Fenetres s'ouvrent sur des sites non desirés

alain66 -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,

En ouvrant des pages internet, d'autres pages non souhaitées ( SiteX ) s'ouvrent à la place.
Voici le rapport traditionnel Hijackthis.
Merci pour votre aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:52:45, on 24/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\temp\Nouveau dossier\a-squared Free\a2service.exe
C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\fast.exe
C:\Program Files\TweakNow PowerPack 2006\RAM2_XP.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe
C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Unimessage Pro\WilCap.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Logitech\SetPoint\LU\LULnchr.exe
C:\Program Files\Logitech\SetPoint\LU\LogitechUpdate.exe
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Documents and Settings\Utilisateur\Mes documents\INTERNET\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.iomegareg.com/choices.htm?VRST=0604%20(FR)&AGES=25-49&CTRY=France
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RAM Idle Professional] C:\Program Files\TweakNow PowerPack 2006\RAM2_XP.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [Iomega Automatic Backup 1.0.1] C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WilSpoolProxy] C:\Program Files\Unimessage Pro\WilCap.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Iomega Automatic Backup] C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe
O4 - HKCU\..\Run: [AdwareAlert] C:\Program Files\AdwareAlert\AdwareAlert.exe -boot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\temp\Nouveau dossier\a-squared Free\a2service.exe
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe
A voir également:

11 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Télécharge Lop S&D.exe (Eric 71 & Angeldark) sur ton bureau.
Double-clique sur Lop S&D pour lancer l'installation
Séléctionner la langue souhaitée, puis choisir l'option 1 (Recherche).
Une fois le scan terminé, enregistrez le rapport généré qui se situera par défaut sous la racine du disque : C:\lopR.txt.
0
alain66
 
Merci d'avoir répondu si vite! et bon courage pour la suite.





--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Utilisateur ( Administrator )
BOOT : Normal boot
Antivirus : AntiVirus Firewall 6.15 6.15 (Activated)
Firewall : AntiVirus Firewall 6.15 6.15 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:76 Go (Free:64 Go)
D:\ (CD or DVD)
E:\ (USB) - FAT - Total:717 Mo (Free:0 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 26/03/2009| 9:53 )

--------------------\\ Listing des dossiers dans APPLIC~1

[27/05/2008|12:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[15/06/2006|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/12/2006|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[06/01/2009|09:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[23/07/2007|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[23/07/2007|09:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[26/03/2009|09:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[29/09/2008|13:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[15/06/2006|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[24/03/2009|21:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search

& Destroy
[15/06/2006|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows

Genuine Advantage
[21/04/2008|13:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[15/06/2006|11:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[15/06/2006|11:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[15/06/2006|11:20] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[15/06/2006|13:43] C:\DOCUME~1\UTILIS~1\APPLIC~1\Active Disk
[08/04/2008|14:17] C:\DOCUME~1\UTILIS~1\APPLIC~1\Adobe
[27/05/2008|12:27] C:\DOCUME~1\UTILIS~1\APPLIC~1\AdobeUM
[15/06/2006|13:07] C:\DOCUME~1\UTILIS~1\APPLIC~1\FastStone
[04/01/2007|17:52] C:\DOCUME~1\UTILIS~1\APPLIC~1\F-Secure
[24/01/2008|18:30] C:\DOCUME~1\UTILIS~1\APPLIC~1\Google
[17/07/2006|11:27] C:\DOCUME~1\UTILIS~1\APPLIC~1\Help
[03/07/2008|14:34] C:\DOCUME~1\UTILIS~1\APPLIC~1\ICAClient
[15/06/2006|11:27] C:\DOCUME~1\UTILIS~1\APPLIC~1\Identities
[23/07/2007|09:21] C:\DOCUME~1\UTILIS~1\APPLIC~1\InstallShield
[09/02/2009|12:13] C:\DOCUME~1\UTILIS~1\APPLIC~1\Iomega Automatic

