FORUM Tom's Hardware » Le monde de Windows » Sécurité » Infections explorer.exe et pages intempestives...gros défi à relever!
 

Infections explorer.exe et pages intempestives...gros défi à relever!

Il y a 364 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Infections explorer.exe et pages intempestives...gros défi à relever!
 
Plus d'informations

Bonjour à tous!  
J'ai besoin d'un coup de main. Mon PC est pourtant protégé: Avast Pro, The Cleaner,Zone Alarm, No Adware, Ad-Aware avec ad-watch, Spybot avec tea timer. Je surveille mes registres avec Registry Mechanic, Tune Up, JV16, Regcleaner, Regsupreme etc le tout à jour. Je fais un scan au moins une fois par jour, pourtant, depuis quelques jours, j'ai des problèmes au démarage: quand tout est chargé, si j'attends un peu, une fenêtre va apparaître pour me dire que je suis hors connexion, apparemment liée, non pas à intenet explorer, mais à explorer.exe. De plus, j'ai des pages internet avec des sites de cul, des casinos en ligne, des sites vérolés du style winspyware qui s'affichent. Bref, je suis infecté. J'ai purifié mon registre des History et des Domains mais rien n'y fait. Tous mes antispyware me détecte rien sauf no adware qui parfois me trouve des hijackers qu'il m'efface sans problème. Ja'i vu sur ce site que quelqu'un a eu le même problème, donc, pouvez vous m'aider?  
Je vais poster mon Hijackthis:  
 
Logfile of HijackThis v1.99.1  
Scan saved at 22:04:26, on 26/05/2007  
Platform: Windows XP (WinNT 5.01.2600)  
MSIE: Internet Explorer v6.00 (6.00.2600.0000)  
 
Running processes:  
C:\WINDOWS\System32\smss.exe  
C:\WINDOWS\system32\csrss.exe  
C:\WINDOWS\system32\winlogon.exe  
C:\WINDOWS\system32\services.exe  
C:\WINDOWS\system32\lsass.exe  
C:\WINDOWS\system32\svchost.exe  
C:\WINDOWS\System32\svchost.exe  
C:\WINDOWS\System32\svchost.exe  
C:\WINDOWS\System32\svchost.exe  
C:\WINDOWS\system32\ZoneLabs\vsmon.exe  
C:\WINDOWS\Explorer.EXE  
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe  
D:\Program Files\Alwil Software\Avast4\ashServ.exe  
C:\WINDOWS\system32\spoolsv.exe  
D:\Program Files\Ad-Aware Pro\aawservice.exe  
C:\WINDOWS\System32\alg.exe  
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe  
C:\WINDOWS\System32\svchost.exe  
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe  
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe  
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe  
C:\WINDOWS\System32\RUNDLL32.EXE  
C:\WINDOWS\SOUNDMAN.EXE  
D:\Program Files\The Cleaner\tcm.exe  
D:\Program Files\The Cleaner\tca.exe  
D:\Program Files\ZoneAlarm\zlclient.exe  
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe  
D:\Program Files\Ad-Aware Pro\aaw2007aw.exe  
C:\WINDOWS\System32\ctfmon.exe  
D:\Program Files\NoAdware5.0\NoAdware5.exe  
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe  
D:\Program Files\MSI\PC Alert 4\PCAlert4.exe  
C:\Program Files\Wanadoo\EspaceWanadoo.exe  
C:\Program Files\Wanadoo\ComComp.exe  
C:\Program Files\Wanadoo\Watch.exe  
C:\Program Files\MSN Messenger\msnmsgr.exe  
C:\Program Files\MSN Messenger\usnsvc.exe  
C:\Program Files\Internet Explorer\iexplore.exe  
D:\Greg divers\Programmes divers\Utilitaires\Hijackthis\hijackthis_199\HijackThis.exe  
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens  
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL  
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx  
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon  
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install  
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit  
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE  
O4 - HKLM\..\Run: [tcmonitor] D:\Program Files\The Cleaner\tcm.exe  
O4 - HKLM\..\Run: [tcactive] D:\Program Files\The Cleaner\tca.exe  
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Program Files\ZoneAlarm\zlclient.exe"  
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe  
O4 - HKLM\..\Run: [Ad-Watch] D:\Program Files\Ad-Aware Pro\aaw2007aw.exe  
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup  
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe  
O4 - HKCU\..\Run: [NoAdware5] "D:\Program Files\NoAdware5.0\NoAdware5.exe" :Min:  
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe  
O4 - Global Startup: PC Alert 4.lnk = D:\Program Files\MSI\PC Alert 4\PCAlert4.exe  
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present  
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present  
O8 - Extra context menu item: Download all links using BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm  
O8 - Extra context menu item: Download all videos using BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm  
O8 - Extra context menu item: Download link using &BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm  
O17 - HKLM\System\CCS\Services\Tcpip\..\{F162B6CE-B190-4BE5-B71D-84817AE44F8C}: NameServer = 80.10.246.1 80.10.246.132  
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL  
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL  
O18 - Protocol: trevi - {080864F8-AFAD-11D2-BD71-00105A48D188} - (no file)  
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Ad-Aware Pro\aawservice.exe  
O23 - Service: AFSEGTGF Windows Service - Unknown owner - C:\WINDOWS\System32\dsffg.exe (file missing)  
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe  
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe  
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)  
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)  
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe  
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe  
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe  
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe  
 
Je suis sûr que j'ai plein de trucs pas clairs là-dedans, mais comment faire pour nettoyer tout ça? Help! Merci d'avance pour vos réponses!

inventeur de l'eau en poudre!
Plus d'informations

Tout d'abord internet explorer n'est pas à jour(c'est la version 7.0 maintenant).Je te conseille plutot d'utiliser Mozilla(version 2.0.0.3)
En plus, apparement,tu n'a pas le sp2 d'installé(là tu cherche vraiment les ennuies!!!)

