Pubs intempestives Glue

Bonjour,
Je post pour faire état d'un soucis que j'ai depuis aujourd'hui. En effet lorsque je me connecte sur Mozilla Firefox, j'ai deux onglets qui s'ouvrent au bout d'une vingtaine de seconde. Ces onglet cible vers un site nommé Glue. Je sais aps comment me débarrasser de ça, pouvez vous m'aider svp?
Configuration: Windows XP
Firefox 3.0.5

32 réponses

Résumé de la discussion

Des redirections et l'ouverture d'onglets vers le site Glue apparaissent après le démarrage de Firefox, sur Windows XP avec Firefox 3.0.5, traduisant une possible infection ou hijack du navigateur. Les rapports évoquent Navipromo et d'autres éléments comme pack.epk et bmtqxy.dat, et recommandent un nettoyage en profondeur, la désinfection et éventuellement l'activation d'un anti-rootkit et d'un antivirus. Parmi les mesures proposées figurent ToolsCleaner pour désinfecter, un examen des rapports Navipromo et GenericNaviSearch, puis une réinstallation d'Avira en version française et l'activation des protections anti-rootkit et antispyware. En cas de persistance, d'autres analyses et outils de sécurité récents pourraient être nécessaires pour sécuriser le système, évaluer les programmes installés et prévenir les réapparitions de la menace.

Bobot (l’IA à votre service)
  1. Bonjour Red , mes logitiels sont Antivir free, Zone alarm free.
    0
    1. Voici le rapport:
      Search Navipromo version 3.7.1 commencé le 29/01/2009 à 7:15:42,04

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 4000+ )
      BIOS : BIOS Date: 03/14/06 12:46:04 Ver: 08.00.10
      USER : Administrateur ( Administrator )
      BOOT : Normal boot

      Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)
      Firewall : ZoneAlarm Firewall 7.0.483.000 (Not Activated)

      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:39 Go (Free:11 Go)
      D:\ (Local Disk) - NTFS - Total:193 Go (Free:29 Go)
      E:\ (Local Disk) - NTFS - Total:3 Go (Free:2 Go)
      F:\ (CD or DVD)
      G:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      HKEY_CURRENT_USER\Software\Lanconfig

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      bmtqxy.dat trouvé !
      lrxlvq.dat trouvé !

      * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 29/01/2009 à 7:18:00,07 ***
      0
      1. Voilà le rapport après nettoyage:
        Clean Navipromo version 3.7.1 commencé le 29/01/2009 à 12:54:44,12

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 4000+ )
        BIOS : BIOS Date: 03/14/06 12:46:04 Ver: 08.00.10
        USER : Administrateur ( Administrator )
        BOOT : Normal boot

        Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)
        Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)

        A:\ (USB)
        C:\ (Local Disk) - NTFS - Total:39 Go (Free:11 Go)
        D:\ (Local Disk) - NTFS - Total:193 Go (Free:29 Go)
        E:\ (Local Disk) - NTFS - Total:3 Go (Free:2 Go)
        F:\ (CD or DVD)
        G:\ (CD or DVD)

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

        *** Suppression fichiers ***

        C:\WINDOWS\pack.epk supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        bmtqxy.dat trouvé !
        Copie bmtqxy.dat réalisée avec succès !
        bmtqxy.dat supprimé !

        lrxlvq.dat trouvé !
        Copie lrxlvq.dat réalisée avec succès !
        lrxlvq.dat supprimé !

        * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Recherche autres dossiers et fichiers connus ***

        *** Nettoyage terminé le 29/01/2009 à 12:59:40,04 ***

        Mais Glue est toujours là lorsque je démarre mozilla.
        je vais aussi ré'installer antivir mais en français cette foi car je ne comprend pas comment démarrer le guard rootkit.
        J'ai aussi Spybot et A Squared qui m'en trouvent de temps en temps des rootkit.
        0
        1. bon on passe à un autre spécialiste du nettoyage
          smitfraudfix
          http://siri.urz.free.fr/Fix/SmitfraudFix.php
          le tuto est inclus
          0
          1. Peux tu m'expliquer comment activer le filtre rootkit sur avira je trouve pas le bouton.
            Le rapport de SmitFraudfix suit:
            SmitFraudFix v2.392

            Rapport fait à 19:24:01,48, 29/01/2009
            Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\a-squared Anti-Malware\a2service.exe
            C:\Program Files\a-squared Free\a2service.exe
            C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\oodag.exe
            C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
            C:\WINDOWS\system32\PnkBstrA.exe
            C:\WINDOWS\system32\PnkBstrB.exe
            C:\WINDOWS\system32\SatSrv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\SYSTEM32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\notepad.exe
            C:\Program Files\Microsoft IntelliType Pro\itype.exe
            C:\Program Files\Microsoft IntelliPoint\ipoint.exe
            C:\Program Files\inKline Global\PC Booster\PCBooster.exe
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\Program Files\Steganos Security Suite 2007\PasswordManagerFFAutoFill.exe
            C:\Program Files\Steganos Security Suite 2007\SteganosHotKeyService.exe
            C:\Program Files\Steganos Security Suite 2007\fredirstarter.exe
            C:\Program Files\a-squared Anti-Malware\a2guard.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\SpamBayes\bin\sb_tray.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Steganos Security Suite 2007\SteganosAgent.exe
            C:\WINDOWS\system32\cmd.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            Fichier hosts corrompu !