Backup
[11/12/2006|11:53] C:\DOCUME~1\UTILIS~1\APPLIC~1\ispnews
[11/12/2006|11:46] C:\DOCUME~1\UTILIS~1\APPLIC~1\Lavasoft
[15/06/2006|13:19] C:\DOCUME~1\UTILIS~1\APPLIC~1\Leadertech
[23/07/2007|09:24] C:\DOCUME~1\UTILIS~1\APPLIC~1\Logitech
[19/06/2006|09:18] C:\DOCUME~1\UTILIS~1\APPLIC~1\Macromedia
[15/01/2009|16:57] C:\DOCUME~1\UTILIS~1\APPLIC~1\Media Player

Classic
[10/07/2007|09:14] C:\DOCUME~1\UTILIS~1\APPLIC~1\Microsoft
[24/03/2009|21:45] C:\DOCUME~1\UTILIS~1\APPLIC~1\MSNInstaller
[08/10/2007|08:56] C:\DOCUME~1\UTILIS~1\APPLIC~1\ntr
[15/01/2009|11:05] C:\DOCUME~1\UTILIS~1\APPLIC~1\OpenOffice.org
[11/12/2006|11:59] C:\DOCUME~1\UTILIS~1\APPLIC~1\PEX
[07/11/2006|12:35] C:\DOCUME~1\UTILIS~1\APPLIC~1\Real
[26/06/2006|10:17] C:\DOCUME~1\UTILIS~1\APPLIC~1\Sun

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[24/03/2009 20:36][--a------] C:\WINDOWS\tasks\AdwareAlert Scheduled

Scan.job
[26/03/2009 09:34][--a------] C:\WINDOWS\tasks\Scheduled scanning task.job
[26/03/2009 09:33][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[15/06/2006|13:07] C:\Program Files\Adobe
[15/06/2006|13:09] C:\Program Files\Ahead
[15/06/2006|13:05] C:\Program Files\Alwil Software
[11/12/2006|11:47] C:\Program Files\AntivirusFirewall
[15/06/2006|13:11] C:\Program Files\CCleaner
[03/07/2008|10:59] C:\Program Files\Citrix
[15/06/2006|11:17] C:\Program Files\ComPlus Applications
[06/02/2007|09:49] C:\Program Files\DADSU-CTL-V08R04
[21/01/2008|11:47] C:\Program Files\DADSU-CTL-V08R06
[27/01/2009|15:32] C:\Program Files\DADSU-CTL-V08R08
[15/06/2006|13:11] C:\Program Files\DAMN NFO Viewer
[24/03/2009|20:59] C:\Program Files\Enigma Software Group
[15/06/2006|13:07] C:\Program Files\FastStone Image Viewer
[28/07/2008|08:59] C:\Program Files\Fichiers communs
[26/03/2009|09:45] C:\Program Files\FlashGet
[17/03/2009|10:36] C:\Program Files\Google
[15/06/2006|11:36] C:\Program Files\HighMAT CD Writing Wizard
[28/07/2008|08:59] C:\Program Files\InstallShield Installation Information
[12/02/2009|18:33] C:\Program Files\Internet Explorer
[15/06/2006|13:22] C:\Program Files\Iomega
[18/12/2008|09:51] C:\Program Files\Java
[15/06/2006|13:12] C:\Program Files\K-Lite Codec Pack
[23/07/2007|09:21] C:\Program Files\Logitech
[15/06/2006|13:12] C:\Program Files\Media Player Classic
[23/09/2008|10:09] C:\Program Files\Messenger
[15/06/2006|11:20] C:\Program Files\microsoft frontpage
[15/06/2006|13:33] C:\Program Files\Microsoft Office
[15/06/2006|13:33] C:\Program Files\Microsoft Visual Studio
[15/06/2006|13:40] C:\Program Files\Microsoft Works
[15/06/2006|13:32] C:\Program Files\Microsoft.NET
[23/09/2008|10:08] C:\Program Files\Movie Maker
[24/03/2009|21:45] C:\Program Files\MSN
[15/06/2006|11:16] C:\Program Files\MSN Gaming Zone
[15/06/2006|11:43] C:\Program Files\MSXML 4.0
[16/08/2007|10:50] C:\Program Files\MSXML 6.0
[23/09/2008|10:04] C:\Program Files\NetMeeting
[29/09/2008|13:13] C:\Program Files\NOS
[15/06/2006|11:16] C:\Program Files\Online Services
[13/01/2009|14:28] C:\Program Files\OpenOffice.org 3
[23/09/2008|10:04] C:\Program Files\Outlook Express
[15/06/2006|13:07] C:\Program Files\PhotoFiltre
[15/06/2006|13:12] C:\Program Files\QuickTime Alternative
[15/06/2006|13:12] C:\Program Files\Real Alternative
[15/06/2006|11:28] C:\Program Files\S3
[15/06/2006|11:18] C:\Program Files\Services en ligne
[15/06/2006|13:18] C:\Program Files\Spybot - Search & Destroy
[15/06/2006|13:18] C:\Program Files\SpywareBlaster
[15/06/2006|13:11] C:\Program Files\TweakNow PowerPack 2006
[19/06/2006|08:57] C:\Program Files\Unimessage Pro
[15/06/2006|11:27] C:\Program Files\Uninstall Information
[14/08/2006|08:28] C:\Program Files\Unlocker
[15/06/2006|11:42] C:\Program Files\UPHClean
[15/06/2006|11:30] C:\Program Files\VIA
[15/06/2006|11:28] C:\Program Files\VIAudioi
[17/11/2008|16:38] C:\Program Files\VisDGI
[15/06/2006|11:36] C:\Program Files\Windows Journal Viewer
[21/04/2008|13:42] C:\Program Files\Windows Live
[15/06/2006|11:42] C:\Program Files\Windows Media Connect 2
[23/09/2008|10:04] C:\Program Files\Windows Media Player
[23/09/2008|10:04] C:\Program Files\Windows NT
[15/06/2006|11:18] C:\Program Files\WindowsUpdate
[15/06/2006|13:07] C:\Program Files\WinRAR
[15/06/2006|11:20] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers

communs

[27/05/2008|12:28] C:\Program Files\Fichiers communs\Adobe
[15/06/2006|13:09] C:\Program Files\Fichiers communs\Ahead
[15/06/2006|13:34] C:\Program Files\Fichiers communs\DESIGNER
[15/06/2006|11:28] C:\Program Files\Fichiers communs\InstallShield
[15/06/2006|13:06] C:\Program Files\Fichiers communs\Java
[28/07/2008|09:00] C:\Program Files\Fichiers communs\Logishrd
[28/07/2008|09:00] C:\Program Files\Fichiers communs\Logitech
[17/03/2009|10:40] C:\Program Files\Fichiers communs\Microsoft Shared
[15/06/2006|11:18] C:\Program Files\Fichiers communs\MSSoap
[15/06/2006|13:06] C:\Program Files\Fichiers communs\ODBC
[15/06/2006|11:18] C:\Program Files\Fichiers communs\Services
[15/06/2006|13:06] C:\Program Files\Fichiers communs\SpeechEngines
[23/09/2008|10:04] C:\Program Files\Fichiers communs\System
[12/10/2006|09:02] C:\Program Files\Fichiers communs\VisDGIsharedDLLs
[21/04/2008|13:41] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 67 Processes )

iexplore.exe ~ [PID:2812]
iexplore.exe ~ [PID:932]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,

http://www.gmer.net
Rootkit scan 2009-03-26 09:57:13
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:7][D:3]-> C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp
[F:23][D:0]-> C:\DOCUME~1\UTILIS~1\Cookies
[F:1277][D:4]->

C:\DOCUME~1\UTILIS~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 26/03/2009| 9:58 - Option : [1]

--------------------\\ Fin du rapport a 9:58:31
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bien ensuite fait ceci

Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

0
alain66
 
Bonsoir,

J'ai essayé plusieurs fois et lorsque je lance le gen.bat le bureau disparait aprés quelques instants.
Je peux récupérer les applications en cours par ctrl alt supp dans le gestionnaire de tache mais c'est tout.
J'ai rebooté puis desinstallé et re-installé ( comme conseillé dans le mode d'emploi ) ..... idem.
Que faire maintenant ?

Merci à toi pimprenelle27 pour ton support

PS: je n'ai pas trouvé où mettre que l'on est aidé par quelqun !!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu n'a pas réussi à le lancer alors on va faire autrement :
Fais un scan en ligne avec Internet explorer (merci !aur3n7=)
* Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique sur l'image de droite Kaspersky Online scanner

-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.

-- L'installation et la mise à jour de la base antivirale se feront automatiquement.

* Clique sur Suivant

* Clique sur le bouton paramètres d'analyse

-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK

* choisis Poste de travail pour lancer le scan

* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous

-- Pour le retrouver facilement met le sur le bureau

-- dans nom de fichier entre Kaspersky

-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer

* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

Note :
- En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

0
alain66
 
Bonsoir,

Voici comme tu me l'as demandé le rapport Kaspersky. En dehors de ce rapport il ne signale aucune anomalie ( pas de virus / objets infectés, suspects ).

Merci encore de ton aide précieuse.

PS: Si tu decéles une anomalie peux tu m'expliquer comment tu la vois dans un rapport.

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Friday, March 27, 2009 8:15:08 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 27/03/2009
Enregistrements dans la base antivirus Kaspersky : 1977135
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 64963
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:24:06

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Utilisateur\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Utilisateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Utilisateur\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Utilisateur\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\Anti-Virus\dbupdate.log L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\Anti-Virus\Qrt.log L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\chandir.dat L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\chandir.idx L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\chn.dat L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\chn.idx L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\D0000000.FCS L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\fsbwupst.log L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\inuse.txt L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\L0000050.FCS L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\main.log L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs.dat L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs.idx L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs_die.dat L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs_die.idx L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs_dnd.dat L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs_dnd.idx L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs_ext.dat L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs_ext.idx L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs_rcv.dat L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\prs_rcv.idx L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\storydb.dat L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\storydb.idx L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\Common\admin.pub L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\Common\policy.bpf L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\Common\policy.ipf L'objet est verrouillé ignoré
C:\Program Files\AntivirusFirewall\Spam Control\log\fs_sa_log.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{5D878A8D-CE0B-4F09-8CF8-8798AAC2BA81}\RP527\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_720.dat L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Fait quand même ceci par rapport au fenêtre :

Navilog : recherche

Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC

Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :

● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer

/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\

▶ Télécharge sur le bureau Navilog1

*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
Sous XP : double-clic dessus pour l'installer et le lancer

▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )

▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

▶un rapport : fixnavi.txt dans ==> C:

▶le copier et le coller dans la réponse
0
alain66
 
Bonjour,

J'ai le méme souci qu'avec genpro.bat. Une fois installé je double clic sur navilog ( raccourci sur bureau ) et le bureau disparait pendant quelques secondes puis plus rien.
je n'ai pas desactivé le compte utilisateur car tu le mentionnais uniquement sous vista et je suis sous XP

Pour la liste des logiciels peut être live player ou Emoticon ?


Bon début de week end
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Fait ceci alors :

Etape 1/ Télécharge :

- FindyKill http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe sur le Bureau.

Note importante : l'infection bagle s'installant au moyen d'un crack/keygen, tu dois IMPERATIVEMENT supprimer ce type de fichier.

# Etape 2/

Lance l'installation avec les paramètres par défaut
- Double-clique sur le raccourci FindyKill sur le Bureau (sous Vista : clic droit sur le raccourci --> Exécuter en temps qu'Administrateur)
- Au menu principal, sélectionne l'option 1 (Recherche)
et l option 4 : Recherche Cracks / Keygens
cette recherche se fait sur le pc et sur les disques amovibles , il est donc important qu ils soient branché ..
- Le rapport est sauvegardé à la racine du disque dur (C:\FindyKill.txt )
Avant de faire quoi que ce soit d'autre, il est fortement recommandé de poster le rapport sur le forum pour avoir l'avis d'un spécialiste.Après confirmation par un intervenant qualifié du forum, passe au nettoyage

Si besoin: Tutoriel

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

0
alain66
 
Me revoila

Encore merci pour le temps que tu me consacres.
Une fois de plus le lancement de finykill fait disparaitre le bureau pendant quelques secondes puis rien ne se passe.
Je pense qu'aprés cette mésaventure je serais trés trés vigileant !!!

@+
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
findykill ne se lance pas?
0
alain66
 
Non effectivement. tu veux que je relance de nouveau ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
oui.
0
alain66
 
Dans le repertoir tools de Findkyll il y a plusieurs appli .... peut etre que je peux directement lancer les applis ?
0
alain66
 
J'ai relancé idem
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Je te répondrais demain je dois partir.
0