probleme de page qui ouvre

nancy
Posts: 78
Joined: 08 Jun 2006, 23:37

probleme de page qui ouvre

Post by nancy »

je m explique

M,on antiviru (AVG) a trouver des trojan ou cheval de troie.

Toute est mis en quarantaine.


Mais j ai la page de explotation de window (page de recherche ) qui ouvre toute temp je peu avoir 20 page en quelque seconde

Je passe toute les programme pour virus ou autres et rien change .

J ai decider de formater aujourd hui .La minute j ai ouvert l ordi toute a recommencer.J ai mis toute suite l antivirus et il a rien trouver.

Je sais plus quoi faire pour que sa l arrete .


cd original de window xp

AVG
ad ware
Ccleaner
spywareblaster
window defence
spybot

toutes est mise a jour les programme et window aussi
SyLvErFoX
Posts: 2039
Joined: 30 Nov 2006, 00:42
Location: Latitude : 45°28′38″ Nord Longitude : 75°42′05″ Ouest

Post by SyLvErFoX »

Salut, faite un scan avec HijackThis et copier le log ici ça va nous donner une idée...

http://www.infos-du-net.com/telecharger ... 1-454.html

:)
Jack!!
nancy
Posts: 78
Joined: 08 Jun 2006, 23:37

Post by nancy »

je les fait mes je comprend pas vraiment l anglais
SyLvErFoX
Posts: 2039
Joined: 30 Nov 2006, 00:42
Location: Latitude : 45°28′38″ Nord Longitude : 75°42′05″ Ouest

Post by SyLvErFoX »

Ok, en premier vous faites "do a system scan only"

Ensuite en bas à gauche, "save log", c'est le texte de ce log que vous aller copier/coller ici. :wink:
Jack!!
nancy
Posts: 78
Joined: 08 Jun 2006, 23:37

Post by nancy »

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:50:53, on 2008-05-05
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atievxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} -
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_05) -
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

--
End of file - 2442 bytes
SyLvErFoX
Posts: 2039
Joined: 30 Nov 2006, 00:42
Location: Latitude : 45°28′38″ Nord Longitude : 75°42′05″ Ouest

Post by SyLvErFoX »

Bon, j'ai pas trouvé ce que je cherchais, mais vous allez au moin cocher à gauche de ces deux ligne là:

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)

Ensuite en bas vous faite "fix checked"

:lol:

Oupss!! Ça va me prendre des lunettes moi là, j'avais pas vu cette ligne là:

C:\WINDOWS\system32\lsass.exe

"fix checked" elle aussi c'est le virus sasser ça...
:lol:

http://www.01net.com/telecharger/window ... 50071.html
Jack!!
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

bien si vous être infectés par le virus(Sasser.A ou Sasser.B.) en général il cause un rédémarrage continuel de votre PC
comme le virus msblaster

dans votre cas (LSASS signifiant Local Security Authority Subsystem Service gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon.) rien d anormal dans votre log HijackThis

le probleme est plutot du coté SpyBot Search & Destroy et de java
53707962-6F74-2D53-2644-206D7942484F <<Spybot-S&D IE Protection

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}<<<SSVHelper Class (sun java)


désinstaller SpyBot Search & Destroy completement
et réinstaller java > http://www.java.com/fr/

pour le probleme internet explorer je crois ya un conflit avec SpyBot Search & Destroy et spywareblaster (peuetre)ou autre programme de protection(a vérifier!!)

cest pas normal vous avez formaté et vous avez le meme probleme avec internet explorer
Image Image
nancy
Posts: 78
Joined: 08 Jun 2006, 23:37

Post by nancy »

oui et c est l enfer
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

faite un scanne avec AVG ou un en ligne avec panda ici> http://www.pandasecurity.com/canada-fr/ voir si il trouve autre chose
si il trouve quelque chose revenez sur le forum et écrivez nous les nom du ou des virus


aussi refaire un scanne avec Hijackthis avant renommer Hijackthis par un autre nom EX: scanne.exe
Pourquoi renommer Hijackthis ?
Parce que certaines infections Vundo ont la particularité de se "cacher" à la
détection de Hijackthis proprement dite ou à son analyse .
la modification du nom de l'exe pallie ce problème...

et metre le log ici
Image Image
SyLvErFoX
Posts: 2039
Joined: 30 Nov 2006, 00:42
Location: Latitude : 45°28′38″ Nord Longitude : 75°42′05″ Ouest

Post by SyLvErFoX »

Ne pas confondre LSASS et Isass celui avec un L majuscule est un processus de mocrosoft mais pas Isass...
Jack!!
nancy
Posts: 78
Joined: 08 Jun 2006, 23:37

Post by nancy »

ANALYSIS: 2008-05-05 17:20:40
PROTECTIONS: 1
MALWARE: 18
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AVG 7.5.524 7.5.524 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.doubleclick.net/]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.atdmt.com/]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.tradedoubler.com/]
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@tribalfusion[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@mediaplex[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@com[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.xiti.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@ad.yieldmanager[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@weborama[1].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@fl01.ct2.comclick[1].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[fl01.ct2.comclick.com/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[fl01.ct2.comclick.com/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[fl01.ct2.comclick.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.advertising.com/]
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@statse.webtrendslive[1].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[statse.webtrendslive.com/]
00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.zedo.com/]
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@bluestreak[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.bluestreak.com/]
00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.adviva.net/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Application Data\Mozilla\Firefox\Profiles\ao36bkgp.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\nancy\Cookies\nancy@smartadserver[2].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
182048 HIGH MS07-069
176382 HIGH MS07-057
170907 HIGH MS07-046
170906 HIGH MS07-045
170904 HIGH MS07-043
164913 HIGH MS07-033
160623 HIGH MS07-027
150253 HIGH MS07-016
141030 HIGH MS06-072
137568 HIGH MS06-067
126083 HIGH MS06-042
120814 HIGH MS06-021
114664 HIGH MS06-013
;===================================================================================================================================================================================
nancy
Posts: 78
Joined: 08 Jun 2006, 23:37

Post by nancy »

personne pour m aider la allo
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

AVG a rien trouvée de grave
pour éffacé cest fichier allez dans outils et option internet clické sur supprimé les cookies en suite sur supprimé les fichier
(metre un crochet a supprimé les fichier hord connexion)

pour les pages qui ouvre de internet exploreur cest des page qui vous dit que votre ordinateur est infecté ou autre ????

aussi allez sur windows update (clické sur démarrer et sur aide et support
et clické sur Maintenez votre ordinateur à jour avec Windows Update et téléchargé tout les mises a jours)
Image Image
nancy
Posts: 78
Joined: 08 Jun 2006, 23:37

Post by nancy »

bon j ai toute fait la



window est deja a jour je vient de formater
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

mais pour la question>>> pour les pages qui ouvre de internet exploreur cest des page qui vous dit que votre ordinateur est infecté ou autre ????
Image Image
Post Reply