            127.0.0.1 www.legal-at-spybot.info
            127.0.0.1 legal-at-spybot.info

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            C:\Program Files\Google\googletoolbar1.dll PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""
            "LoadAppInit_DLLs"=dword:00000001

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
            1. Comme programmes en plus de tout ça, j'ai test Malwarebyte's et Ad Aware cette semaine, et là je termine la version d'essai de A Squared. Ils m'ont tous trouvé des trucs. Ils doivent avoir chacun leur spécialité.
              0
              1. le bouton rootkits est sous >configuration >mode expert

                fait la màj

                et nettoie le pc selon les instructions du tuto

                vaccine régulièrement ton pc avec spybot, planifie des màj et nettoyages hebdomadaires 2 à 3 fois/semaine
                0
                1. C'ets bon pour le filtre rootkit, merci. Un scan avec avira est en cours, il m'a déjà trouvé ça: TR/Zlob.78336123.A mais pas seulement. Il y avait aussi des fichiers de SmitFraudfix, mais j'ai choisis ignorer pour pas rendre le programme invalide.
                  0
                  1. je te mets le rapport Antivir au cas où:

                    Avira AntiVir Personal
                    Date de création du fichier de rapport : jeudi 29 janvier 2009 19:39

                    La recherche porte sur 1299243 souches de virus.

                    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                    Numéro de série : 0000149996-ADJIE-0001
                    Plateforme : Windows XP
                    Version de Windows :(Service Pack 2) [5.1.2600]
                    Mode Boot : Démarré normalement
                    Identifiant : SYSTEM
                    Nom de l'ordinateur :FAMILIAL

                    Informations de version :
                    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                    ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 12:17:44
                    ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23/01/2009 12:17:46
                    ANTIVIR3.VDF : 7.1.1.200 382464 Bytes 29/01/2009 12:17:48
                    Version du moteur: 8.2.0.60
                    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                    AESCRIPT.DLL : 8.1.1.32 340347 Bytes 29/01/2009 12:17:57
                    AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
                    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                    AEPACK.DLL : 8.1.3.5 393588 Bytes 29/01/2009 12:17:55
                    AEOFFICE.DLL : 8.1.0.33 196987 Bytes 29/01/2009 12:17:54
                    AEHEUR.DLL : 8.1.0.86 1552759 Bytes 29/01/2009 12:17:53
                    AEHELP.DLL : 8.1.2.0 119159 Bytes 29/01/2009 12:17:51
                    AEGEN.DLL : 8.1.1.10 323957 Bytes 29/01/2009 12:17:50
                    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                    AECORE.DLL : 8.1.5.2 172405 Bytes 29/01/2009 12:17:49
                    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                    AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                    Configuration pour la recherche actuelle :
                    Nom de la tâche..................: Contrôle intégral du système
                    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                    Documentation....................: bas
                    Action principale................: interactif
                    Action secondaire................: ignorer
                    Recherche sur les secteurs d'amorçage maître: marche
                    Recherche sur les secteurs d'amorçage: marche
                    Secteurs d'amorçage..............: C:, D:, E:,
                    Recherche dans les programmes actifs: marche
                    Recherche en cours sur l'enregistrement: marche
                    Recherche de Rootkits............: marche
                    Fichier mode de recherche........: Sélection de fichiers intelligente
                    Recherche sur les archives.......: marche
                    Limiter la profondeur de récursivité: 20
                    Archive Smart Extensions.........: marche
                    Heuristique de macrovirus........: marche
                    Heuristique fichier..............: moyen

                    Début de la recherche : jeudi 29 janvier 2009 19:39

                    La recherche d'objets cachés commence.
                    Une instance de l'ARK fonctionne déjà.

                    La recherche sur les processus démarrés commence :
                    Processus de recherche 'firefox.exe' - '0' module(s) sont contrôlés
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
                    Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
                    Processus de recherche 'SteganosAgent.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sb_tray.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'MemOptimizer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'a2guard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'fredirstarter.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SteganosHotKeyService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'PasswordManagerFFAutoFill.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'PCBooster.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ipoint.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'itype.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SatSrv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'PnkBstrB.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'PhotoshopElementsDeviceConnect.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'oodag.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                    '49' processus ont été contrôlés avec '49' modules

                    La recherche sur les secteurs d'amorçage maître commence :
                    Secteur d'amorçage maître HD0
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD1
                    [INFO] Aucun virus trouvé !

                    La recherche sur les secteurs d'amorçage commence :
                    Secteur d'amorçage 'C:\'
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage 'D:\'
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage 'E:\'
                    [INFO] Aucun virus trouvé !

                    La recherche sur les renvois aux fichiers exécutables (registre) commence.
                    Le registre a été contrôlé ( '47' fichiers).

