui selon moi est de moins en moins bon dernièrement, il y a NOD32 comme alternative, celui que je vais m'installer pour moi même lors de la fin de mon inscription avec Kaspersky.

                                  Si vous ne voulez pas d'antivirus payants, Avira Antivir et Avast sont très bon tous les 2.

                                  Ne prenez Jamais au grand Jamas AVG. un virus aussi apparent que celui que tu as n'a même pas été détecté par AVG chez mon ami.
                                  0
                                  • 1
                                  • 2