synthexe a écrit :
Bonjour
On peut voir effectivement que tu es infecté, voila ce qu'on va faire :
Tu n'as pas de Firewall, c'est la 1ere des protections à installer pour un minimum de sécurité...
Le parefeu windows ne bloque QUE LES ENTREES, il ne bloque aucune sortie, ce qui fait que lorsque l'on est infecté, toutes les infos récupérées par les éditeurs de malwares peuvent sortir en douce sans que tu ne les apercoives, ce qui n'est pas le cas des parefeux suivants, qui bloque les entrées ET les sorties.
Tu DOIS ABSOLUMENT installer un FIREWALL, en voila 4, gratuits et performants : Tu as par exemple zone alarm, parefeu gratuit et performant :
Tu as aussi Kerio Personnal Firewall très bon et gratuit aussi :
Jetico, que je n'ai pas testé mais dont j'ai eu de très bons échos :
Outpost
==========================
Lance hijackthis et clique sur Do a System Scan Only.
Coche les lignes suivantes, si présentes :
Citation :
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\ref=375244&subid=&date=18.10.2007&cltime=18.10.2007\strpmon.exe" dm=http://clic.reussissonsensemble.fr; ad=http://clic.reussissonsensemble.fr
O4 - HKLM\..\Run: [ugdccw] "C:\PROGRA~1\PASEND~1\UGDCcw.exe" -start
O4 - HKLM\..\Run: [Salestart(1)] "C:\Program Files\Fichiers communs\PasenDommagement\mc.exe" dm=http://pasendommagement.com ad=http://pasendommagement.com sd=http://paylogs.pasendommagement.com O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
|
Ferme tous les programmes, sauf hijackthis et clique sur Fix Checked.
==========================
Clique sur Démarrer --> Exécuter --> Saisie ensuite ce qui suit :
SC stop FTRTSVC
Valide en cliquant sur Ok.
Recommence l'opération en saisissant ceci :
SC delete FTRTSVC
SC stop IDriverT
SC delete IDriverT
============================
Assure toi d'avoir accès à tous les fichiers et dossiers :
- Ouvre ton poste de travail.
- Menu "Outils", "Option des dossiers", onglet "Affichage" :
- Active la case : "Afficher les fichiers et dossiers cachés"
- Désactive la case : "Masquer les extensions des fichiers dont le type est connu"
- Désactive la case : "Masquer les fichiers protégés du système d'exploitation"
- Clique sur "Appliquer".
Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.
==============================
Cherche et supprime les fichiers/dossiers suivants (en gras), si présents :
C:\PROGRA~1\PASEND~1 <-- le dossier complet (son nom commence par PASEND....
C:\Program Files\Fichiers communs\PasenDommagement <-- le dossier complet
C:\Program Files\Fichiers communs\ref=375244&subid=&date=18.10.2007&cltime=18.10.2007 <-- le dossier complet
===========================
- Fais un scan en ligne Kaspersky
- Clique sur Accept
- Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
- clique une nouvelle fois sur "Accept"
- Les bases de mises à jour vont s'installer, patiente un moment
- Clique sur Next.
- Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.
Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.
Colle ce rapport dans ta réponse dans ta réponse ainsi qu'un nouveau log Hijackthis.
============================
Comment se comporte ta machine ? As-tu encore des dysfonctionnements ? Si oui, lesquels ?
Poste les rapports demandés : KasperskyOnline et un nouveau hijackthis.
Bonne journée 
|