Bon là j'ai un gros, très gros problème...J'ai l'habitude de ces salo***** de truc qui changent la page d'acceuil, redirige vos recherches, etc... et grâce au fabuleux topic qui est sur ce forum j'ai toujours réussi à m'en sortir, mais là rien à faire...D'un coup j'ai eu une toolbar pourri (ça c'est bon j'ai réussi à la supprimer avec Hijack This), un ballon genre windows update à droite de la barre de tâche, avec "Your computer might be at risk .Your virus protection status is bad .Spyware Activiy detected Click this button to fix this problem", des favoris tout pourri (rien à faire j'ai beau les supprimer ils reviennent tout le temps), et une boite de dialogue "Windows Security Center WARNING: Windows FireWall detected suspicious network activity on your computer. Malicious software codes try to steal your privacy information blablablabla" avec du blabla qui apparait quand il veut...Enfin des fenêtres IE qui apparaissent et me proposent de jouer au casino...Il avait même modifié des paramètres dans "Utiliser l'adresse du serveur DNS suivant" (Propriétés du protocole Internet (TCP/IP)...Bon encore une fois j'ai tout esssayé, Spybot, Ad-Aware, a², CWShredder,etc...RIEN A FAIRE...
Alors si qq'un a déjà eu ce problème, SVP aidez moi...
Voici le log de HijackThis au cas où :
Logfile of HijackThis v1.99.1 Scan saved at 21:04:26, on 15/05/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Marsh Posté le 15-05-2005 à 21:14:02
Bonjour à tous,
Bon là j'ai un gros, très gros problème...J'ai l'habitude de ces salo***** de truc qui changent la page d'acceuil, redirige vos recherches, etc... et grâce au fabuleux topic qui est sur ce forum j'ai toujours réussi à m'en sortir, mais là rien à faire...D'un coup j'ai eu une toolbar pourri (ça c'est bon j'ai réussi à la supprimer avec Hijack This), un ballon genre windows update à droite de la barre de tâche, avec "Your computer might be at risk .Your virus protection status is bad .Spyware Activiy detected Click this button to fix this problem", des favoris tout pourri (rien à faire j'ai beau les supprimer ils reviennent tout le temps), et une boite de dialogue "Windows Security Center WARNING: Windows FireWall detected suspicious network activity on your computer. Malicious software codes try to steal your privacy information blablablabla" avec du blabla qui apparait quand il veut...Enfin des fenêtres IE qui apparaissent et me proposent de jouer au casino...Il avait même modifié des paramètres dans "Utiliser l'adresse du serveur DNS suivant" (Propriétés du protocole Internet (TCP/IP)...Bon encore une fois j'ai tout esssayé, Spybot, Ad-Aware, a², CWShredder,etc...RIEN A FAIRE...
Alors si qq'un a déjà eu ce problème, SVP aidez moi...
Voici le log de HijackThis au cas où :
Logfile of HijackThis v1.99.1
Scan saved at 21:04:26, on 15/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pinnacle\PCTV Stereo\Remote\Remoterm.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\NavNT\vptray.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\NavNT\defwatch.exe
C:\Program Files\FileZilla Server\FileZilla Server.exe
C:\Program Files\NavNT\rtvscan.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\dmsadmins.exe
C:\WINDOWS\System32\qwinnta.exe
C:\WINDOWS\System32\sesmgr.exe
C:\Program Files\Pinnacle\PCTV Stereo\Vision\Vision.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\VBI_SE~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Cyrus\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.ec-lille.fr;*.priv.ec-lille.fr;*.vinci.ec-lille.fr;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PCTVRemote] C:\Program Files\Pinnacle\PCTV Stereo\Remote\Remoterm.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Program Files\FileZilla Server\FileZilla Server.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
Merci...