Pubs intempestives sur internet

Résolu
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Salut,

Je suis nouvelle sur ce forum et je viens pour un coup de main. j'ai depuis quelques temps des ouvertures de pages (publicitaires) intempestives avec Firefox et Internet Explorer. J'ai fait des recherches sur internet et j'ai des trouvé des problèmes identiques. J'ai donc scanné mon ordinateur avec HijackThis. Et voici le rapport. Si quelqu'un pouvait me donner un coup de main, ça serait vraiment sympa.
Merci d'avance

Isa

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:49:32, on 04/07/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\Lexmark 5400 Series\lxctmon.exe
C:\Program Files\Lexmark 5400 Series\ezprint.exe
C:\Program Files\orange\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\System32\PrintDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Users\Isabelle et Benoît\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www8.hp.com/fr/fr/home.html [...] pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\Orange\AntivirusFirewall\NRS\iescript\baselitmus.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\Orange\AntivirusFirewall\NRS\iescript\baselitmus.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [PrintDisp] C:\Windows\system32\PrintDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/ [...] rtdgi1.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/control [...] oader5.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.c [...] oader5.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/ [...] DP-1.1.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.c [...] oader5.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://helpx.adobe.com/shockwave/shockwave-end-of-life-faq.html [...] wflash.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\ORSP Client\fsorsp.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxct_device - - C:\Windows\system32\lxctcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Printer Control - ActMask Co.,Ltd - https://www.all2pdf.com/ - C:\Windows\system32\PrintCtrl.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 10837 bytes


A voir également:

109 réponses

$uricate Messages postés 152 Date d'inscription   Statut Contributeur Dernière intervention   46
 
Parfois il faut Zipper le rapport pour qu'il passe sur ci-joint.fr (par un clic droit --> envoyer vers --> Dossier compressé). essayes cela ;-)

$uricate
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
---\\ Microsoft Control Security Providers (MCSP) (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=credssp.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=credssp.dll


---\\ Microsoft Windows Policies System (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=2
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=1
O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0


---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
O56 - MWPE:[HKLM\...\Policies\Explorer] - "BindDirectlyToPropertySetStorage"=0
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
---\\ MountPoints2 Shell Key (MPSK) (O51)
O51 - MPSK:{3e7183ea-5dcf-11df-a7b9-001a92141ae1}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- L:\InstallTomTomHOME.exe (.not file.)


---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
---\\ Contenu des dossiers Fichiers Communs (O43)
O43 - CFD:Common File Directory ----D- C:\Program Files\Abbyy FineReader 6.0 Sprint
O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
O43 - CFD:Common File Directory ----D- C:\Program Files\AVS4YOU
O43 - CFD:Common File Directory ----D- C:\Program Files\Bonjour
O43 - CFD:Common File Directory ----D- C:\Program Files\BoontyGames
O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
O43 - CFD:Common File Directory ----D- C:\Program Files\FACTOURE
O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
O43 - CFD:Common File Directory ----D- C:\Program Files\FileZilla FTP Client
O43 - CFD:Common File Directory ----D- C:\Program Files\Google
O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
O43 - CFD:Common File Directory ----D- C:\Program Files\HP
O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
O43 - CFD:Common File Directory ----D- C:\Program Files\Inventel
O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
O43 - CFD:Common File Directory ----D- C:\Program Files\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\jeanmarcmorandini
O43 - CFD:Common File Directory ----D- C:\Program Files\Lame for Audacity
O43 - CFD:Common File Directory ----D- C:\Program Files\Lexmark 5400 Series
O43 - CFD:Common File Directory ----D- C:\Program Files\Lexmark Toolbar
O43 - CFD:Common File Directory ----D- C:\Program Files\Lx_cats
O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
O43 - CFD:Common File Directory ----D- C:\Program Files\MaxiMemo
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft CAPICOM 2.1.0.2
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
O43 - CFD:Common File Directory ----D- C:\Program Files\MSECache
O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
O43 - CFD:Common File Directory ----D- C:\Program Files\NCH Swift Sound
O43 - CFD:Common File Directory ----D- C:\Program Files\NVIDIA Corporation
O43 - CFD:Common File Directory ----D- C:\Program Files\OpenAL
O43 - CFD:Common File Directory ----D- C:\Program Files\orange
O43 - CFD:Common File Directory ----D- C:\Program Files\Orange HSS
O43 - CFD:Common File Directory ----D- C:\Program Files\PC-Doctor 5 for Windows
O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
O43 - CFD:Common File Directory ----D- C:\Program Files\Roxio
O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
O43 - CFD:Common File Directory ----D- C:\Program Files\Sony
O43 - CFD:Common File Directory ----D- C:\Program Files\Sun
O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom DesktopSuite
O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom HOME 2
O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom International B.V
O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
O43 - CFD:Common File Directory ----D- C:\Program Files\WinAce
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
O43 - CFD:Common File Directory ----D- C:\Program Files\Yahoo!
O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe Systems Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\AVSMedia
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\BOONTY Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
O43 - CFD:Common File Directory ---AD- C:\Program Files\Common Files\LightScribe
O43 - CFD:Common File Directory ---AD- C:\Program Files\Common Files\LS Getting Started
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Oberon Media
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Roxio Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Sonic Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Sony Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SureThing Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
O43 - CFD:Common File Directory -SH-D- C:\Program Files\Common Files\WindowsLiveInstaller
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
$uricate Messages postés 152 Date d'inscription   Statut Contributeur Dernière intervention   46
 
0
$uricate Messages postés 152 Date d'inscription   Statut Contributeur Dernière intervention   46
 
ZHPDiag 1er rapport :

http://www.cijoint.fr/cjlink.php?file=cj201007/cij1wbLEwq.txt
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Désolée, c'est totalement en désordre, mais il n'y a que comme cela que j'arrive à poster les rapports car les sites de partage en ligne ne fonctionnent pas non plus...

Il rest un petite partie qui ne veut pas passer : ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
effectivement
voici : http://www.cijoint.fr/cjlink.php?file=cj201007/cijMHefJ3a.zip
0
$uricate Messages postés 152 Date d'inscription   Statut Contributeur Dernière intervention   46
 
++ pour le lien voilà c'est plus clair pour tout le monde et moins encombrant.

Accordes moi un instant pour interpréter le rapport ;-)


$uricate


Ne vous approchez-jamais d'un ordinateur en disant ou même seulement pensant je vais faire ça très vite.
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Merci encore pour ton aide
0
$uricate Messages postés 152 Date d'inscription   Statut Contributeur Dernière intervention   46
 
Peux-tu ré-essayer USBFix ?

La situation montre que ton Pc est bien infecté.

Ne vous approchez-jamais d'un ordinateur en disant ou même seulement pensant je vais faire ça très vite.
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
############################## | UsbFix V6.059 |

User : Isabelle et Benoît (Administrateurs) # PC-DE-ISAETBEN
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:42:25 | 04/07/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Disabled
FW : AntiVirus Firewall 7.03[ Enabled ]7.03

C:\ -> Disque fixe local # 227,73 Go (30,45 Go free) [HP] # NTFS
D:\ -> Disque fixe local # 5,16 Go (898,67 Mo free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible # 1,86 Go (97,12 Mo free) [CLÉ USB ISA] # FAT
M:\ -> Disque amovible # 270,19 Mo (174,5 Mo free) # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe 424
C:\Windows\system32\csrss.exe 492
C:\Windows\system32\wininit.exe 540
C:\Windows\system32\csrss.exe 548
C:\Windows\system32\services.exe 588
C:\Windows\system32\lsass.exe 600
C:\Windows\system32\lsm.exe 608
C:\Windows\system32\winlogon.exe 644
C:\Windows\system32\svchost.exe 796
C:\Windows\system32\svchost.exe 856
C:\Windows\System32\svchost.exe 908
C:\Windows\System32\svchost.exe 996
C:\Windows\System32\svchost.exe 1048
C:\Windows\system32\svchost.exe 1120
C:\Windows\system32\SLsvc.exe 1288
C:\Windows\system32\svchost.exe 1380
C:\Windows\system32\svchost.exe 1512
C:\Windows\System32\spoolsv.exe 1716
C:\Windows\system32\svchost.exe 1744
C:\Windows\system32\taskeng.exe 2040
C:\Windows\system32\Dwm.exe 236
C:\Windows\Explorer.EXE 256
C:\Program Files\Windows Defender\MSASCui.exe 552
C:\hp\support\hpsysdrv.exe 416
C:\hp\KBD\kbd.exe 720
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1036
C:\WINDOWS\RtHDVCpl.exe 676
C:\Program Files\Lexmark 5400 Series\lxctmon.exe 1184
C:\Windows\system32\taskeng.exe 1456
C:\Program Files\Lexmark 5400 Series\ezprint.exe 1476
C:\Program Files\orange\AntivirusFirewall\Common\FSM32.EXE 1548
C:\Program Files\Common Files\Java\Java Update\jusched.exe 464
C:\WINDOWS\System32\PrintDisp.exe 1812
C:\Program Files\iTunes\iTunesHelper.exe 1972
C:\Program Files\Windows Sidebar\sidebar.exe 1364
C:\Program Files\Windows Media Player\wmpnscfg.exe 584
C:\WINDOWS\ehome\ehtray.exe 1064
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1940
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe 1096
C:\Windows\ehome\ehmsas.exe 2316
C:\Program Files\Bonjour\mDNSResponder.exe 2356
C:\Program Files\Windows Sidebar\sidebar.exe 2500
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe 2544
C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE 2616
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE 2624
C:\Program Files\Orange\AntivirusFirewall\Common\FSHDLL32.EXE 2736
c:\Program Files\Common Files\LightScribe\LSSrvc.exe 2816
C:\Windows\system32\lxctcoms.exe 2924
C:\Windows\system32\svchost.exe 3000
C:\Windows\system32\PrintCtrl.exe 3044
C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 3212
C:\Windows\system32\svchost.exe 3312
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 3544
C:\Windows\System32\svchost.exe 3628
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 3664
C:\Windows\system32\SearchIndexer.exe 3720
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe 3868
C:\Program Files\Windows Media Player\wmpnetwk.exe 4036
C:\Windows\system32\WUDFHost.exe 4048
C:\Program Files\Orange\AntivirusFirewall\ORSP Client\fsorsp.exe 2392
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe 2496
C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe 3056
C:\Program Files\iPod\bin\iPodService.exe 2568
C:\Windows\system32\wbem\unsecapp.exe 4280
C:\Windows\system32\wbem\wmiprvse.exe 4400
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe 5804
C:\Program Files\Internet Explorer\ieuser.exe 5960
C:\Windows\System32\svchost.exe 4864
C:\Windows\system32\conime.exe 6124
C:\Windows\system32\wuauclt.exe 5124
C:\Program Files\Internet Explorer\iexplore.exe 5744
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 4064
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe 5208
C:\Windows\System32\mobsync.exe 3484
C:\Program Files\Windows Media Player\wmplayer.exe 2564
C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe 1304
C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe 5508
C:\Windows\system32\wbem\wmiprvse.exe 5628

################## | Fichiers # Dossiers infectieux |


################## | Spyware.OnlineGames |


################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{3e7183ea-5dcf-11df-a7b9-001a92141ae1}
shell\AutoRun\command =L:\InstallTomTomHOME.exe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.059 ! |
0
Utilisateur anonyme
 
bonjour $uricate ,
si je peux me permettre :

[HKCU\Software\TWain]

O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe


dans l'ordre :
infection MSM et Rootkit TDSS !!!

il faut utiliser les grands moyens :-)
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
argh, j'aime pas lire ça ;o)
Merci encore pour votre aide car comme vous avez pu le voir, je suis pas une surdouée de l'informatique !
0
$uricate Messages postés 152 Date d'inscription   Statut Contributeur Dernière intervention   46
 
Slt Electricien 69,

Ok pour l'info, cela confirme bien la situation rocambolesque. ++ ;-)

Isabelle, continue en faisant cela...

