Page internet qui s'ouvre toute seule

rolomane Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

j'ai windows 7 et depuis que je l'ai installé j'ai des pages internet qui s'ouvre toute seul régulièrement je ne saurais vous dire combien de fois par minutes ou par heure mais je me suis absenté 3h et j'en avais 4 d'ouverte je trouve sa lassant quelqu'un aurais une solution?svp

PS: dans le lien de la page internet il y a écrit ça: javascript:clickrefresh()

8 réponses

Utilisateur anonyme
 
Salut.

L'installation de Seven et l'ouverture des pages n'ont peut-être rien à voir l'un avec l'autre. Peux-tu faire ceci :

HijackThis :

▶ Télécharge / ---> HijackThis <--- \

▶ Tout est expliqué sur ce site web pour l'installer et l'utiliser correctement.

▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

Comment copier/coller le rapport :

▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

▶ Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

++
0
rolomane Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:50:03, on 02/01/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\msa.exe
C:\Windows\PixArt\Pac207\Monitor.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Dofus\Dofus.exe
C:\Program Files\Dofus\dofus.dll
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HJT\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\RazaWebHook32.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O20 - Winlogon Notify: kbupdate - C:\Windows\SYSTEM32\kbupdate.dll
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VirusScan\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VirusScan\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
0
Utilisateur anonyme
 
Re.

Tu es infecté(e). Fais ce qui suit :

UsbFix XP

Option 1 : recherche

▶ Télécharge UsbFix de C_XX & Chiquitine29
▶ Tutoriel de Recherche

▶ Lance l'installation avec les paramètres par défaut
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
▶ Double clique sur le raccourci UsbFix sur ton bureau
▶ Choisis l'option 1 (recherche)
▶ Laisse travailler l'outil
▶ Ensuite poste le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus


0
rolomane Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bon:

############################## | UsbFix V6.069 |

User : kevin (Administrateurs) # KEVIN-PC
Update on 01/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:05:41 | 02/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 122,07 Go (107,84 Go free) # NTFS
D:\ -> Disque fixe local # 343,68 Go (335,13 Go free) [Sauvergarde] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe 272
C:\Windows\system32\csrss.exe 364
C:\Windows\system32\wininit.exe 424
C:\Windows\system32\csrss.exe 436
C:\Windows\system32\services.exe 480
C:\Windows\system32\lsass.exe 496
C:\Windows\system32\lsm.exe 504
C:\Windows\system32\winlogon.exe 608
C:\Windows\system32\svchost.exe 640
C:\Windows\system32\svchost.exe 712
C:\Windows\System32\svchost.exe 796
C:\Windows\System32\svchost.exe 844
C:\Windows\system32\svchost.exe 872
C:\Windows\system32\svchost.exe 1024
C:\Windows\system32\svchost.exe 1256
C:\Windows\System32\svchost.exe 1324
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe 1448
C:\Windows\system32\Dwm.exe 1580
C:\Windows\system32\taskeng.exe 1612
C:\Windows\Explorer.EXE 1620
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe 1684
C:\PROGRA~1\McAfee\VirusScan\mcshield.exe 1728
C:\Windows\msa.exe 1852
C:\Program Files\McAfee\MPF\MPFSrv.exe 1860
C:\Windows\PixArt\Pac207\Monitor.exe 1952
C:\Windows\system32\rundll32.exe 2004
C:\Program Files\McAfee\MSK\MskSrver.exe 2036
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe 420
C:\Program Files\McAfee.com\Agent\mcagent.exe 1076
C:\Program Files\Windows Sidebar\sidebar.exe 1880
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1680
C:\Program Files\Windows Media Player\wmpnetwk.exe 1976
C:\Windows\system32\svchost.exe 896
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe 2320
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe 2404
C:\Program Files\Windows Live\Contacts\wlcomm.exe 2996
C:\PROGRA~1\McAfee\VirusScan\mcsysmon.exe 3976
c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe 4068
C:\Program Files\Dofus\Dofus.exe 1808
C:\Program Files\Dofus\dofus.dll 2900
C:\Program Files\Internet Explorer\iexplore.exe 5076
C:\Program Files\Internet Explorer\iexplore.exe 5120
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 2972
C:\Program Files\Internet Explorer\iexplore.exe 2832
c:\PROGRA~1\mcafee\virusscan\mcvsshld.exe 3628
C:\Windows\system32\conhost.exe 4076
c:\PROGRA~1\mcafee\virusscan\mcvsmap.exe 2704
C:\Windows\system32\wbem\wmiprvse.exe 4012

################## | Elements infectieux |

C:\Windows\msa.exe
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
C:\Windows\System32\sshnas.dll
C:\Users\kevin\AppData\Local\Temp\a.dat

################## | Registre |

[HKCU\SOFTWARE\XML]

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{922a3703-f620-11de-ba7a-806e6f6e6963}
shell\AutoRun\command =E:\Setup.exe

################## | Cracks > Keygens > Serials |

"D:\Nettoyeurs et Protection\Nero.7.Premium.v7.9.6.0.FR.Incl-Keygen\keymaker.exe"
20/03/2007 16:57 |Size 123904 |Crc32 2a80a4c2 |Md5 79d2b61ffa45eac52a692b462db12920

"D:\Nettoyeurs et Protection\Nero.7.Premium.v7.9.6.0.FR.Incl-Keygen\Nero-7.9.6.0_fra_trial.exe"
22/05/2007 01:26 |Size 186163766 |Crc32 ec0efb20 |Md5 4d0fbef05e6bece5796f970e02ffe24e

"D:\Softs\Antidote RX v6 Fr\keygen.exe"
26/12/2007 12:31 |Size 81408 |Crc32 2504f9e6 |Md5 6b04f52aa37dfb4e6a3980b02c52d78a

"D:\Nero 6 Francais complet + Crack + Patch Francais.zip"
-> Contain : Keygen Nero 6.6.0.16.exe

"D:\Nero 6 Francais complet + Crack + Patch Francais.zip"
-> Contain : Nero 6.6.0.16.exe

"D:\Nero 6 Francais complet + Crack + Patch Francais.zip"
-> Contain : Patch Français Nero 6.6.0.16.exe

"D:\Mes documents\Shareaza Downloads\TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE.rar"
-> contain : *TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE\Setup\TU2009.exe

"D:\Mes documents\Shareaza Downloads\TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE.rar"
-> contain : *TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE\TuneUp.Utilities.2009-keygen.exe

"D:\Mes documents\Shareaza Downloads\Tuneup Utilities 2010 v9.0.2010 Fr Incl-Keygen.rar"
-> contain : TU2010TrialFR.exe

"D:\Mes documents\Shareaza Downloads\Tuneup Utilities 2010 v9.0.2010 Fr Incl-Keygen.rar"
-> contain : Keygen\keygen.exe

"D:\Nettoyeurs et Protection\O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen.rar"
-> contain : O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen\Keygen.exe

"D:\Nettoyeurs et Protection\O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen.rar"
-> contain : O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen\O&O Defrag_8.5.1932 Fr.exe

"D:\Nettoyeurs et Protection\zone alarm + keygen.rar"
-> contain : keygen zone alarm.exe

"D:\Nettoyeurs et Protection\zone alarm + keygen.rar"
-> contain : zapSetup_70_337_000_fr.exe

################## | ! Fin du rapport # UsbFix V6.069 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rolomane Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bon:

############################## | UsbFix V6.069 |

User : kevin (Administrateurs) # KEVIN-PC
Update on 01/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:05:41 | 02/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 122,07 Go (107,84 Go free) # NTFS
D:\ -> Disque fixe local # 343,68 Go (335,13 Go free) [Sauvergarde] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe 272
C:\Windows\system32\csrss.exe 364
C:\Windows\system32\wininit.exe 424
C:\Windows\system32\csrss.exe 436
C:\Windows\system32\services.exe 480
C:\Windows\system32\lsass.exe 496
C:\Windows\system32\lsm.exe 504
C:\Windows\system32\winlogon.exe 608
C:\Windows\system32\svchost.exe 640
C:\Windows\system32\svchost.exe 712
C:\Windows\System32\svchost.exe 796
C:\Windows\System32\svchost.exe 844
C:\Windows\system32\svchost.exe 872
C:\Windows\system32\svchost.exe 1024
C:\Windows\system32\svchost.exe 1256
C:\Windows\System32\svchost.exe 1324
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe 1448
C:\Windows\system32\Dwm.exe 1580
C:\Windows\system32\taskeng.exe 1612
C:\Windows\Explorer.EXE 1620
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe 1684
C:\PROGRA~1\McAfee\VirusScan\mcshield.exe 1728
C:\Windows\msa.exe 1852
C:\Program Files\McAfee\MPF\MPFSrv.exe 1860
C:\Windows\PixArt\Pac207\Monitor.exe 1952
C:\Windows\system32\rundll32.exe 2004
C:\Program Files\McAfee\MSK\MskSrver.exe 2036
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe 420
C:\Program Files\McAfee.com\Agent\mcagent.exe 1076
C:\Program Files\Windows Sidebar\sidebar.exe 1880
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1680
C:\Program Files\Windows Media Player\wmpnetwk.exe 1976
C:\Windows\system32\svchost.exe 896
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe 2320
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe 2404
C:\Program Files\Windows Live\Contacts\wlcomm.exe 2996
C:\PROGRA~1\McAfee\VirusScan\mcsysmon.exe 3976
c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe 4068
C:\Program Files\Dofus\Dofus.exe 1808
C:\Program Files\Dofus\dofus.dll 2900
C:\Program Files\Internet Explorer\iexplore.exe 5076
C:\Program Files\Internet Explorer\iexplore.exe 5120
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 2972
C:\Program Files\Internet Explorer\iexplore.exe 2832
c:\PROGRA~1\mcafee\virusscan\mcvsshld.exe 3628
C:\Windows\system32\conhost.exe 4076
c:\PROGRA~1\mcafee\virusscan\mcvsmap.exe 2704
C:\Windows\system32\wbem\wmiprvse.exe 4012

################## | Elements infectieux |

C:\Windows\msa.exe
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
C:\Windows\System32\sshnas.dll
C:\Users\kevin\AppData\Local\Temp\a.dat

################## | Registre |

[HKCU\SOFTWARE\XML]

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{922a3703-f620-11de-ba7a-806e6f6e6963}
shell\AutoRun\command =E:\Setup.exe

################## | Cracks > Keygens > Serials |

"D:\Nettoyeurs et Protection\Nero.7.Premium.v7.9.6.0.FR.Incl-Keygen\keymaker.exe"
20/03/2007 16:57 |Size 123904 |Crc32 2a80a4c2 |Md5 79d2b61ffa45eac52a692b462db12920

"D:\Nettoyeurs et Protection\Nero.7.Premium.v7.9.6.0.FR.Incl-Keygen\Nero-7.9.6.0_fra_trial.exe"
22/05/2007 01:26 |Size 186163766 |Crc32 ec0efb20 |Md5 4d0fbef05e6bece5796f970e02ffe24e

"D:\Softs\Antidote RX v6 Fr\keygen.exe"
26/12/2007 12:31 |Size 81408 |Crc32 2504f9e6 |Md5 6b04f52aa37dfb4e6a3980b02c52d78a

"D:\Nero 6 Francais complet + Crack + Patch Francais.zip"
-> Contain : Keygen Nero 6.6.0.16.exe

"D:\Nero 6 Francais complet + Crack + Patch Francais.zip"
-> Contain : Nero 6.6.0.16.exe

"D:\Nero 6 Francais complet + Crack + Patch Francais.zip"
-> Contain : Patch Français Nero 6.6.0.16.exe

"D:\Mes documents\Shareaza Downloads\TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE.rar"
-> contain : *TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE\Setup\TU2009.exe

"D:\Mes documents\Shareaza Downloads\TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE.rar"
-> contain : *TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE\TuneUp.Utilities.2009-keygen.exe

"D:\Mes documents\Shareaza Downloads\Tuneup Utilities 2010 v9.0.2010 Fr Incl-Keygen.rar"
-> contain : TU2010TrialFR.exe

"D:\Mes documents\Shareaza Downloads\Tuneup Utilities 2010 v9.0.2010 Fr Incl-Keygen.rar"
-> contain : Keygen\keygen.exe

"D:\Nettoyeurs et Protection\O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen.rar"
-> contain : O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen\Keygen.exe

"D:\Nettoyeurs et Protection\O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen.rar"
-> contain : O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen\O&O Defrag_8.5.1932 Fr.exe

"D:\Nettoyeurs et Protection\zone alarm + keygen.rar"
-> contain : keygen zone alarm.exe

"D:\Nettoyeurs et Protection\zone alarm + keygen.rar"
-> contain : zapSetup_70_337_000_fr.exe

################## | ! Fin du rapport # UsbFix V6.069 ! |
0
Utilisateur anonyme
 
Ok. L'infection étant établie, je vais demander le transfert de ton sujet dans la section appropriée, soit "Virus/Sécurité".

Je te conseille fortement de supprimer tous tes Cracks et Keygens ! Ils sont sources d'infections multiples et sont surement à l'origine de tes soucis. Sache que pour chaque logiciel payant, il existe son équivalent en free.

A lire : https://forum.malekal.com/viewtopic.php?t=893&start=

=====================

UsbFix XP

Option 2 : suppression

Tutoriel nettoyage
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
▶ Double clique sur le raccourci UsbFix présent sur ton bureau
▶ Choisis l'option 2 ( Suppression )
▶ Ton bureau disparaîtra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
▶ Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

==============================

▶ Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

http://images.malwareremoval.com/random/RSIT.exe

▶ Double-clique sur RSIT.exe.

▶ Clique sur Continue à l'écran Disclaimer.

▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

▶ A noter: Les rapports se trouvent également ici: C:\rsit.

++

0
rolomane Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Re, voilà pour usbfix

############################## | UsbFix V6.069 |

User : kevin (Administrateurs) # KEVIN-PC
Update on 01/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:18:19 | 02/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 122,07 Go (107,81 Go free) # NTFS
D:\ -> Disque fixe local # 343,68 Go (335,13 Go free) [Sauvergarde] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe 272
C:\Windows\system32\csrss.exe 364
C:\Windows\system32\wininit.exe 424
C:\Windows\system32\csrss.exe 436
C:\Windows\system32\services.exe 480
C:\Windows\system32\lsass.exe 496
C:\Windows\system32\lsm.exe 504
C:\Windows\system32\winlogon.exe 580
C:\Windows\system32\svchost.exe 644
C:\Windows\system32\svchost.exe 716
C:\Windows\System32\svchost.exe 768
C:\Windows\system32\LogonUI.exe 808
C:\Windows\System32\svchost.exe 848
C:\Windows\system32\svchost.exe 884
C:\Windows\system32\svchost.exe 1024
C:\Windows\system32\svchost.exe 1260
C:\Windows\System32\svchost.exe 1328
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe 1428
C:\Windows\system32\Dwm.exe 1536
C:\Windows\Explorer.EXE 1572
C:\Windows\system32\taskeng.exe 1588
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe 1596
C:\PROGRA~1\McAfee\VirusScan\mcshield.exe 1644
C:\Windows\msa.exe 1732
C:\Program Files\McAfee\MPF\MPFSrv.exe 1740
C:\Windows\system32\rundll32.exe 1760
C:\Program Files\McAfee\MSK\MskSrver.exe 1852
C:\Windows\system32\sppsvc.exe 1884
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe 1944
C:\Program Files\Windows Media Player\wmpnetwk.exe 284
C:\Windows\system32\svchost.exe 308
C:\Windows\system32\runonce.exe 2124
C:\Windows\system32\conhost.exe 2172
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe 2368
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe 2404
C:\Windows\system32\wbem\wmiprvse.exe 2632
c:\PROGRA~1\mcafee.com\agent\mcagent.exe 2716

