Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
dadou161
Inscrit le: 25 Nov 2005 Messages: 17
|
Posté le: 25 Nov 2005 à 22:22 Sujet du message: pubs intempestives et winfixer 2 jours après formatage ! |
|
|
Bonjour, je viens tout juste de formater mon pc et après deux jours, indépendamment des problemes matériels que j'ai evoqués sur l'autre forum, j'ai des pages internet publicitaires qui s'ouvrent en masse et j'ai aussi les eternelles publicites pour installer winfixer qui ne cessent pas d'arriver sur mon ecran et enfin une icone croix blanche sur fond rouge ds mon bureau qui me signale sans cesse et meme hors connexion "your computer is infected !"
Voici mon log hijackthis, merci de m'aider je suis épuisé la :
[LOG Hijackthis supprimé] |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 25 Nov 2005 à 22:39 Sujet du message: |
|
|
Slt,
Tu as (de ce que moi j'ai vu) énormément de truc à supprimer ! dont des trojan et autres !
Je te conseil de passer ad-aware, spybot et un antivirus à jour, puis d'installer le SP2. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 26 Nov 2005 à 11:35 Sujet du message: |
|
|
bonjour,
Télécharge:
Ad-aware
Son patch fr
Un tuto
Installation, mise a jour, scan supprime tout ce qu'il trouve
Spyboot search and destroy 1.4
Tutorial
Démonstration animée
installation, mise a jour, vaccination,scan et supprime tout ce qu'il trouve
Ccleaner
Cliquez sur download latest version en haut a droite pour le télécharger.
Installe le,
Dans résultats
Décocher la case devant Intégrité du registre et Intégrité des fichiers Ne l'utilise pas de suite
Regseeker
Un tuto Décompresse le dans un dossier (c:\regseeker) on l'utilisera à la fin aussi.
Désactive la restauration systeme
Redémarre en mode sans echec
Relance ADAWARE et Spyboot et supprime tout ce qu'ils trouvent
Lance Ccleaner controle avoir desactivé les cases dans erreur, puis lance l'analyse et le nettoyage
Lance regseeker nettoyage de la base de registre, a la fin du scan clique sur selectionner tout puis sur selectionner les elements verts, clique droit sur la selection et supprime ces entrees
Redemarre en mode normal
fais un scan ici avec internet explorer http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
sauvegarde le log puis fais un copier coller dans une reponse avec un nouveau log hijackthis |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 26 Nov 2005 à 13:39 Sujet du message: |
|
|
salut
Avant toute chose, je te conseille d'abord de mettre à jour ton système et installer le SP2, parce qu'avec un système pas à jour, sans antivirus ni firewall, il faut pas s'etonner de choper des saloperies dès ta premières connexion , ca c'est sûr !
Ensuite, fait ce qu'a dis Laurent et Lenouvdu44 (ca se rejoin).
Bon, en voyant ton log hijackthis, ton système est tellement vérolé que je pense que ca ne vaut meme pas le coup de passer hijackthis. Et je trouve bizare, même sans antivirus, firewall et avec un système pas à jour, de choper autant de trucs ... Il faut un minimum de bon sens : pas ouvrir les pièces jointes douteuses, pas installer de logiciel douteux, de programmes illégaux téléchargé sur le P2P, pas surfer sur des sites douteux, etc ... Ton windows est original au moins ?
sinon, moi je te conseillerai de reformater ton PC, d'installer en tout premier lieu (après les pilotes) un firewall. Ensuite un antivirus et après, seulement après tu pourra de conecter l'esprit tranquille sur internet. Et la première chose à faire est de mettre à jour ton système. _________________ |
|
Revenir en haut de page |
|
|
dadou161
Inscrit le: 25 Nov 2005 Messages: 17
|
Posté le: 29 Nov 2005 à 0:02 Sujet du message: |
|
|
Sympa le " minimum de bon sens", si on poste des problemes pour obtenir des réponses limite ironiques,c'est inutile.
LE LENDEMAIN DU FORMATAGE, alors que je n'avais RIEN TELECHARGE NI OUVERT DE FICHIER JOINT DOUTEUX OU INSTALLE DE LOGICIEL ILLEGAL, toutes ces publicité intempestives etaient présentes. De plus, le cd d'installation de windows XP utilisé est celui ORIGINAL FOURNI AVEC MON PC.
