Pubs intempestives

Résolu/Fermé
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 - 31 janv. 2010 à 21:34
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 - 5 févr. 2010 à 11:16
Bonjour,

Alors voila, j'ai un soucis, depuis quelque temps lorsque je suis sur mon PC ou dans un jeu, des pubs s'affichent toutes seules, elles viennent tous du même site : http://ad.xtendmedia.com
Alors, j'aimerais que quelqu'un m'aide à les enlever =)
Merci
A voir également:

51 réponses

Utilisateur anonyme
31 janv. 2010 à 22:34
salut :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2010 à 22:36
bonjour, @+
0
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 27
1 févr. 2010 à 08:18
Bonjour, voila le lien pour OTL.txt :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijIgR9VuA.txt

et voila l'autre lien pour Extra.txt :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijWG4J4rk.txt

A+
0
j'ai lancé otl et maintenant j'ai mes 2 fichiers bloc note.
Que dois je faie car ces pub qui s'ouvrent à tour de bras sans que je fasse rien, ça commence à me prendre la tête.
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marathonman37 Messages postés 3 Date d'inscription lundi 1 février 2010 Statut Membre Dernière intervention 2 février 2010
1 févr. 2010 à 09:26
je viens de lancer OTL et j'ai donc mes 2 fichiers bloc note.
Que dois je faire maintenant ?
J'en peux plus de ces fenetres de pub qui s'ouvrent sans que je fasse rien.

Merci
0
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 27
1 févr. 2010 à 10:08
T'as les mêmes que moi?
0
marathonman37 Messages postés 3 Date d'inscription lundi 1 février 2010 Statut Membre Dernière intervention 2 février 2010
1 févr. 2010 à 10:24
il semblerai que oui et je n'arrive pas à l'éradiquer.
ça me prend un peu la tête car il s'ouvre un paquet de fenêtres.

Si quelqu'un peu nous donner la soluce, ça serai fabuleux.
0
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 27
1 févr. 2010 à 10:41
Ouai c'est vrai =) (pour toi pas pour gift4me)
0
Utilisateur anonyme
1 févr. 2010 à 19:08
clemgym bonsoir

qui t'a desinfecté le 18 janvier ?
0
Utilisateur anonyme
1 févr. 2010 à 19:13
Salut Gen

J'avoue que cela m'as posé un blème....
C'est pour cela qu'il est revenu ici .
https://forums.commentcamarche.net/forum/affich-16187140-pubs-qui-s-affichent-trop-souvent

a+
0
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 27
1 févr. 2010 à 19:21
C'est archet9 je crois
0
Utilisateur anonyme
1 févr. 2010 à 19:58
ok salut archet

bon deja un drole d affaire....

relance list_kill'em , option desinstaller

ensuite :

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

C:\Windows\System32\drivers\vcsvad.sys
C:\Windows\System32\ServoApp.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.

ensuite :


▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.

▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.

▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe

▶- Coche la case devant : sites de confiance

▶- Ne coche aucune autre case

▶-Clique sur Restaurer

▶-Redémarre ton PC

ensuite :

▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
logman.exe
bucks.exe
smss.exe

:OTL
O4 - HKU\S-1-5-21-4251025576-1577586405-655904607-1000..\Run: [Win32dll] C:\bucks.exe ()
F3 - HKU\S-1-5-21-4251025576-1577586405-655904607-1000 WinNT: Load - (C:\Users\CleEmGym\LOCALS~1\APPLIC~1\logman.exe) - C:\Users\CleEmGym\LOCALS~1\APPLIC~1\logman.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Cisvc = C:\Users\CleEmGym\LOCALS~1\APPLIC~1\MICROS~1\cisvc.exe /waitservice File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: ClipSrv = C:\Windows\System32\drivers\clipsrv.exe /waitservice ()
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: ComRepl = C:\Users\CleEmGym\LOCALS~1\APPLIC~1\MICROS~1\comrepl.exe /waitservice File not found
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: ComRepl = C:\Users\CleEmGym\LOCALS~1\APPLIC~1\MICROS~1\comrepl.exe /waitservice File not found
O7 - HKU\S-1-5-21-4251025576-1577586405-655904607-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Esent Utl = C:\Users\CleEmGym\AppData\Roaming\MICROS~1\esentutl.exe /waitservice File not found
O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
@Alternate Data Stream - 615 bytes -> C:\ProgramData\Temp:05EE1EEF
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:5C321E34

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-


:files
C:\Users\CleEmGym\AppData\Local\Temp\~temp\aiunml203\smss.exe
C:\Users\CleEmGym\{a4430914-e0bf-4a2d-88f4-759269ffe1f5}
C:\Program Files\winlogon
C:\Users\CleEmGym\AppData\Local\logman.exe
C:\Windows\System32\drivers\cisvc.exe
C:\Bucks.exe

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.


▶ Poste le rapport.
0
Utilisateur anonyme
1 févr. 2010 à 20:09
Salut à vous deux ....effectivement... une drole d'affaire.!!!!!!

a+

0
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 27
1 févr. 2010 à 20:27
Voila le rapport pour le fichier vcsvad.sys:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.01 -
AhnLab-V3 5.0.0.2 2010.02.01 -
AntiVir 7.9.1.156 2010.02.01 -
Antiy-AVL 2.0.3.7 2010.02.01 -
Authentium 5.2.0.5 2010.01.31 -
Avast 4.8.1351.0 2010.02.01 -
AVG 9.0.0.730 2010.02.01 -
BitDefender 7.2 2010.02.01 -
CAT-QuickHeal 10.00 2010.02.01 -
ClamAV 0.96.0.0-git 2010.02.01 -
Comodo 3784 2010.02.01 -
DrWeb 5.0.1.12222 2010.02.01 -
eSafe 7.0.17.0 2010.02.01 -
eTrust-Vet 35.2.7274 2010.02.01 -
F-Prot 4.5.1.85 2010.01.31 -
F-Secure 9.0.15370.0 2010.02.01 -
Fortinet 4.0.14.0 2010.02.01 -
GData 19 2010.02.01 -
Ikarus T3.1.1.80.0 2010.02.01 -
Jiangmin 13.0.900 2010.01.28 -
K7AntiVirus 7.10.960 2010.01.29 -
Kaspersky 7.0.0.125 2010.02.01 -
McAfee 5879 2010.02.01 -
McAfee+Artemis 5879 2010.02.01 -
McAfee-GW-Edition 6.8.5 2010.02.01 -
Microsoft 1.5406 2010.02.01 -
NOD32 4824 2010.02.01 -
Norman 6.04.03 2010.02.01 -
nProtect 2009.1.8.0 2010.02.01 -
Panda 10.0.2.2 2010.02.01 -
PCTools 7.0.3.5 2010.02.01 -
Rising 22.33.00.04 2010.02.01 -
Sophos 4.50.0 2010.02.01 -
Sunbelt 3.2.1858.2 2010.01.31 -
Symantec 20091.2.0.41 2010.02.01 Suspicious.Insight
TheHacker 6.5.1.0.175 2010.02.01 -
TrendMicro 9.120.0.1004 2010.02.01 -
VBA32 3.12.12.1 2010.02.01 -
ViRobot 2010.2.1.2166 2010.02.01 -
VirusBuster 5.0.21.0 2010.02.01 -