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

tutoriel en image

Double clic sur le raccourci UsbFix présent sur ton bureau

Clique sur Suppression

Ton bureau disparaîtra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

$uricate
Ne vous approchez-jamais d'un ordinateur en disant ou même seulement pensant je vais faire ça très vite.
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
############################## | UsbFix V6.059 |

User : Isabelle et Benoît (Administrateurs) # PC-DE-ISAETBEN
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:01:01 | 04/07/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Disabled
FW : AntiVirus Firewall 7.03[ Enabled ]7.03

C:\ -> Disque fixe local # 227,73 Go (30,47 Go free) [HP] # NTFS
D:\ -> Disque fixe local # 5,16 Go (898,67 Mo free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible # 1,86 Go (97,12 Mo free) [CLÉ USB ISA] # FAT
M:\ -> Disque amovible # 270,19 Mo (174,5 Mo free) # FAT

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# L:\autorun.inf -> Dossier créé par UsbFix.
# M:\autorun.inf -> Dossier créé par UsbFix.

################## | ! Fin du rapport # UsbFix V6.059 ! |
0
$uricate Messages postés 152 Date d'inscription   Statut Contributeur Dernière intervention   46
 
Hey Electricien 69 J'ai bien décelé ce qu'il y avait, mais je cherchais le canned.

Merci ;-)

Isabelle, nouvelle étape...


Télécharge Load_TDSSKiller ( de Loup Blanc ) sur ton bureau.

Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\tdsskiller.txt.

$uricate

Ne vous approchez-jamais d'un ordinateur en disant ou même seulement pensant je vais faire ça très vite.
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Voici la reponse que j'obtient en cliquant sur le lien. La page perso http://fradesch.perso.cegetel.net n'existe plus.

Si la page vous appartenait, il vous est encore possible de récupérer votre contenu sur Récupérer mes pages perso

Pour récupérer le contenu et recréer votre page perso, vous pouvez consulter la procédure sur l'Assistance et poser vos questions sur le le forum d'aide à la gestion de vos pages perso Neuf/SFR.
0
$uricate Messages postés 152 Date d'inscription   Statut Contributeur Dernière intervention   46
 
Ok bouges pas je te fais un Script.
0
$uricate Messages postés 152 Date d'inscription   Statut Contributeur Dernière intervention   46
 
Lance ZHPFix

Clic droit "Executer en tant qu'administrateur" sous Vista/Seven,

● Clique sur l'icône représentant la lettre H (coller les lignes Helper)

● Copie/colle toutes les lignes ci dessous en gras et place les dans la fenêtre de ZHPFix :




[HKCU\Software\TWain]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[HKCU\Software\Boonty]
[HKLM\Software\Boonty]
O43 - CFD:Common File Directory ----D- C:\Program Files\BoontyGames
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\BOONTY Shared
O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM]





● Clique sur "Ok" , puis "Tous" et enfin "Nettoyer"

● Copie/colle la totalité du rapport dans ta prochaine réponse

Ce rapport est sauvegardé dans ce dossier :
C:\Program files\ZHPDiag\ZHPFixReport.txt

===================================================


Refaire un rapport ZHPDiag ( outil de diagnostic)

$uricate
0
vivelajamaique Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix v1.12.3113 par Nicolas Coolman, Update du 03/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-04-07-2010-18-27-41.txt
Run by Isabelle et Benoît at 04/07/2010 18:27:41
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
HKCU\Software\TWain => Clé absente
HKCU\Software\Boonty => Clé absente
HKLM\Software\Boonty => Clé absente

========== Valeur du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

========== Dossier ==========
C:\Program Files\BoontyGames => Supprimé et mis en quarantaine
C:\Program Files\Common Files\BOONTY Shared => Supprimé et mis en quarantaine
C:\Program Files\Common Files\BOONTY Shared => Dossier absent

========== Logiciel ==========
O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] => Logiciel absent

========== Autre ==========
La page perso http://fradesch.perso.cegetel.net n'existe plus. => Format Non supporté
Si la page vous appartenait, il vous est encore possible de récupérer votre contenu sur Récupérer mes pages perso => Format Non supporté
Pour récupérer le contenu et recréer votre page perso, vous pouvez consulter la procédure sur l'Assistance et poser vos questions sur le le forum d'aide à la gestion de vos pages perso Neuf/SFR. => Format Non supporté


========== Récapitulatif ==========
Clé du Registre 3
Valeur du Registre 2
Dossier 3
Logiciel 1
Autre 3


End of the scan
0