rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Pop-ups virus sous IE...quand j'ouvre firefox

borderline, le mardi 20 mai 2008 à 08:39:43
Bonjour,

Depuis samedi soir (date où j'ai traîné, j'avoue, sur astalavista), j'ai attrapé un virus/trojan/etc. qui m'ouvre de temps à autre des pop-ups sous IE me conseillant d'aller acheter un antivirus en ligne. Le nom change régulièrement mais le procédé est le même.
Sauf que je n'utilise jamais IE, et que ça m'arrive lorsque j'utilise firefox.
De plus, étonnament, mes recherches sous google n'aboutissent plus tellement la page se charge lentement. Sur d'autres sites, aucun problème.
Idem si j'ouvre IE, les recherches google rament comme pas permis.
J'ai bien repéré quelques dll dans le rapport hijackthis présenté ci-dessous, mais je voudrais éviter de faire des bêtises.
Pouvez-vous me préciser ce que je dois supprimer ?
(Sachant que plusieurs dll que j'ai tenté de virer sont inaccessibles, il faudra que je tente de les supprimer d'une autre façon...)

Merci beaucoup !

*******

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:22:51, on 20/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\aol\1174274305\ee\aolsoftware.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\Windows\V0220Mon.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\ACD Systems\FR\DevDetect.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Users\Alex\Downloads\HiJackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: {0cbf05c7-851e-e9b8-7844-431adff4c7f1} - {1f7c4ffd-a134-4487-8b9e-e1587c50fbc0} - C:\Windows\system32\aqlnadyd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {E8721C47-2E83-4293-BC6B-BD8D4B6F755E} - C:\Windows\system32\efcYPfGv.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1174274305\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [V0220Mon.exe] C:\Windows\V0220Mon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ddcDuSjK.dll,#1
O4 - HKLM\..\Run: [BM83fe64bc] Rundll32.exe "C:\Windows\system32\prdovrea.dll",s
O4 - HKLM\..\Run: [80cd5720] rundll32.exe "C:\Windows\system32\uiivfccj.dll",b
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
End of file - 7800 bytes
Configuration: Windows Vista
Firefox 2.0.0.14
Répondre à borderline  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sasukedu91, le mardi 20 mai 2008 à 08:42:13
suis les guide suivant:
http://kerio.probb.fr/...
en suite http://sasi.xooit.fr/t48-Guide-d-utilisation-de-VundoFix.htm­
PUIS: http://www.malekal.com/tutorial_BitDefender_AntiSpyware.html­
et ensuite http://www.pcentraide.com/index.php?showtopic=3847
et puis http://www.malekal.com/Adware.Magic_Control.php
et fini avec http://www.pcentraide.com/index.php?showtopic=796
et poste tous les raport tous sa en scan municieux a+ keskil y a naruto tu tes fait bobo
si je repond pas c'est que je suis pas sur le pc et sa peut durer longtemps
parfois les gens son choqué quand je leurs dit que je suis en 6eme mais comme le dit mon sensei
le petit homme peut faire de grande chose tmtc
Répondre à sasukedu91

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
borderline, le mardi 20 mai 2008 à 13:42:24
ok, je fais tout ça dès ce soir en rentrant chez moi, mais je n'ai pas compris le type de scan...
Répondre à borderline

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sasukedu91, le mardi 20 mai 2008 à 20:51:06
par exemple le scan rapide c'est comme si tu etais a vélo et que tu regardait ta ville tu ne repère pas tout
et le scan municieux tu est à pied sa prend plus longtemps mais tu examine plus
esque tu a compris? keskil y a naruto tu tes fait bobo
si je repond pas c'est que je suis pas sur le pc et sa peut durer longtemps
parfois les gens son choqué quand je leurs dit que je suis en 6eme mais comme le dit mon sensei
le petit homme peut faire de grande chose tmtc
Répondre à sasukedu91

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Pierre-Allain, le jeudi 31 juillet 2008 à 16:42:07
Va voir ici:
http://www.pchelpforum.com/...

J'ai résolu le problème sur deux postes infectés par ce virus.
Tu peux télécharger combofix à cette adresse:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Voila, j'espère que ça règlera ton problème.
a+
Répondre à Pierre-Allain
Logiciels pertinents trouvés dans les téléchargements
Télécharger SetBrowser 1.4SetBrowser - SetBrowser est un programme très simple permettant de définir le navigateur par défaut dans Windows. Choisir le...Catégorie: Web
Licence: Freeware/gratuit
Télécharger IE_Kill   2.0IE_Kill - Les anciennes versions d'IE ne possèdent pas encore le système d'onglet. Cette fonction est très intéressante puisque...Catégorie: Navigateurs
Licence: Freeware/gratuit
Télécharger Firefox Showcase  0.9.4.8Firefox Showcase - Le principal inconvénient des navigateurs est l'absence de pré visualisation des sites ouverts. FireFox Showcase s'inspire...Catégorie: Extensions Firefox
Licence: Open Source
Télécharger Windows Defender pour Windows XP/Vista February 15, 2007Windows Defender pour Windows XP/Vista - Windows Defender est un programme gratuit permettant de se protéger des pop-ups, des ralentissement et des failles de...Catégorie: Anti-Spyware
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « Pop ups virus sous IE...quand j'ouvre firefox »