Alors voila, je ne sais pas pourquoi j'ai toutes ces ME... mais rien ne semble vouloir les faire disparaitre, j'ai meme un virus "clavier" qui m'empeche de mettre les accents circonflexes ( cela en insere 2 sans pouvoir mettre la lettre dessous).
J'ai passé adaware et spybot en mode normal puis en sans echec apres avoir desactive la restau. De plus j'ai passé ccleaner et regseeker en sans echec en suivant les recommandations ci-dessus. Parcontre le scan "panda" en ligne m'est impossible, qd j'arrive au menu qui me demande de choisir le périphérique à analyser, plus rien ne se passe ( message "erreur sur la page" au bas de la fenetre)
Bref, si quelqu'un de compréhensif veut bien essayer de me donner encore quelques conseils, merci d'avance David |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 29 Nov 2005 à 0:47 Sujet du message: |
|
|
Est-ce que tu as fait ce dont on à parlé ici ??? _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 29 Nov 2005 à 14:08 Sujet du message: |
|
|
salut !
Quand je parle de minimum de bon sens, ca allait dans le sens d'installer un antivirus, un firewall, et faire un coup de windowsupdate.
J'ai peut être été un peu dur, mais je trouve ca plutôt étonnant que tu est choppé autant de malware comme ca !
Mais bon, les premières choses à faire rejoingnent ce qu'a du lenouvdu44 : faire un scan antivirus et antispyware (en mode sans echec si possible) et mettre à jour le système.
Mais après, je pense quand même que ca vaut plus le coup de réinstaller windows, installer les pilotes, puis un firewall avant de se connecter, puis mettre à jour windows pour retrouver un système sain à 100% ! _________________ |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 29 Nov 2005 à 19:52 Sujet du message: |
|
|
bonjour,
Si tu veux que l'on continu à nettoyer ton PC il nous faudrait un log hijackthis "apres nettoyage"
sinon je ne peux pas deviner ou voir dans une boule de cristal ce qui tourne sur ton PC |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 29 Nov 2005 à 20:41 Sujet du message: |
|
|
laurent a écrit: |
sinon je ne peux pas deviner ou voir dans une boule de cristal ce qui tourne sur ton PC
|
Si quelqu'un en a une, ça m'intéresse ^^ _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
dadou161
Inscrit le: 25 Nov 2005 Messages: 17
|
Posté le: 29 Nov 2005 à 23:46 Sujet du message: |
|
|
Franchement serieux je pete un cable, je peux meme pas enregistrer le log d'hijackthis, une fois que le scan est terminé si je clique sur "save log" le programme se bloque et me dit " ne repond pas" au bout de quelques minutes. Bref plus rien ne va en plus dans "services.msc" le pare-feu a totalement disparu de la liste des services, il y a toujours autant de pubs qui s'ouvrent l'ordi rame comme jamais pourtant j'ai TOUT fait adawre spybot ccleaner regseeker tout ca en sans echec puis en mode normal.
Franchement j'ai plus la force d'encore formater je sais plus la.. il faut que je trouve quelque chose .. parce que bon apres une journée de boulot passer 3-4 heures a "reparer" un ordi qui de toute facon ne marche jamais mieux c'est epuisant |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 30 Nov 2005 à 1:02 Sujet du message: |
|
|
3dmin a écrit: |
Est-ce que tu as fait ce dont on à parlé ici ??? |
Je rigole pas...
Prends ton mal en patience encore une heure ou deux et une dernière install et je te dis que ce sera clean... _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
dadou161
Inscrit le: 25 Nov 2005 Messages: 17
|
Posté le: 01 Déc 2005 à 3:06 Sujet du message: |
|
|
j'ai suivi etape par etape les conseils de plusieurs d entre vous pour le probleme des pubs intempestives, de winfixer et des trèsennuyeux "coolwwwsearch" et "smitfraud", voila mon log actuel pouvez vous m indiquer ce qu"il reste eventuellement a faire et quand est-ce que je dois réactiver la restauration du systeme
[ *** scan hijackthis supprimé par Laurent *** ] |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 01 Déc 2005 à 11:31 Sujet du message: |
|
|
Tu sautes mes post ou c'est moi qui écrit en invisible...?