Plus d'informations

Tout d'abord merci de ta réponse thor37230! Ben oui, j'ai que cette version de windows XP car j'ai jamais réussi à installer SP1 ou 2 ou autre. On me dit que ma clef n'est pas valide alors qu'elle l'est - je crois, c'est une boîte d'informatique qui me l'avait monté mais qui n'existe plus depuis plus de trois ans alors...je me débrouille comme je peux. J'avais essayé d'installer il y a longtemps Windows SX Pro Gold, mais mon écran restait noir...
Tu penses que ça peut venir de ma vieille version IE et du fait que j'ai pas les SP1 et SP2 ? Pourtant mes protections sont bonnes quand même ?!
C'est quoi Mozilla? ça peut remplacer Internet Explorer? Normallement, j'évite de prendre des trucs qui remplacent les logiciels fournis à la base avec Windows XP.

inventeur de l'eau en poudre!
Plus d'informations

un windows pas a jour c'est comme si tu installais une alarme dans ta maison mais que tu laissait les portes ouvertes, ça sert a rien.
Si tu n'a pas de clé valide ça veut dire que tes mises a jour de windows ne se font pas, là c'est trés embettant!
 
Mozillza c'est un navigateur internet comme internet explorer mais beaucoup plus sécurisé et offre une meilleur protection vis a vis des spam et publicités en tout genre,mais si tu veux continuer a utiliser internet explorer tu peux(7.0 bien sûr!)


Message édité par thor37230 le 29-05-2007 à 12:51:38
Ben quoi ca marche pas ?
Plus d'informations

Les mises à jour automatiques se font avec ou sans le WGA.

inventeur de l'eau en poudre!
Plus d'informations

Sauf les mises a jour de sécurité critique!
 
Sachez que Microsoft a renforcé sa politique pour lutter contre le piratage. Son nouveau système passe par le WGA, Windows Genuine Advantage.
Or, l'installation du WGA est considérée par Microsoft comme une mise à jour de sécurité depuis Juin 2006. Sécurité vis-à-vis de Microsoft mais aucunement pour l'utilisateur final, que ce dernier soit en règle ou pas ! De ce fait, par mauvaise information, la majorité des utilisateurs de Windows fait aveuglement cette mise à jour.
 
Pour qui possède une licence Windows légale, cela ne pose aucun problème. Pour les autres, les ennuis commencent car un message sous forme de pop-up devrait leur rappeler de façon fréquente qu'ils utilisent une version probablement contrefaite de Windows. De plus, les utilisateurs illégaux ne pourront dès lors plus effectuer certaines mises à jour.


Message édité par thor37230 le 29-05-2007 à 12:23:08
Je me la pête
Profil : /!\ Docteur - PDG
Plus d'informations

Un peu comme si tu installais de la télésurveillance et que tu ne payais les loyers : rapidement, tu aurais tout le système, mais personne pour s'en occuper... Et là, tu ne serais pas choqué, ni même étonné.
 
XP est un logiciel payant, que ça te plaise ou non. Si tu paies pas, tu ne peux pas te plaindre de l'attitude de microsoft. Si tu paies, tu ne te pose même pas la question.
 
Il existe des OS gratuits si tu ne veux pas payer pour Windows..
 
Thor, efface immédiatement les liens vers le site pirate ue tu donnes. Sans quoi, ne soit pas étonné de ne plus pouvoir venir sur le forum pendant quelque temps... ;) (Dans 1h, je préviens un modo)


Message édité par marsien le 29-05-2007 à 12:40:45

---------------
.: La Pipicy Team :love: :.
inventeur de l'eau en poudre!
Plus d'informations

Désolé pour le lien, c'était pour aider  :jap:
Il me dit juste qu'il avait une version original et que sa clé avait été hacké(moi aussi j'aurais les boules!).Mais je comprends tout à fait pour le lien vers le site, encore milles excuses. :)


Message édité par thor37230 le 29-05-2007 à 12:56:50
Plus d'informations

Merci à tous pour votre participation! si je comprends bien,je suis un peu dans la m****! Bref, si j'avais un choix "légaliste" à faire, je devrais, soit racheter windows xp soit acheter vista, quoi...Etant donné que je vais changer de PC dans quelques mois,je crois que je vais attendre avant de faire des frais. en attendant, je ferai avec mes protections déjà installées. Merci quand même à tout le monde!

85 x 85 pour un avatar, c'est lamentable.
Plus d'informations

même si tu télécharger le SP2 ça marche pas ? Sinon essaie de l'installer hors ligne (voire en mode sans echec pour voir) après l'avoir récupéré sur telecharger.com par exemple
 
et c'est aussi le bon moment pour te mettre à firefox comme l'a dit l'ami Thor... avec les extensions adblock et tout ça


---------------
MEMBRE DU GROUPUSCULE DES AVATARS EN COLERE
 
[:fraye@idn:5]
 
Vous voulez des avatars de taille correcte ?
Home sweet home...
Plus d'informations

tu as un stickers ou un cd d'installation de ton windows XP ? un cd officiel j'entends de  celui-ci...


---------------
L'erreur est humaine. Je suis un humain. Donc je suis une erreur ????     la vache, c terrifiant ce raisonnement !!!
ca se passe comme ca sur mon bureau => [:cairve2]     Et plus ma femme [:vad], plus elle devient [:gandalf], et plus je suis   [:xaetorn]

Aller à :
Ajouter une réponse
  FORUM Tom's Hardware » Le monde de Windows » Sécurité » Infections explorer.exe et pages intempestives...gros défi à relever!
 

Annonces Google
Publicité