                    La recherche sur les fichiers sélectionnés commence :

                    Recherche débutant dans 'C:\' <système>
                    C:\pagefile.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix.exe
                    [0] Type d'archive: RAR SFX (self extracting)
                    --> SmitfraudFix\Agent.OMZ.Fix.exe
                    [RESULTAT] Contient le cheval de Troie TR/Zlob.78336123.A
                    [AVERTISSEMENT] Fichier ignoré.
                    C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix\Agent.OMZ.Fix.exe
                    [RESULTAT] Contient le cheval de Troie TR/Zlob.78336123.A
                    [AVERTISSEMENT] Fichier ignoré.
                    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\5dln2jc3.default\Cache\63329BDCd01
                    [0] Type d'archive: RAR SFX (self extracting)
                    --> SmitfraudFix\Agent.OMZ.Fix.exe
                    [RESULTAT] Contient le cheval de Troie TR/Zlob.78336123.A
                    [REMARQUE] Fichier supprimé.
                    C:\WINDOWS\system32\Agent.OMZ.Fix.exe
                    [RESULTAT] Contient le cheval de Troie TR/Zlob.78336123.A
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e6ff34.qua' !
                    Recherche débutant dans 'D:\' <données>
                    Recherche débutant dans 'E:\' <sauvegarde>

                    Fin de la recherche : jeudi 29 janvier 2009 20:16
                    Temps nécessaire: 36:10 Minute(s)

                    La recherche a été effectuée intégralement

                    11539 Les répertoires ont été contrôlés
                    324959 Des fichiers ont été contrôlés
                    4 Des virus ou programmes indésirables ont été trouvés
                    0 Des fichiers ont été classés comme suspects
                    1 Des fichiers ont été supprimés
                    0 Des virus ou programmes indésirables ont été réparés
                    1 Les fichiers ont été déplacés dans la quarantaine
                    0 Les fichiers ont été renommés
                    1 Impossible de contrôler des fichiers
                    324954 Fichiers non infectés
                    2972 Les archives ont été contrôlées
                    3 Avertissements
                    2 Consignes
                    0
                    1. lance smitfraudfix en mode 2 -nettoyage- après la mise à jour selon la méthode décrite dans le tuto
                      +rapport
                      0
                      1. C'est ce Glue oui. Voici ce que j'ai sur ma page web:
                        http://getglue.com/quickstart.html
                        about:blank
                        ça ressemble à de la pub agressive.
                        0
                        1. ce module est dédié à firefox qui est de l'open source, or tous les modules de nettoyage que l'on a utilisés sont destinés à des logiciels windows

                          regarde dans les options de firefox si tu ne peut pas le virer, supprime l'historique, les cookies ,la page démarrage, etc
                          quand les linusiens affirment que FF est inspossible à pirater!!!
                          ton bloqueur de pub est activé?
                          0
                          1. Le rapport de nettoyage pour commencer:
                            SmitFraudFix v2.392

                            Rapport fait à 23:33:07,48, 29/01/2009
                            Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            127.0.0.1 localhost
                            127.0.0.1 www.007guard.com
                            127.0.0.1 007guard.com
                            127.0.0.1 008i.com
                            127.0.0.1 www.008k.com
                            127.0.0.1 008k.com
                            127.0.0.1 www.00hq.com
                            127.0.0.1 00hq.com
                            127.0.0.1 010402.com
                            127.0.0.1 www.032439.com
                            ...

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                            S!Ri's WS2Fix: LSP not Found.

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            C:\Program Files\Google\googletoolbar1.dll supprimé

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                            Agent.OMZ.Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» RK

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.1.254

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{DAE12BF7-6574-4F49-9FF4-D62252DF3043}: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS2\Services\Tcpip\..\{DAE12BF7-6574-4F49-9FF4-D62252DF3043}: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin

                            Et ma femme vient de me dire qu'hier elle a fait une Màj sur Mozillz Firefox c'est peut être ça, non? Dans ce cas comment faire pour la virer?
                            Quand à ce que tu me dis je sais pas comment faire pour le bloqueur, effacer la page de démarrage. Les cookies avec Ccleaner ça devrait le faire? je vais déjà commencer par ça.
                            0
                            1. C'est bon. C'était bien un module complémentaire installé par MA FEMME (comme dirait Columbo). Quand on parle d'un manque de communication dans un couple ça n'est pas qu'une figure de style, c'est la triste vérité qui vous saute au visage lorsque vous y êtes confronté, LOL.
                              Toujours est il que je n'ai plus cette page de démarrage Glue après ne manip toute conne. En tout cas, ça n'aura pas fait de mal à mon PC ce petit nettoyage de printemps avant l'heure.
                              Merci pour ton aide et pour tes conseils éclairés.
                              0
                              1. honnêtement, je n'en sais rien
                                perso j'utilise firefox pour surfer dans des eaux troubles, en ayant mis la sécurité maximale, pas d'historique, pas de cookies tout est effacé quand je quitte
                                0
                                1. Par contre nouveau problème, je n'ai plus de fond d'écran et plus moyen d'en charger un.
                                  0
                                  • 1
                                  • 2