Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1389 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  virus ou pire?? RESOLU

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

virus ou pire?? RESOLU

n°2525181
rastacouet​te
Posté le 21-09-2006 à 20:20:32  profilanswer
 

bonsoir à tous,
à chaque fois que je vais sur le net, j'ai plein de problèmes qui se greffent:
d'abord j'ai sans arrêt un message d'installation de microfoft office pro 2000 et me demande d'insérer le cd d'installation!j'ai beau cliquer sur annuler, le message réapparait une dizaine de fois (je possède office 2000, mais cela fait plusieurs années qu'il est installé)
puis j'ai des dizaines de fenêtres publicitaies qui s'ouvrent sans arrêt et enfin un message me signalant des erreurs et des fichiers défectueux dans mon registre et me propose d'installer "system doctor" et si je veux fermer ce dernier message, ça me coupe la connexion internet.
j'ai avast comme antivirus, Ad-aware se personnal comme anti spyware, et spyboot, je passe régulièrement les 3 mais rien n'est décelé.
j'ai aussi une page blanche avec comme titre: winantispyware.com espiogiciel détecté
qui peut m'aider, s'il vous plait


Message édité par rastacouette le 22-09-2006 à 16:59:21
mood
Publicité
Posté le 21-09-2006 à 20:20:32  profilanswer
 

n°2525183
tite_kikoo
Posté le 21-09-2006 à 20:24:18  profilanswer
 

Passes un coup de hijackthis (disponible sur telecharger.com entre autre) et poste nous le log.
 
Pour la demande d'installation de office pro 2000, ça m'arrive aussi et je ne pense pas que ça soit vraiment grave, parce que ça me le fais sur plusieurs ordinateurs (qui n'ont pas forcément surfé sur les mêmes sites) et que cela semble disparaître après une mise à jour d'office.
 
Par contre je suis certaine que system doctor est un virus, et que winantispyware.com n'est pas net non plus.

n°2525351
rastacouet​te
Posté le 22-09-2006 à 00:13:22  profilanswer
 

tite_kikoo a écrit :

Passes un coup de hijackthis (disponible sur telecharger.com entre autre) et poste nous le log.
 
Pour la demande d'installation de office pro 2000, ça m'arrive aussi et je ne pense pas que ça soit vraiment grave, parce que ça me le fais sur plusieurs ordinateurs (qui n'ont pas forcément surfé sur les mêmes sites) et que cela semble disparaître après une mise à jour d'office.
 
Par contre je suis certaine que system doctor est un virus, et que winantispyware.com n'est pas net non plus.


 
 
Logfile of HijackThis v1.99.1
Scan saved at 23:49:23, on 21/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
bonsoir, voici le rapport hijackthis
je dois te signaler que j'ai fait un pré nettoyage avec cc cleaner, easy cleaner et ewido
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe
C:\WINDOWS\system32\msiexec.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/p [...] r37710.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/ [...] nerADP.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 

n°2525406
rastacouet​te
Posté le 22-09-2006 à 09:27:49  profilanswer
 

ouh, ouh, il y quelqu'un???

n°2525501
tite_kikoo
Posté le 22-09-2006 à 11:15:47  profilanswer
 

Je ne vois rien de vraiment méchant sur ce log (ceci dit je ne suis pas une experte, ça serait bien que quelqu'un d'autre le regarde aussi).

n°2525886
rastacouet​te
Posté le 22-09-2006 à 16:58:28  profilanswer
 

tout d'abord, merci pour le temps que tu as passée à essayer de me venir en aide.
ceci étant dit, j'ai réussi à me dépanner avec une aide extérieure et en suivant scrupileusement la procédure indiquée par:
www.makelal.com/adware.magic_control.html
je donne cette adresse car si d'autres ont des problèmes avec system doctor ou winantispyware, qu'ils puissent profiter de l'aide dont j'ai bénéficié.
cordialement à tous
 

tite_kikoo a écrit :

Je ne vois rien de vraiment méchant sur ce log (ceci dit je ne suis pas une experte, ça serait bien que quelqu'un d'autre le regarde aussi).



Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  virus ou pire?? RESOLU

 

Sujets relatifs
[résolu]terminal server, connexion d'un utilisateur sans droitVirus empechant ouverture de session...
[SQLServer ] Parametrage "users connections" [résolu][RESOLU][excel] somme() et si()
Virus Serwab, les lignes suspectes ???[RESOLU] Choisir la fréquence des points de restauration de Windows XP
Message d'erreur au démarrage et problème de virus.[Résolu] Recherche vieux Itunes
[Résolu] Fichier impossible à jeter 
Plus de sujets relatifs à : virus ou pire?? RESOLU


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR