Pubs intempestives Glue

gougou 29 -  
 gougou29 -
Bonjour,
Je post pour faire état d'un soucis que j'ai depuis aujourd'hui. En effet lorsque je me connecte sur Mozilla Firefox, j'ai deux onglets qui s'ouvrent au bout d'une vingtaine de seconde. Ces onglet cible vers un site nommé Glue. Je sais aps comment me débarrasser de ça, pouvez vous m'aider svp?
Configuration: Windows XP
Firefox 3.0.5

32 réponses

  • 1
  • 2
  1. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    navilog1
    http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm
    lit la présentation
    désactive la connexion nternet, l'antivirus et le parefeu
    lance navilog en mode recherche
    réactive la connexion, l'AV et PF
    et colle le rapport svp

    quels sont tes logiciels de protections actifs?
    0
  2. gougou 29
     
    Bonjour Red , mes logitiels sont Antivir free, Zone alarm free.
    0
  3. gougou 29
     
    Voici le rapport:
    Search Navipromo version 3.7.1 commencé le 29/01/2009 à 7:15:42,04

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 4000+ )
    BIOS : BIOS Date: 03/14/06 12:46:04 Ver: 08.00.10
    USER : Administrateur ( Administrator )
    BOOT : Normal boot

    Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)
    Firewall : ZoneAlarm Firewall 7.0.483.000 (Not Activated)

    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:39 Go (Free:11 Go)
    D:\ (Local Disk) - NTFS - Total:193 Go (Free:29 Go)
    E:\ (Local Disk) - NTFS - Total:3 Go (Free:2 Go)
    F:\ (CD or DVD)
    G:\ (CD or DVD)

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !

    *** Recherche clés spécifiques dans le Registre ***
    !! Les clés trouvées ne sont pas forcément infectées !!

    HKEY_CURRENT_USER\Software\Lanconfig

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    bmtqxy.dat trouvé !
    lrxlvq.dat trouvé !

    * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche autres dossiers et fichiers connus :

    *** Analyse terminée le 29/01/2009 à 7:18:00,07 ***
    0
  4. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    C:\WINDOWS\pack.epk trouvé !
    bmtqxy.dat trouvé !
    lrxlvq.dat trouvé !
    scan positif
    remets le pc dans la mm config que pour la recherche et lance le nettoyage (2)

    t'as les m^m logiciels que moi
    as tu activé la protection antirootkits dans avira?

    il te manque un antispyware : spyware blaster màj manuelle
    http://www.brightfort.com/spywareblaster.html
    complèté de : spyware guard - pas de màj
    http://www.brightfort.com/sgdownload.html

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gougou 29
     
    Voilà le rapport après nettoyage:
    Clean Navipromo version 3.7.1 commencé le 29/01/2009 à 12:54:44,12

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 4000+ )
    BIOS : BIOS Date: 03/14/06 12:46:04 Ver: 08.00.10
    USER : Administrateur ( Administrator )
    BOOT : Normal boot

    Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)
    Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)

    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:39 Go (Free:11 Go)
    D:\ (Local Disk) - NTFS - Total:193 Go (Free:29 Go)
    E:\ (Local Disk) - NTFS - Total:3 Go (Free:2 Go)
    F:\ (CD or DVD)
    G:\ (CD or DVD)

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    Nettoyage exécuté au redémarrage de l'ordinateur

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

    *** Suppression dossiers dans "C:\WINDOWS" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\WINDOWS\system32" *

    bmtqxy.dat trouvé !
    Copie bmtqxy.dat réalisée avec succès !
    bmtqxy.dat supprimé !

    lrxlvq.dat trouvé !
    Copie lrxlvq.dat réalisée avec succès !
    lrxlvq.dat supprimé !

    * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Recherche autres dossiers et fichiers connus ***

    *** Nettoyage terminé le 29/01/2009 à 12:59:40,04 ***

    Mais Glue est toujours là lorsque je démarre mozilla.
    je vais aussi ré'installer antivir mais en français cette foi car je ne comprend pas comment démarrer le guard rootkit.
    J'ai aussi Spybot et A Squared qui m'en trouvent de temps en temps des rootkit.
    0
  7. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    bon on passe à un autre spécialiste du nettoyage
    smitfraudfix
    http://siri.urz.free.fr/Fix/SmitfraudFix.php
    le tuto est inclus
    0
  8. gougou 29
     
    Peux tu m'expliquer comment activer le filtre rootkit sur avira je trouve pas le bouton.
    Le rapport de SmitFraudfix suit:
    SmitFraudFix v2.392

    Rapport fait à 19:24:01,48, 29/01/2009
    Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Anti-Malware\a2service.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\oodag.exe
    C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\WINDOWS\system32\SatSrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\notepad.exe
    C:\Program Files\Microsoft IntelliType Pro\itype.exe
    C:\Program Files\Microsoft IntelliPoint\ipoint.exe
    C:\Program Files\inKline Global\PC Booster\PCBooster.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\Program Files\Steganos Security Suite 2007\PasswordManagerFFAutoFill.exe
    C:\Program Files\Steganos Security Suite 2007\SteganosHotKeyService.exe
    C:\Program Files\Steganos Security Suite 2007\fredirstarter.exe
    C:\Program Files\a-squared Anti-Malware\a2guard.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\SpamBayes\bin\sb_tray.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Steganos Security Suite 2007\SteganosAgent.exe
    C:\WINDOWS\system32\cmd.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    Fichier hosts corrompu !

    127.0.0.1 www.legal-at-spybot.info
    127.0.0.1 legal-at-spybot.info

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\Google\googletoolbar1.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    o4Patch
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    Agent.OMZ.Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""
    "LoadAppInit_DLLs"=dword:00000001

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  9. gougou 29
     
    Comme programmes en plus de tout ça, j'ai test Malwarebyte's et Ad Aware cette semaine, et là je termine la version d'essai de A Squared. Ils m'ont tous trouvé des trucs. Ils doivent avoir chacun leur spécialité.
    0
  10. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    le bouton rootkits est sous >configuration >mode expert

    fait la màj

    et nettoie le pc selon les instructions du tuto

    vaccine régulièrement ton pc avec spybot, planifie des màj et nettoyages hebdomadaires 2 à 3 fois/semaine
    0
  11. gougou 29
     
    C'ets bon pour le filtre rootkit, merci. Un scan avec avira est en cours, il m'a déjà trouvé ça: TR/Zlob.78336123.A mais pas seulement. Il y avait aussi des fichiers de SmitFraudfix, mais j'ai choisis ignorer pour pas rendre le programme invalide.
    0
  12. gougou 29
     
    je te mets le rapport Antivir au cas où:

    Avira AntiVir Personal
    Date de création du fichier de rapport : jeudi 29 janvier 2009 19:39

    La recherche porte sur 1299243 souches de virus.

    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
    Numéro de série : 0000149996-ADJIE-0001
    Plateforme : Windows XP
    Version de Windows :(Service Pack 2) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur :FAMILIAL

    Informations de version :
    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 12:17:44
    ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23/01/2009 12:17:46
    ANTIVIR3.VDF : 7.1.1.200 382464 Bytes 29/01/2009 12:17:48
    Version du moteur: 8.2.0.60
    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
    AESCRIPT.DLL : 8.1.1.32 340347 Bytes 29/01/2009 12:17:57
    AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
    AEPACK.DLL : 8.1.3.5 393588 Bytes 29/01/2009 12:17:55
    AEOFFICE.DLL : 8.1.0.33 196987 Bytes 29/01/2009 12:17:54
    AEHEUR.DLL : 8.1.0.86 1552759 Bytes 29/01/2009 12:17:53
    AEHELP.DLL : 8.1.2.0 119159 Bytes 29/01/2009 12:17:51
    AEGEN.DLL : 8.1.1.10 323957 Bytes 29/01/2009 12:17:50
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
    AECORE.DLL : 8.1.5.2 172405 Bytes 29/01/2009 12:17:49
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
    AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Contrôle intégral du système
    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, D:, E:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: marche
    Fichier mode de recherche........: Sélection de fichiers intelligente
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : jeudi 29 janvier 2009 19:39

    La recherche d'objets cachés commence.
    Une instance de l'ARK fonctionne déjà.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'firefox.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'SteganosAgent.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sb_tray.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MemOptimizer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'a2guard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'fredirstarter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SteganosHotKeyService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PasswordManagerFFAutoFill.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PCBooster.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ipoint.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'itype.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SatSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PnkBstrB.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PhotoshopElementsDeviceConnect.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'oodag.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '49' processus ont été contrôlés avec '49' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'E:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '47' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\' <système>
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix.exe
    [0] Type d'archive: RAR SFX (self extracting)
    --> SmitfraudFix\Agent.OMZ.Fix.exe
    [RESULTAT] Contient le cheval de Troie TR/Zlob.78336123.A
    [AVERTISSEMENT] Fichier ignoré.
    C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix\Agent.OMZ.Fix.exe
    [RESULTAT] Contient le cheval de Troie TR/Zlob.78336123.A
    [AVERTISSEMENT] Fichier ignoré.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\5dln2jc3.default\Cache\63329BDCd01
    [0] Type d'archive: RAR SFX (self extracting)
    --> SmitfraudFix\Agent.OMZ.Fix.exe
    [RESULTAT] Contient le cheval de Troie TR/Zlob.78336123.A
    [REMARQUE] Fichier supprimé.
    C:\WINDOWS\system32\Agent.OMZ.Fix.exe
    [RESULTAT] Contient le cheval de Troie TR/Zlob.78336123.A
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e6ff34.qua' !
    Recherche débutant dans 'D:\' <données>
    Recherche débutant dans 'E:\' <sauvegarde>

    Fin de la recherche : jeudi 29 janvier 2009 20:16
    Temps nécessaire: 36:10 Minute(s)

    La recherche a été effectuée intégralement

    11539 Les répertoires ont été contrôlés
    324959 Des fichiers ont été contrôlés
    4 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    1 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    1 Impossible de contrôler des fichiers
    324954 Fichiers non infectés
    2972 Les archives ont été contrôlées
    3 Avertissements
    2 Consignes
    0
  13. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    lance smitfraudfix en mode 2 -nettoyage- après la mise à jour selon la méthode décrite dans le tuto
    +rapport
    0
  14. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    est ce de ce glue que tu parles?
    https://telfie.com
    0
  15. gougou 29
     
    C'est ce Glue oui. Voici ce que j'ai sur ma page web:
    http://getglue.com/quickstart.html
    about:blank
    ça ressemble à de la pub agressive.
    0
  16. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    ce module est dédié à firefox qui est de l'open source, or tous les modules de nettoyage que l'on a utilisés sont destinés à des logiciels windows

    regarde dans les options de firefox si tu ne peut pas le virer, supprime l'historique, les cookies ,la page démarrage, etc
    quand les linusiens affirment que FF est inspossible à pirater!!!
    ton bloqueur de pub est activé?
    0
  17. gougou 29
     
    Le rapport de nettoyage pour commencer:
    SmitFraudFix v2.392

    Rapport fait à 23:33:07,48, 29/01/2009
    Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    ...

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

    S!Ri's WS2Fix: LSP not Found.

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\Program Files\Google\googletoolbar1.dll supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

    Agent.OMZ.Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.254

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{DAE12BF7-6574-4F49-9FF4-D62252DF3043}: DhcpNameServer=192.168.1.254
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{DAE12BF7-6574-4F49-9FF4-D62252DF3043}: DhcpNameServer=192.168.1.254
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    Et ma femme vient de me dire qu'hier elle a fait une Màj sur Mozillz Firefox c'est peut être ça, non? Dans ce cas comment faire pour la virer?
    Quand à ce que tu me dis je sais pas comment faire pour le bloqueur, effacer la page de démarrage. Les cookies avec Ccleaner ça devrait le faire? je vais déjà commencer par ça.
    0
  18. gougou 29
     
    C'est bon. C'était bien un module complémentaire installé par MA FEMME (comme dirait Columbo). Quand on parle d'un manque de communication dans un couple ça n'est pas qu'une figure de style, c'est la triste vérité qui vous saute au visage lorsque vous y êtes confronté, LOL.
    Toujours est il que je n'ai plus cette page de démarrage Glue après ne manip toute conne. En tout cas, ça n'aura pas fait de mal à mon PC ce petit nettoyage de printemps avant l'heure.
    Merci pour ton aide et pour tes conseils éclairés.
    0
  19. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    honnêtement, je n'en sais rien
    perso j'utilise firefox pour surfer dans des eaux troubles, en ayant mis la sécurité maximale, pas d'historique, pas de cookies tout est effacé quand je quitte
    0
  20. gougou 29
     
    Par contre nouveau problème, je n'ai plus de fond d'écran et plus moyen d'en charger un.
    0
  • 1
  • 2