Information additionnelle
File size: 17792 bytes
MD5...: b2abab4ca46bad182e27763dc19c780f
SHA1..: 7b8e726bd080e39cb7ff7a18b4b1918c1235e6ff
SHA256: d581c2ead3cee2fee8a1b6b0a4088518e78dc63ff38cb3caba3f9cdc1367d9a9
ssdeep: 192:Q0WiQx58xFTPl5bvSUGNwTxbe3goyX4ECE3bFpVnLFn/hyboEd/snEgVjxFd<br>Pi61:QPKbKNNL3goa5NbrpyEEdaESJL<br>
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x3aa5<br>timedatestamp.....: 0x491feced (Sun Nov 16 09:50:37 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 7 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x480 0xc98 0xd00 5.57 07724fc78f0721716cba67d60aac113f<br>.rdata 0x1180 0x689 0x700 5.24 ff7d002d2754602605841978384e1eab<br>.data 0x1880 0x704 0x780 2.43 546acba0c89ca0172b72ac0836177609<br>PAGE 0x2000 0x1a04 0x1a80 6.21 857649eb42a6460da4ec75e10ba563b4<br>INIT 0x3a80 0x35c 0x380 5.19 7d8c6e6a08a765db5acc6371749531c7<br>.rsrc 0x3e00 0x390 0x400 2.98 5c58d083f307ecb8b7af249c3a22e591<br>.reloc 0x4200 0x30e 0x380 5.53 5cb7d644ff25343203fc5a6a93a7f30d<br><br>( 2 imports ) <br>> ntoskrnl.exe: ExAllocatePoolWithTag, memset, ExFreePool, ExFreePoolWithTag, KeInitializeMutex, KeCancelTimer, _purecall, KeQueryInterruptTime, _alldiv, _allmul, KeReleaseMutex, KeWaitForSingleObject, KeSetTimerEx, KeInitializeTimerEx, KeInitializeDpc, RtlCompareMemory, memcpy, KeTickCount, RtlAssert, InterlockedIncrement, InterlockedDecrement<br>> portcls.sys: PcRegisterPhysicalConnection, PcRegisterAdapterPowerManagement, PcAddAdapterDevice, PcInitializeAdapterDriver, PcNewServiceGroup, PcNewMiniport, PcRegisterSubdevice, PcNewPort<br><br>( 0 exports ) <br>
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
sigcheck:<br>publisher....: Avnex<br>copyright....: (c) Avnex. All rights reserved.<br>product......: Avnex Ltd. Virtual Audio Device (WDM)<br>description..: Avnex Ltd. Virtual Audio Device (WDM)<br>original name: vcsvad.sys<br>internal name: avvcsvad.sys<br>file version.: 1.0.0.1<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
trid..: Clipper DOS Executable (33.3%)<br>Generic Win/DOS Executable (33.0%)<br>DOS Executable Generic (33.0%)<br>VXD Driver (0.5%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
0
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 27
1 févr. 2010 à 20:32
et voila pour ServoApp :

Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.01 -
AhnLab-V3 5.0.0.2 2010.02.01 -
AntiVir 7.9.1.156 2010.02.01 -
Antiy-AVL 2.0.3.7 2010.02.01 -
Authentium 5.2.0.5 2010.01.31 -
Avast 4.8.1351.0 2010.02.01 -
AVG 9.0.0.730 2010.02.01 -
BitDefender 7.2 2010.02.01 -
CAT-QuickHeal 10.00 2010.02.01 -
ClamAV 0.96.0.0-git 2010.02.01 -
Comodo 3785 2010.02.01 -
DrWeb 5.0.1.12222 2010.02.01 -
eSafe 7.0.17.0 2010.02.01 -
eTrust-Vet 35.2.7274 2010.02.01 -
F-Prot 4.5.1.85 2010.01.31 -
F-Secure 9.0.15370.0 2010.02.01 -
Fortinet 4.0.14.0 2010.02.01 -
GData 19 2010.02.01 -
Ikarus T3.1.1.80.0 2010.02.01 -
Jiangmin 13.0.900 2010.01.28 -
K7AntiVirus 7.10.960 2010.01.29 -
Kaspersky 7.0.0.125 2010.02.01 -
McAfee 5879 2010.02.01 -
McAfee+Artemis 5879 2010.02.01 -
McAfee-GW-Edition 6.8.5 2010.02.01 -
Microsoft 1.5406 2010.02.01 -
NOD32 4824 2010.02.01 -
Norman 6.04.03 2010.02.01 -
nProtect 2009.1.8.0 2010.02.01 -
Panda 10.0.2.2 2010.02.01 -
PCTools 7.0.3.5 2010.02.01 -
Prevx 3.0 2010.02.01 -
Rising 22.33.00.04 2010.02.01 -
Sophos 4.50.0 2010.02.01 -
Sunbelt 3.2.1858.2 2010.01.31 -
Symantec 20091.2.0.41 2010.02.01 -
TheHacker 6.5.1.0.175 2010.02.01 -
TrendMicro 9.120.0.1004 2010.02.01 -
VBA32 3.12.12.1 2010.02.01 -
ViRobot 2010.2.1.2166 2010.02.01 -
VirusBuster 5.0.21.0 2010.02.01 -

Information additionnelle
File size: 417792 bytes
MD5...: 10c988160342516d8b3c317c40ee4e4c
SHA1..: cdf3b0da25a8aafbdbe31ceeb1239cd4d6392fa4
SHA256: bcf04d8deadb0a28ba96dd113e0a73497c8b86e572ede9a31081b304076568e3
ssdeep: 6144:567GzDiOmlzGrbPj5XjUBLeoHYI7jIh1VHnucQIk3aFLWIxaOtyi:567GwG<br>XhjUBLeoHYIM7XbLW+<br>
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x2f139<br>timedatestamp.....: 0x465107b8 (Mon May 21 02:45:12 2007)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x43a3e 0x44000 6.62 b7cb36ee140072a257ada681921cd833<br>.rdata 0x45000 0x1393e 0x14000 5.05 15f612a5a6969dd83994ff6e8c521d8d<br>.data 0x59000 0x99fc 0x6000 3.25 d0e9b3430ccd2d31db5a38ded087e1e8<br>.rsrc 0x63000 0x6040 0x7000 4.20 8b57b15ab7f500b8d9aa3ebd24fa9e72<br><br>( 15 imports ) <br>> PSAPI.DLL: EnumProcessModules, GetModuleBaseNameA<br>> SETUPAPI.dll: SetupDiDestroyDeviceInfoList, SetupDiEnumDeviceInterfaces, SetupDiGetClassDevsA, SetupDiGetDeviceRegistryPropertyA, SetupDiOpenDevRegKey, SetupDiEnumDeviceInfo, SetupDiGetDeviceInterfaceDetailA<br>> ddschk.dll: RunDDSCHK<br>> KERNEL32.dll: SetFileTime, GetFileTime, GetTempFileNameA, GetDiskFreeSpaceA, GlobalFlags, LocalAlloc, LeaveCriticalSection, TlsGetValue, EnterCriticalSection, GlobalReAlloc, GlobalHandle, InitializeCriticalSection, TlsAlloc, TlsSetValue, LocalReAlloc, DeleteCriticalSection, TlsFree, InterlockedIncrement, GetCPInfo, GetOEMCP, FileTimeToSystemTime, SystemTimeToFileTime, SetErrorMode, FileTimeToLocalFileTime, LocalFileTimeToFileTime, GetCurrentDirectoryA, HeapFree, RtlUnwind, HeapAlloc, HeapReAlloc, VirtualProtect, VirtualAlloc, GetFileAttributesA, VirtualQuery, GetCommandLineA, GetProcessHeap, GetStartupInfoA, RaiseException, ExitThread, CreateThread, ExitProcess, HeapSize, HeapDestroy, HeapCreate, VirtualFree, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetStdHandle, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, SetHandleCount, GetFileType, QueryPerformanceCounter, GetSystemTimeAsFileTime, GetTimeZoneInformation, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW, GetConsoleCP, GetConsoleMode, SetStdHandle, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetEnvironmentVariableA, GetPrivateProfileStringA, WritePrivateProfileStringA, GetCurrentThread, ConvertDefaultLocale, EnumResourceLanguagesA, GetLocaleInfoA, SuspendThread, SetEvent, ResumeThread, SetThreadPriority, GetShortPathNameA, GetFullPathNameA, GetVolumeInformationA, FindFirstFileA, FindClose, GetCurrentProcess, DuplicateHandle, GetThreadLocale, GetFileSize, SetEndOfFile, UnlockFile, LockFile, FlushFileBuffers, SetFilePointer, ReadFile, DeleteFileA, MoveFileA, lstrcmpA, InterlockedDecrement, GetModuleFileNameW, GlobalFree, GlobalAlloc, MulDiv, WaitForSingleObject, CreateEventA, ReleaseMutex, CreateMutexA, FreeResource, GetCurrentThreadId, GlobalFindAtomA, GlobalDeleteAtom, FreeLibrary, lstrcmpW, GetVersionExA, GlobalLock, GlobalUnlock, GetProcAddress, GetModuleHandleA, LoadLibraryA, GlobalGetAtomNameA, GlobalAddAtomA, GetStringTypeExA, lstrlenA, lstrcmpiA, CompareStringW, CompareStringA, GetVersion, MultiByteToWideChar, InterlockedExchange, GetCurrentProcessId, GetTickCount, GetModuleFileNameA, SetCurrentDirectoryA, FormatMessageA, LocalFree, SetLastError, GetPrivateProfileIntA, GetACP, FindResourceExA, WriteFile, OpenFileMappingA, MapViewOfFileEx, UnmapViewOfFile, DeviceIoControl, GetLastError, CreateFileA, WideCharToMultiByte, OpenProcess, Sleep, FindResourceA, LoadResource, LockResource, SizeofResource, CloseHandle, GetSystemInfo<br>> USER32.dll: GetSysColorBrush, LoadCursorA, IsRectEmpty, DeleteMenu, UnregisterClassA, DestroyIcon, CharNextA, CopyAcceleratorTableA, SetRect, InvalidateRgn, SetCapture, GetNextDlgGroupItem, MessageBeep, RegisterClipboardFormatA, PostThreadMessageA, CreateDialogIndirectParamA, GetNextDlgTabItem, EndDialog, GetMessageA, TranslateMessage, GetCursorPos, ValidateRect, GetMenuStringA, InsertMenuA, MoveWindow, SetWindowTextA, IsDialogMessageA, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapA, ModifyMenuA, GetMenuState, EnableMenuItem, CheckMenuItem, SendDlgItemMessageA, IsChild, SetWindowsHookExA, CallNextHookEx, GetClassLongA, SetPropA, GetPropA, RemovePropA, GetWindowTextLengthA, GetWindowTextA, GetForegroundWindow, DispatchMessageA, BeginDeferWindowPos, EndDeferWindowPos, DestroyWindow, UnhookWindowsHookEx, GetMessageTime, GetMessagePos, MapWindowPoints, TrackPopupMenu, TabbedTextOutA, SetForegroundWindow, GetClientRect, MessageBoxA, CreateWindowExA, GetClassInfoExA, AdjustWindowRectEx, ScreenToClient, DeferWindowPos, PtInRect, DefWindowProcA, CallWindowProcA, SystemParametersInfoA, GetWindowPlacement, GetWindowRect, GetSystemMetrics, RegisterWindowMessageA, UnpackDDElParam, ReuseDDElParam, LoadMenuA, DestroyMenu, GetClassNameA, GetSysColor, WinHelpA, SetWindowPos, SetFocus, GetActiveWindow, IsWindowEnabled, GetFocus, EqualRect, GetDlgItem, SetWindowLongA, GetKeyState, GetDlgCtrlID, GetMenu, LoadIconA, SetCursor, PeekMessageA, GetCapture, ReleaseCapture, LoadAcceleratorsA, SetActiveWindow, IsWindowVisible, InvalidateRect, IsIconic, InsertMenuItemA, GetSubMenu, GetMenuItemID, GetMenuItemCount, CreatePopupMenu, GetClassInfoA, IntersectRect, OffsetRect, SetRectEmpty, GetMenuItemInfoA, InflateRect, EndPaint, BeginPaint, GetWindowDC, ReleaseDC, GetDC, GrayStringA, DrawTextExA, GetTopWindow, DrawTextA, CopyRect, GetLastActivePopup, BringWindowToTop, SetMenu, GetDesktopWindow, ShowWindow, GetWindowLongA, IsWindow, TranslateAcceleratorA, CharUpperA, EnableWindow, UpdateWindow, GetParent, KillTimer, SetTimer, PostMessageA, FindWindowA, GetWindowThreadProcessId, SendMessageA, GetWindow, FillRect, ClientToScreen, SetWindowContextHelpId, MapDialogRect, ShowOwnedPopups, PostQuitMessage, RegisterClassA<br>> GDI32.dll: OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowExtEx, ScaleWindowExtEx, ExtSelectClipRgn, DeleteDC, RectVisible, CreatePatternBrush, GetStockObject, SetViewportOrgEx, CreateSolidBrush, CreateFontIndirectA, GetTextExtentPoint32A, CreateRectRgnIndirect, GetMapMode, GetBkColor, GetTextColor, GetRgnBox, PtVisible, GetPixel, BitBlt, GetWindowExtEx, GetViewportExtEx, SelectObject, Escape, ExtTextOutA, SaveDC, DeleteObject, GetDeviceCaps, CreateBitmap, GetObjectA, SetBkColor, SetTextColor, GetClipBox, CreateCompatibleDC, CreateCompatibleBitmap, SetMapMode, SetBkMode, RestoreDC, TextOutA<br>> comdlg32.dll: GetFileTitleA<br>> WINSPOOL.DRV: DocumentPropertiesA, ClosePrinter, OpenPrinterA<br>> ADVAPI32.dll: GetFileSecurityA, SetFileSecurityA, RegDeleteValueA, RegQueryValueA, RegEnumKeyA, RegDeleteKeyA, RegOpenKeyA, RegSetValueA, ConvertStringSecurityDescriptorToSecurityDescriptorA, RegCreateKeyExA, RegOpenKeyExA, RegEnumKeyExA, RegCloseKey, RegQueryValueExA, RegSetValueExA, RegCreateKeyA<br>> SHELL32.dll: DragQueryFileA, SHGetFileInfoA, ExtractIconA, DragFinish<br>> SHLWAPI.dll: PathIsUNCA, PathFindExtensionA, PathStripToRootA, PathFindFileNameA<br>> oledlg.dll: -<br>> ole32.dll: CoRegisterMessageFilter, CoTaskMemFree, CoTaskMemAlloc, CLSIDFromProgID, CLSIDFromString, CoGetClassObject, StgOpenStorageOnILockBytes, StgCreateDocfileOnILockBytes, CreateILockBytesOnHGlobal, OleUninitialize, CoFreeUnusedLibraries, OleInitialize, CoRevokeClassObject, OleIsCurrentClipboard, OleFlushClipboard<br>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -<br>> WS2_32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br><br>( 0 exports ) <br>
RDS...: NSRL Reference Data Set<br>-
sigcheck:<br>publisher....: n/a<br>copyright....: Copyright (C) 2005<br>product......: ServoApp Application<br>description..: ServoApp MFC Application<br>original name: ServoApp.EXE<br>internal name: ServoApp<br>file version.: 1, 1, 3, 1<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)<br>Win32 Executable Generic (14.7%)<br>Win32 Dynamic Link Library (generic) (13.1%)<br>Generic Win/DOS Executable (3.4%)<br>DOS Executable Generic (3.4%)
pdfid.: -
0
Utilisateur anonyme
1 févr. 2010 à 20:36
ok la suite ;)
0
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 27
1 févr. 2010 à 20:52
Voila le rapport, je ne sais pas si je répondrez ce soir, sinon à demain ;) :

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
No active process named logman.exe was found!
No active process named bucks.exe was found!
Process smss.exe killed successfully!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-4251025576-1577586405-655904607-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Win32dll deleted successfully.
C:\bucks.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-4251025576-1577586405-655904607-1000\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\CleEmGym\LOCALS~1\APPLIC~1\logman.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Cisvc deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\ClipSrv deleted successfully.
C:\Windows\System32\drivers\clipsrv.exe moved successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\ComRepl deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\ComRepl not found.
Registry value HKEY_USERS\S-1-5-21-4251025576-1577586405-655904607-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Esent Utl not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}\ not found.
ADS C:\ProgramData\Temp:05EE1EEF deleted successfully.
ADS C:\ProgramData\Temp:5C321E34 deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
========== FILES ==========
C:\Users\CleEmGym\AppData\Local\Temp\~temp\aiunml203\smss.exe moved successfully.
C:\Users\CleEmGym\{a4430914-e0bf-4a2d-88f4-759269ffe1f5}\i386 folder moved successfully.
C:\Users\CleEmGym\{a4430914-e0bf-4a2d-88f4-759269ffe1f5} folder moved successfully.
C:\Program Files\winlogon folder moved successfully.
C:\Users\CleEmGym\AppData\Local\logman.exe moved successfully.
File\Folder C:\Windows\System32\drivers\cisvc.exe not found.
File\Folder C:\Bucks.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: CleEmGym
->Temp folder emptied: 99133745 bytes
->Temporary Internet Files folder emptied: 46305446 bytes
->Java cache emptied: 12422118 bytes
->Google Chrome cache emptied: 362238610 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 516572 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 496,00 mb


OTL by OldTimer - Version 3.1.27.1 log created on 02012010_204036

Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\_avast4_\Webshlock.txt not found!

Registry entries deleted on Reboot...
0
clemgym Messages postés 184 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 10 janvier 2011 27
1 févr. 2010 à 21:39
Ok, voila le lien pour le fichier OTL.txt :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijpJT5JgW.txt

Mais je ne trouve pas le fichier Extra ? Ou est il?
0
Utilisateur anonyme
1 févr. 2010 à 22:00
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

▶ Branche clés usb , disques durs externes , mp3 , mp4 , etc..

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.
0