Tom's Guide > Forum > Hardware > programmes antivirus anvahissants mon pc !!! à l'aide

programmes antivirus anvahissants mon pc !!! à l'aide

Forum Hardware : programmes antivirus anvahissants mon pc !!! à l'aide

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

voilà ça a commencé quand je naviguais sur des pages de fansite du jeu "sacred" ma messagerie wanadoo a dit vous avez un nouveau message donc là,je clique sur l'icone accè bureau et diminution de tout mes fenetres et je vois mon fond d'écran remplacé par un fond "noir" avec écri en pleins millieux en grand et en rouge votre pc est infecté par des virus,télécharger un antivirus.Le pire c'est que à ce message etait attaché un lien hypertexte mais je n'ai pas appuyé dessu,après j'ai voulu changer le fond d'écran en faisant clique droit sur le bureau et proprietés mais il était juste afficher l'adresse du fond d'écran qui etait un truc dans le genre " C:/Windows/nomquejesaisplus.htm" et dans "C:/" il y avait un executable avec uen icone de diable.J'ai supprimés les 2 fichiers mais maintenant impossible de remettre un fond d'ecran le fond reste blanc toujours avec la meme adresse spécifié alors que le fichier .htm n'est plus là.

Après je vais voir la fameuse page de message wanadoo et je vois une page me proposant pleins d'antivirus,je ferme la page et d'un coup ya une icone sur le coté en bas à droite en forme de rond rouge avec une croix blanche qui me dit votre pc est infecté puis juste après un programme antivirus inconnu se met à faire un scan antivirus,je l'arrete je le désinstalle,je redemarre.
Et là un programme antispyware s'installe et se met en route,je l'arrete mais le ne désinstalle pas que je prend l'inisiative de vous écrire,et là apparait un deuxième rond rouge avec une croix me disant tout les 30 secondes que mon pc est infecté.Pendant que je vous écri je suis entrain de faire une anylise antivirus avec norton 2004 que je vais installer à partir du cd.et là mon message est fini,mais une grosse fenetre se met en pleins devant,elle est nomé secuity warning avec une mouche et d'après se que je vois c'est nouveau programme antispyware qui s'est installé.

Si ça vosu est déjà arrivé que vous avez des solutions efficaces mecri de m'aider.
:-? :-?

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

telecharge hijackthis et envoi le rapport ici

Répondre à ltraposa

Tu m'as l'air bien infecté ... (au premier coup d'oeil). Télécharge hijackthis.

http://www.infos-du-net.com/telech [...] kThis.html

Met le dans un répertoire dédié.
Lance le, clique sur "do a system scan and save a logfile", cela va te créer un rapport, lance le, et copie ce qu'il y a dedans ici. Qulqu'un te l'analysera.

télécharge a²free ICI

Télécharge spybot ICI

Télécharge ad-aware ICI

Fais des scans avec les 3 logiciels et supprimes les virus, spywares qu'ils trouvent.

Répondre à Broskow

je dosi recopier le document .log ?

Répondre à donald59j

Logfile of HijackThis v1.99.1
Scan saved at 14:19:31, on 21/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\ktw\hlmsrv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\sysaupd.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\System32\intell321.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\winstall.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Acer\Acer WLAN 11b USB\ZDConfig.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
E:\Program Files\eMule\eMule.exe
c:\ntnc.exe
C:\Program Files\PestTrap\PestTrap.exe
G:\symsetup.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\WINDOWS\System32\MsiExec.exe
E:\jordi\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://workgroup/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Wintask] C:\WINDOWS\system32\ktw\hlmsrv.exe
O4 - HKLM\..\Run: [System AutoUpdater] sysaupd.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [lich] lich.exe
O4 - HKLM\..\Run: [intell321.exe] C:\WINDOWS\System32\intell321.exe
O4 - HKLM\..\Run: [AlfaCleaner] C:\Program Files\AlfaCleaner\AlfaCleaner.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IS CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [URLLSTCK.exe] D:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\RunServices: [System AutoUpdater] sysaupd.exe
O4 - HKLM\..\RunOnce: [Wintask] C:\WINDOWS\system32\ktw\hlmsrv.exe /RunOnce
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [PestTrap] C:\Program Files\PestTrap\PestTrap.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Acer USB.lnk = C:\Program Files\Acer\Acer WLAN 11b USB\ZDConfig.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{622F1E2E-921B-453F-AC8F-81A556EA78FB}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: sockspy.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

Répondre à donald59j

1/ Télécharge SmitfraudFix
Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
Choisis l'option 1 (Recherche)
Si tu vois des lignes avec PRESENT! Continue

2/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)

Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
Sauvegarde le rapport.

3/ Poste un rapport Hihackthis

Répondre à Broskow

voilà le document log de l'analyse

Répondre à donald59j

se que j'aimerai s'est me débarraser de touts les fichiers merdiques quia sur mon pc pour ensuite formater ma partiton C:/ et pouvoir garder mes données de mes 2 autres partitions qui sont bien trop précieuses et bien trop voluminseuses pour que je les supprime d'un coup de formatage.

Répondre à donald59j

fais ce que je t'ai dit plus haut pour smitfraudfix.

Répondre à Broskow

ok mais dabord j'aimerai savoir si avec norton antivirus je peux tout dégager,ensuite si ces fichiers merdiques attaques aussi dans les autres partitons que C:/ ,et enfin quel peuvent etre les signes d'agravement pour mon pc si je ne fais rien,quel est le role de ses fichiers envahisseurs?
merci

Répondre à donald59j

premièrement, je te conseille de désinstaller norton PROPREMENT (regarde ici), et de mettre un autre antivirus comme McAfee en version d'éssai, 30 jours. ensuite tu pourras faire un scan avec mc afee, qui lui supprimera bien plus de m***s que norton

Répondre à Broskow
Tom's Guide > Forum > Hardware > programmes antivirus anvahissants mon pc !!! à l'aide
Aller à :

Il y a 1261 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens