virus ou pire?? RESOLU

virus ou pire?? RESOLU - Sécurité - Windows & Software

Marsh Posté le 21-09-2006 à 20:20:32    

bonsoir à tous,
à chaque fois que je vais sur le net, j'ai plein de problèmes qui se greffent:
d'abord j'ai sans arrêt un message d'installation de microfoft office pro 2000 et me demande d'insérer le cd d'installation!j'ai beau cliquer sur annuler, le message réapparait une dizaine de fois (je possède office 2000, mais cela fait plusieurs années qu'il est installé)
puis j'ai des dizaines de fenêtres publicitaies qui s'ouvrent sans arrêt et enfin un message me signalant des erreurs et des fichiers défectueux dans mon registre et me propose d'installer "system doctor" et si je veux fermer ce dernier message, ça me coupe la connexion internet.
j'ai avast comme antivirus, Ad-aware se personnal comme anti spyware, et spyboot, je passe régulièrement les 3 mais rien n'est décelé.
j'ai aussi une page blanche avec comme titre: winantispyware.com espiogiciel détecté
qui peut m'aider, s'il vous plait


Message édité par rastacouette le 22-09-2006 à 16:59:21
Reply

Marsh Posté le 21-09-2006 à 20:20:32   

Reply

Marsh Posté le 21-09-2006 à 20:24:18    

Passes un coup de hijackthis (disponible sur telecharger.com entre autre) et poste nous le log.
 
Pour la demande d'installation de office pro 2000, ça m'arrive aussi et je ne pense pas que ça soit vraiment grave, parce que ça me le fais sur plusieurs ordinateurs (qui n'ont pas forcément surfé sur les mêmes sites) et que cela semble disparaître après une mise à jour d'office.
 
Par contre je suis certaine que system doctor est un virus, et que winantispyware.com n'est pas net non plus.

Reply

Marsh Posté le 22-09-2006 à 00:13:22    

tite_kikoo a écrit :

Passes un coup de hijackthis (disponible sur telecharger.com entre autre) et poste nous le log.
 
Pour la demande d'installation de office pro 2000, ça m'arrive aussi et je ne pense pas que ça soit vraiment grave, parce que ça me le fais sur plusieurs ordinateurs (qui n'ont pas forcément surfé sur les mêmes sites) et que cela semble disparaître après une mise à jour d'office.
 
Par contre je suis certaine que system doctor est un virus, et que winantispyware.com n'est pas net non plus.


 
 
Logfile of HijackThis v1.99.1
Scan saved at 23:49:23, on 21/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
bonsoir, voici le rapport hijackthis
je dois te signaler que j'ai fait un pré nettoyage avec cc cleaner, easy cleaner et ewido
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe
C:\WINDOWS\system32\msiexec.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/p [...] r37710.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/ [...] nerADP.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 

Reply

Marsh Posté le 22-09-2006 à 09:27:49    

ouh, ouh, il y quelqu'un???

Reply

Marsh Posté le 22-09-2006 à 11:15:47    

Je ne vois rien de vraiment méchant sur ce log (ceci dit je ne suis pas une experte, ça serait bien que quelqu'un d'autre le regarde aussi).

Reply

Marsh Posté le 22-09-2006 à 16:58:28    

tout d'abord, merci pour le temps que tu as passée à essayer de me venir en aide.
ceci étant dit, j'ai réussi à me dépanner avec une aide extérieure et en suivant scrupileusement la procédure indiquée par:
www.makelal.com/adware.magic_control.html
je donne cette adresse car si d'autres ont des problèmes avec system doctor ou winantispyware, qu'ils puissent profiter de l'aide dont j'ai bénéficié.
cordialement à tous
 

tite_kikoo a écrit :

Je ne vois rien de vraiment méchant sur ce log (ceci dit je ne suis pas une experte, ça serait bien que quelqu'un d'autre le regarde aussi).


Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed