EMPNADS et pop up incessant

Bonjour a tous
J'ai donc des pages de pubs qui s'affiche partout
empnads, ads1.revenue, et autre pub de smiley

J'ai déja effectué des adaware spybots en mode sans échec sans résultats

Voila le rapport Hijack

Logfile of HijackThis v1.99.1
Scan saved at 20:49:35, on 06/26/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\Softwin\BitDefender8\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\Program Files\Softwin\BitDefender8\bdswitch.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUMENTS AND SETTINGS\RICHARD\BUREAU\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender8\\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [I downloaded pirated Software I post my Hijack Log] C:\WINDOWS\System32\_.gof
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\eliteowg32.exe
O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29952.41optYplkOmji/SpySpotterCabInstall.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Merci de votre aide

8 réponses

  1. hi

    a priori tu as une 04 assez étrange dans ton log:

    O4 - HKLM\..\Run: [I downloaded pirated Software I post my Hijack Log] C:\WINDOWS\System32\_.gof

    mais bon ça doit pas être la seule des curiosités, attends les docteurs, ils opèrent plutôt bien
    0
    1. Contributeur sécurité
      salut
      bizzard qu il y est une ligne vide dans les 04 si c est toi qui la pas mis faut pas

      imprime ceci pour ne rien oublier et tous faire
      tous faire dans l ordre imperativement
      -------------------------
      tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
      adaware (1)
      voir demo
      http://pageperso.aol.fr/balltrap34/adawrevid.asf

      spyboot (2)
      (ici) http://www.florensac-chasse-trap.com/ section virus

      et aussi ceci
      CleanUp40.exe(3)
      voir demo
      http://pageperso.aol.fr/balltrap34/democleanup.htm

      a2
      http://www.emsisoft.net/fr/
      penser a le metre a jour avant de scanner le pc

      ----------------
      desactive ta restauration systeme
      pour ça tu fais clic droit sur poste de travail
      propriété tu clique sur onglet restauration système
      tu coche la case désactiver la restauration et applique
      ------------

      demarre en mode sans echec
      mode sans echec pour cela tu tapote la touche f8
      des le debut de l allumage du pc sans t arreter
      une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
      une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
      -------------------------

      assure toi de ceci
      Affiche tous les fichiers et dossiers :
      cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
      Cocher afficher les dossiers cacher

      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Décocher masquer les extensions dont le type est connu
      Puis fais «Ok» pour valider les changements.

      Et appliquer
      ----------------------
      vide tes fichiers temps et tempory internet file sur tous les utilisateur
      utilise ceci pour le faire
      http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

      --------------------
      relance hijack coche ces lignes et ensuite clik sur fix
      O4 - HKLM\..\Run: [I downloaded pirated Software I post my Hijack Log] C:\WINDOWS\System32\_.gof
      O4 - HKLM\..\Run: [etbrun] C:\windows\system32\eliteowg32.exe
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29952.41optYplkOmji/SpySpotterCabInstall.cab

      ----------------------
      recherche et suppr ceci
      attention seulement les fichiers
      C:\windows\system32\eliteowg32.exe
      C:\WINDOWS\System32\_.gof

      ---------------

      passe adaware et vire tous se qu il trouve
      ----------
      passe spy boot et vire tous se qu il trouvent
      -------------

      tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

      et precise ou en sont tes soucis

      --
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 14:34:34, on 06/28/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Mixer.exe
        C:\Program Files\Softwin\BitDefender8\bdmcon.exe
        C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
        C:\Program Files\Softwin\BitDefender8\bdnagent.exe
        C:\Program Files\Softwin\BitDefender8\bdswitch.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Softwin\BitDefender8\vsserv.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\Richard\Bureau\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
        O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
        O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
        O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender8\\bdmcon.exe
        O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
        O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\\bdnagent.exe
        O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\\Steam.exe -silent
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
        O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
        O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

        les pop up ont disparu mais un probléme persiste puisque mon ordinateur est trés long à démarrer avec une page noire qui s'affiche et qui reste juste aprés le chargement de windows

        Pouvez vous m'aider svp

        Merci
        0
        1. Bonjour,

          J'ai le même problème, je n'ai que des fenêtres pop up qui s'ouvrent.

          Pouvez-vous m'aider

          merci
          0
          1. Contributeur
            salut,

            A/ si tu ne les as pas, telecharge:

            Ad-Aware SE 1.06
            http://www.lavasoftusa.com/software/adaware/

            Spybot S&D 1.4
            http://www.safer-networking.org/fr/index.html
            -aide en image:(merci a Balltrap34)
            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

            puis Clean Up 40 :
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            -aide en image:(merci a Balltrap34)
            http://pageperso.aol.fr/balltrap34/democleanup.htm
            ne les utilise pas tout de suite

            idem si tu ne l’as pas A2 free sur
            http://www.emsisoft.net/fr/software/download/

            met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

            1) clic droit sur poste de travail
            propriété
            restauration systeme
            coche desactivé puis appliquer

            2) demarrer
            panneau de configuration
            outil
            option des dossiers
            affichage,
            coche afficher dossier cachés
            decoche : masquer extension des fichiers dont le type est connu
            masquer les fichiers protégés du systeme d'exploitation.

            3) demarre en mode sans echec.
            Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

            4) execute cleanup40.exe

            6) tu relances tes scan ad aware
            puis spy boot
            puis a2 free
            et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

            redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ (1) et (2) mais en recochant ... pour retrouver la config de départ.

            redemarre
            telecharge hijackthis:
            http://www.merijn.org/files/hijackthis.zip
            Dezippe le dans un dossier prévu a cet effet.
            Par exemple C:\hijackthis
            lance le puis:
            clic sur "do a system scan and save logfile" et pas autre chose
            fais un copier coller du log entier ici.

            aide en image:(Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/demohijack.htm

            A+

            Jean
            0
            1. J'ai fais ce que tu m'as dit, j'avais ad-aware et spybot mais pas les autres apparemment ça va mieux.

              Merci
              0
              1. Salut pour cloturer fais aussi une analyse en ligne : www.trendmicro.com/spyware-scan
                0
                1. Merci, je viens de faire l'analyse en ligne et il m'en a retrouvé un peu.

                  Merci encore pour votre aide
                  0