Laisse tomber le nétoyage de ta machine,... Tu n'as même pas de SP2, ce qui signifie que tu n'est pas à l'abri des récentes attaques... Tu t'étonne d'avoir un système avec des cochonneries (ouais il y en a encore dans ton log), mais bon, si tu refuse catégoriquement de le mettre à jour comment veux-tu avoir un système clean et protègé ?
C'est bien gentil de poster un log HJThis! Mais sans avoir un système à jour tu vas pouvoir nous poster un log tous les jours pour le nétoyer alors c'est pas trop le but du site, HJThis! c'est bien pratique mais il faut pas exagérer, si ton système avait été à jour un seul coup de Hijack et ça aurait du être clean, peut-être un deuxiemme par vérification, mais en tout cas ça aurait été clean et pas pullulant de cochonneries comme ici...
Je n'ose même pas imaginer la configuration de tes services.
Bref tu veux nétoyer, eh bien Laurent t'à proposé une très bonne technique (quasi infaillible) ici plus haut que tu peux faire à chaque démarrage avec un système non-SP2 connecté au net... fait une petite recherche dans le forum pour voir les variantes,... c'est une technique très efficace que je ne vais pas retapper (par frustation, du fait que tu nie ce que je dis).
C'est normal que tu aies pleins de pubs, pop-ups et autres saloperies vu que tu n'a pas l'air d'entretenir fameusement ton système... la moindre des choses est de faires les mises à jours, si ce n'est que les critiques... enfin bref, je vais pas répetter dix-mille fois la même choses si c'est pour que tu nous poste un troisièmme log...
On veux bien être gentils, mais pas bonnes poires... on est pas des machines à analyse de log HJThis!...
GOOGLE MY FRIEND ça vaux pour TOUT LE MONDE...
Désolé d'être aussi dur, mais c'est quasi de la mauvaise foi, le refus d'updater son OS... _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
dadou161
Inscrit le: 25 Nov 2005 Messages: 17
|
Posté le: 01 Déc 2005 à 14:44 Sujet du message: |
|
|
ALORS je vais etre clair moi je bosse toute la journée ca fait 5 jours que j ai lancé tous les telechargements que tu mas proposé ( NLITE A terminé mais le alternative runtimes n'y est pas et le framework ne veut pas se telecharger, le SP1 est telechargé mais il affiche fichier endommage qd je veux l ouvrir, et le sp2 n'a jamais le temps de se telecharger parce que qd j laisse tourner mon pc Reboote) donc oui j'ai lu ton messgae oui j 'ai essayé de le suivre mais ca fait 5 soirs que je me couche a5h du mat en essayant les methodes des uns et des autres et si mon pc marche parfaitement hors connexion sur internet c un desastre tout s ouvre ds tou les sens tout revien a chaque demarrage le mode sans echec ne s allume plu impossible il reboote en plein milieu du demarrage bref jen PEUX plu alors si en plus c pour se faire pourrir parce que EXCUSEZ MOI suis comptable et pas informaticien ben t inquiete pas il n'y aura plus DE LOG hijackthis ici ni plus aucun message je vais me debrouiller parce que moi meme qd mes clients me reposent trois fois la meme question ou qu'ils ne semblent pas comprendre mais reponses je ne leur repond jamais avec aussi peu de correction
BYE |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 01 Déc 2005 à 16:21 Sujet du message: |
|
|
Bon, je vais faire exactement le contraire de ce que jerais d'habitude : je vais garder mon calme et sang-froid...
dadou161 a écrit: |
ALORS je vais etre clair moi je bosse toute la journée |
Figure-toi que tu n'est pas le seul, moi aussi je passe mes journées au boulot à brasser des chiffres, OK, on est tous dans la même galère, et si tu crois que tu est le seul avec ce problème tu te fourre le doigt dans l'oeuil, PARTOUT dans tous les topics quasi les premières réponses resseblent toujours à :
Code: |
tu as bien mis à jour ton système et tes drivers ? |
De plus ça fait bientot un an que microsoft nous casse les burnes avec son Service Pack 2, PARTOUT tu vois qu'il faut le télécharger. Le fait que tu ne l'aies pas dénote un manque total d'intérêt pour la propreté et la sécurité de ton PC.
dadou161 a écrit: |
ca fait 5 jours que j ai lancé tous les telechargements que tu mas proposé |
Note: Windows Update l'aurait fait avant moi si seulement tu avait pensé à le faire...
dadou161 a écrit: |
( NLITE A terminé mais le alternative runtimes n'y est pas |
Ah bon : http://www.nliteos.com/download.html
Si tu ne le trouve toujours pas clique ici
dadou161 a écrit: |
et le framework ne veut pas se telecharger, le SP1 est telechargé mais il affiche fichier endommage qd je veux l ouvrir, et le sp2 n'a jamais le temps de se telecharger parce que qd j laisse tourner mon pc Reboote) |
Ok bein recommence à télécharger le SP1 et le SP2 via un download manager (ici,ici, ici, ici ou ici).
dadou161 a écrit: |
donc oui j'ai lu ton messgae oui j 'ai essayé de le suivre mais ca fait 5 soirs que je me couche a5h du mat en essayant les methodes des uns et des autres |
Enfin j'ai ma réponse,... ^^
dadou161 a écrit: |
et si mon pc marche parfaitement hors connexion |
CE QUI EST TOUT A FAIT NORMAL...
dadou161 a écrit: |
sur internet c un desastre tout s ouvre ds tou les sens tout revien a chaque demarrage |
C'est d'une logique IMPLACCABLE quand son ordinateur n'est pas à jour...
dadou161 a écrit: |
le mode sans echec ne s allume plu impossible il reboote en plein milieu du demarrage |
Ca par contre c'est pas normal, mais bon vu ton taux d'infection plus rien ne risque de m'étonner...
dadou161 a écrit: |
bref jen PEUX plu alors si en plus c pour se faire pourrir parce que EXCUSEZ MOI suis comptable et pas informaticien |
L'informatique c'est juste une passion, je suis Photographe, Monteur et Analyste Commercial...
dadou161 a écrit: |
ben t inquiete pas il n'y aura plus DE LOG hijackthis ici ni plus aucun message je vais me debrouiller |
Ca y est monsieur boude ^^
dadou161 a écrit: |
parce que moi meme qd mes clients me reposent trois fois la meme question ou qu'ils ne semblent pas comprendre mais reponses je ne leur repond jamais avec aussi peu de correction |
En tout cas maintenant je suis sûr d'avoir attiré ton attention, et mpeme si tu ne compte plus m'adresser la parole je t'aurais donné tous les éléments en main pour t'aider...
Le but de notre site n'est pas de donner des solutions à des personnes qui veulent juste que leur ordi focntionne. Ici on guide les gens vers leur solution. Ca ne peut pas te faire du mal de chercher/apprendre un peu... si on vous donne les solutions toutes crues dans la bouche comment allez-vous apprendre à les chasser...?
Regarde seulement dans quel état tu te mets alors que la solution est tout simple... tu sait tu n'est pas non plus obligé de faire le cd d'install sur TON pc absolument, tu peux toujours le faire sur n'importe-quel pc connecté à internet et ayant un graveur, puisque ton pc est si récalcitrant...
Pour conclure, j'estime que celui qui à manqué de correction et celui qui ne m'a même pas informé de ces problèmes avec ma solution et ce pendant plusieurs jours alors que tu est venu faire un deuxiemme topic... je vais te dire, si ma solution ne te convient pas ou que t'as pas envie de faire ça, je ne t'empêche pas de me dire clairement : "non, je préfère nétoyer mon système, même si il est pourri...", je ne t'en tiendrais pas rigeur et t'expliquerais comment désinfecter ton système et surtout te préviendrais de ne plus te connecter au net si tu ne souhaite plus être réinfecté...
Pour finir je dirais que cette prise de bec a très peu d'intérêt et ne fait pas avancer les choses... et pour ma défense j'aimerais que tu matte le nombre de log HijackThis! qu'on nous poste sur les forums et ce malgré l'inutilité de ceux-ci pour la plupart des problèmes... dans ton cas ça ne se vérifie pas, mais tu aurais du remarqué que tu était toujours infecté vu que ton 2e log était quasi pareil au deuxiemme...
Si tu veux vite être débarrassé de moi et de tes popups de m*µ$^, fait ce que je t'ai dit, sinon tant pis, je vais pas te courir après surtout vu comment tu prends la mouche...
Zen, Carpe Diem, et Fuck WinShitstem ! _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|