################## | Elements infectieux |

Supprimé ! C:\Windows\msa.exe
Supprimé ! C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
Supprimé ! C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
Supprimé ! C:\Windows\System32\sshnas.dll
Supprimé ! C:\Users\kevin\AppData\Local\Temp\a.dat
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3050984732-4276410942-2971202786-1000
Supprimé ! C:\Recycler\S-1-5-21-1409082233-1123561945-682003330-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3050984732-4276410942-2971202786-1000
Supprimé ! D:\Recycler\S-1-5-21-1202660629-1343024091-725345543-500
Supprimé ! D:\Recycler\S-1-5-21-1409082233-1123561945-682003330-500
Supprimé ! D:\Recycler\S-1-5-21-1547161642-492894223-682003330-500
Supprimé ! D:\Recycler\S-1-5-21-2052111302-1757981266-839522115-1002
Supprimé ! D:\Recycler\S-1-5-21-2052111302-1757981266-839522115-500

################## | Registre |

Supprimé ! [HKCU\SOFTWARE\XML]
Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\PUT2VIDQLG]

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{922a3703-f620-11de-ba7a-806e6f6e6963}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[18/12/2009 15:40|--a------|7970] C:\aaw7boot.log
[10/06/2009 22:42|--a------|24] C:\autoexec.bat
[13/09/2009 10:35|---h-----|203] C:\Boot.BAK
[31/12/2009 16:23|-rahs----|347] C:\Boot.ini.saved
[22/08/2008 05:44|-rahs----|4952] C:\Bootfont.bin
[14/07/2009 02:38|-rahs----|383562] C:\bootmgr
[31/12/2009 16:23|-rahs----|8192] C:\BOOTSECT.BAK
[31/12/2009 16:53|--a------|8192] C:\bootsect.lxe.bak
[10/06/2009 22:42|--a------|10] C:\config.sys
[25/07/2008 13:22|--ah-----|20] C:\dpws.bat
[31/12/2009 16:53|-r-hs----|383592] C:\gdrop
[04/08/2009 18:06|-rahs----|171136] C:\grldr
[13/09/2009 10:38|-rahs----|0] C:\IO.SYS
[05/07/2006 15:05|-r-hs----|0] C:\logs.dat
[31/12/2009 16:49|--a------|3305] C:\M7BL_Rapport.log
[13/09/2009 10:38|-rahs----|0] C:\MSDOS.SYS
[22/08/2008 05:44|-rahs----|47564] C:\NTDETECT.COM
[22/08/2008 05:44|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[10/05/2006 19:24|-rahs----|242688] C:\plugin.dat
[02/01/2010 18:19|--a------|4423] C:\UsbFix.txt
[31/12/2009 16:53|-r-hs----|171136] C:\xeldr
[28/08/2004 15:00|--a------|33170212] D:\klmcodec165.EXE
[09/06/2007 19:12|--a------|52432617] D:\Nero 6 Francais complet + Crack + Patch Francais.zip
[09/06/2007 09:31|--a------|29] D:\Nero 6.6.0.16 serial.txt
[30/12/2009 22:25|--a------|2308958417] D:\Windows 7 Ultimate x86 X15-65927 Fr + MaJ + Valid + Bonus.rar

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.

################## | Crack > Keygen > Serial |

"D:\Nettoyeurs et Protection\Nero.7.Premium.v7.9.6.0.FR.Incl-Keygen\keymaker.exe"
20/03/2007 16:57 |Size 123904 |Crc32 2a80a4c2 |Md5 79d2b61ffa45eac52a692b462db12920

"D:\Nettoyeurs et Protection\Nero.7.Premium.v7.9.6.0.FR.Incl-Keygen\Nero-7.9.6.0_fra_trial.exe"
22/05/2007 01:26 |Size 186163766 |Crc32 ec0efb20 |Md5 4d0fbef05e6bece5796f970e02ffe24e

"D:\Softs\Antidote RX v6 Fr\keygen.exe"
26/12/2007 12:31 |Size 81408 |Crc32 2504f9e6 |Md5 6b04f52aa37dfb4e6a3980b02c52d78a

"D:\Nero 6 Francais complet + Crack + Patch Francais.zip"
-> Contain : Keygen Nero 6.6.0.16.exe

"D:\Nero 6 Francais complet + Crack + Patch Francais.zip"
-> Contain : Nero 6.6.0.16.exe

"D:\Nero 6 Francais complet + Crack + Patch Francais.zip"
-> Contain : Patch Français Nero 6.6.0.16.exe

"D:\Mes documents\Shareaza Downloads\TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE.rar"
-> contain : *TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE\Setup\TU2009.exe

"D:\Mes documents\Shareaza Downloads\TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE.rar"
-> contain : *TuneUp Utilities 2009 v8.0.2000.35+Keygen[H33T]uploadTILLuDIE\TuneUp.Utilities.2009-keygen.exe

"D:\Mes documents\Shareaza Downloads\Tuneup Utilities 2010 v9.0.2010 Fr Incl-Keygen.rar"
-> contain : TU2010TrialFR.exe

"D:\Mes documents\Shareaza Downloads\Tuneup Utilities 2010 v9.0.2010 Fr Incl-Keygen.rar"
-> contain : Keygen\keygen.exe

"D:\Nettoyeurs et Protection\O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen.rar"
-> contain : O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen\Keygen.exe

"D:\Nettoyeurs et Protection\O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen.rar"
-> contain : O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen\O&O Defrag_8.5.1932 Fr.exe

"D:\Nettoyeurs et Protection\zone alarm + keygen.rar"
-> contain : keygen zone alarm.exe

"D:\Nettoyeurs et Protection\zone alarm + keygen.rar"
-> contain : zapSetup_70_337_000_fr.exe

################## | Upload |

Veuillez envoyer le fichier : C:\Users\kevin\Desktop\UsbFix_Upload_Me_kevin-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.069 ! |

Logfile of random's system information tool 1.06 (written by random/random)
Run by kevin at 2010-01-02 18:25:41
Microsoft Windows 7 Édition Intégrale
System drive C: has 110 GB (88%) free of 125 GB
Total RAM: 2046 MB (62% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:25:52, on 02/01/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\msa.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\PixArt\Pac207\Monitor.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U1UAJU8Z\RSIT[1].exe
C:\Program Files\Trend Micro\HJT\kevin.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O1 - Hosts: ---------------------------------
O1 - Hosts: | Hosts Optimisé par Hajdar pour |
O1 - Hosts: | le bonheur des internautes |
O1 - Hosts: | hTTp://AdZHosts.BlogSpot.Com |
O1 - Hosts: | |
O1 - Hosts: |Merci à tous pour votre soutiens |
O1 - Hosts: | |
O1 - Hosts: | kakudhajdar@gmail.com |
O1 - Hosts: ---------------------------------
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\RazaWebHook32.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O20 - Winlogon Notify: kbupdate - C:\Windows\SYSTEM32\kbupdate.dll
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VirusScan\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VirusScan\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
0
Utilisateur anonyme
 
Re.

Comme tu vois, les rapports sont trop longs. Peux-tu héberger Log.txt et Info.txt ici : http://www.cijoint.fr/ et me fournir le lien stp ?

++
0