bidaboss
Messages postés11Date d'inscriptionlundi 5 janvier 2009StatutMembreDernière intervention15 mai 2013
-
13 sept. 2010 à 11:48
Trying2
Messages postés7096Date d'inscriptiondimanche 13 juillet 2008StatutContributeur sécuritéDernière intervention15 octobre 2015
-
14 sept. 2010 à 14:59
Bonjour,
Depuis quelques temps des fenêtres pub s'ouvrent seules sur mon pc. Aprés lecture de plusieurs forum j'ai fait un scan avec hijackthis et voici le rapport ci dessous. Que faut-il faire ensuite?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:37:38, on 13/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Trying2
Messages postés7096Date d'inscriptiondimanche 13 juillet 2008StatutContributeur sécuritéDernière intervention15 octobre 2015234 Modifié par Trying2 le 13/09/2010 à 12:29
bidaboss
Messages postés11Date d'inscriptionlundi 5 janvier 2009StatutMembreDernière intervention15 mai 20132 13 sept. 2010 à 14:14
Voici le rapport virus plus:
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
wrun32.exe
Submission date:
2010-09-13 12:08:54 (UTC)
Current status:
queued queued (#1) analysing finished
Result:
0/ 43 (0.0%)
Trying2
Messages postés7096Date d'inscriptiondimanche 13 juillet 2008StatutContributeur sécuritéDernière intervention15 octobre 2015234 Modifié par Trying2 le 14/09/2010 à 02:16
Tu peux passer au nettoyage d'AdRemover et coller le rapport.
Si tu as d'autres soucis on peut approfondir le diagnostic, mais Hijackthis ne révèle rien de plus que ce que traitera Ad Remover qui cause ces pub intempestives.
@+
bidaboss
Messages postés11Date d'inscriptionlundi 5 janvier 2009StatutMembreDernière intervention15 mai 20132 14 sept. 2010 à 09:25
Voici :
======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:13:12 le 14/09/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
STATION4@82816ST4 ( )
============== ACTION(S) ==============
0,Dossier supprimé: C:\Documents and Settings\STATION4\Application Data\EoRezo
0,Dossier supprimé: C:\Documents and Settings\STATION4\Local Settings\Application Data\EoRezo
0,Dossier supprimé: C:\Program Files\EoRezo
13 sept. 2010 à 14:14
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
wrun32.exe
Submission date:
2010-09-13 12:08:54 (UTC)
Current status:
queued queued (#1) analysing finished
Result:
0/ 43 (0.0%)
VT Community
not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2010.09.13.00 2010.09.13 -
AntiVir 8.2.4.50 2010.09.13 -
Antiy-AVL 2.0.3.7 2010.09.13 -
Authentium 5.2.0.5 2010.09.13 -
Avast 4.8.1351.0 2010.09.13 -
Avast5 5.0.594.0 2010.09.13 -
AVG 9.0.0.851 2010.09.13 -
BitDefender 7.2 2010.09.13 -
CAT-QuickHeal 11.00 2010.09.13 -
ClamAV 0.96.2.0-git 2010.09.13 -
Comodo 6065 2010.09.13 -
DrWeb 5.0.2.03300 2010.09.13 -
Emsisoft 5.0.0.37 2010.09.13 -
eSafe 7.0.17.0 2010.09.12 -
eTrust-Vet 36.1.7852 2010.09.13 -
F-Prot 4.6.1.107 2010.09.13 -
F-Secure 9.0.15370.0 2010.09.13 -
Fortinet 4.1.143.0 2010.09.13 -
GData 21 2010.09.13 -
Ikarus T3.1.1.88.0 2010.09.13 -
Jiangmin 13.0.900 2010.09.13 -
K7AntiVirus 9.63.2496 2010.09.11 -
Kaspersky 7.0.0.125 2010.09.13 -
McAfee 5.400.0.1158 2010.09.13 -
McAfee-GW-Edition 2010.1B 2010.09.13 -
Microsoft 1.6103 2010.09.12 -
NOD32 5446 2010.09.13 -
Norman 6.06.06 2010.09.13 -
nProtect 2010-09-13.02 2010.09.13 -
Panda 10.0.2.7 2010.09.12 -
PCTools 7.0.3.5 2010.09.13 -
Prevx 3.0 2010.09.13 -
Rising 22.65.00.03 2010.09.13 -
Sophos 4.57.0 2010.09.13 -
Sunbelt 6868 2010.09.13 -
SUPERAntiSpyware 4.40.0.1006 2010.09.13 -
Symantec 20101.1.1.7 2010.09.13 -
TheHacker 6.7.0.0.016 2010.09.12 -
TrendMicro 9.120.0.1004 2010.09.12 -
TrendMicro-HouseCall 9.120.0.1004 2010.09.13 -
VBA32 3.12.14.0 2010.09.13 -
ViRobot 2010.8.25.4006 2010.09.13 -
VirusBuster 12.65.2.0 2010.09.12 -
Additional information
Show all
MD5 : e1fd3e84fb389e893a6b217772086396
SHA1 : d8a5605b8ab0ac2972d9ef297dd440ef393a3688
SHA256: 2e3069e1f0961c90a6c7e65e5b13e6971abc8b83dc1dfd72f030e6ed9651306a
et voici le rapport de scan de ad remover:
======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:02:00 le 13/09/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
STATION4@82816ST4 ( )
============== RECHERCHE ==============
0,Dossier trouvé: C:\Documents and Settings\STATION4\Application Data\EoRezo
0,Dossier trouvé: C:\Documents and Settings\STATION4\Local Settings\Application Data\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eoengine
0,Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Softwarehelper
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.9 (fr)] **
-- C:\Documents and Settings\STATION4\Application Data\Mozilla\FireFox\Profiles\icti2lqy.default\Prefs.js --
browser.startup.homepage, hxxp://www.pagesjaunes.fr/pagesblanches|hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.9
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.compaq.com/1Q00CDT/040C/bl8.asp
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 13/09/2010 (2964 Octet(s))
Fin à: 14:05:15, 13/09/2010
============== E.O.F ==============
Modifié par Trying2 le 14/09/2010 à 02:16
Si tu as d'autres soucis on peut approfondir le diagnostic, mais Hijackthis ne révèle rien de plus que ce que traitera Ad Remover qui cause ces pub intempestives.
@+
14 sept. 2010 à 09:25
======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:13:12 le 14/09/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
STATION4@82816ST4 ( )
============== ACTION(S) ==============
0,Dossier supprimé: C:\Documents and Settings\STATION4\Application Data\EoRezo
0,Dossier supprimé: C:\Documents and Settings\STATION4\Local Settings\Application Data\EoRezo
0,Dossier supprimé: C:\Program Files\EoRezo
(!) -- Fichiers temporaires supprimés.
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO
0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
0,Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé supprimée: HKLM\Software\EoRezo
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eoengine
0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Softwarehelper
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Erreur suppression valeur: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo (Error code: -2)
0,Erreur suppression valeur: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper (Error code: -2)
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.9 (fr)] **
-- C:\Documents and Settings\STATION4\Application Data\Mozilla\FireFox\Profiles\icti2lqy.default\Prefs.js --
browser.startup.homepage, hxxp://www.pagesjaunes.fr/pagesblanches|hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.9
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.compaq.com/1Q00CDT/040C/bl8.asp
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 274 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 14/09/2010 (689 Octet(s))
C:\Ad-Report-SCAN[1].txt - 13/09/2010 (4634 Octet(s))
Fin à: 09:15:58, 14/09/2010
============== E.O.F ==============
Je vais attendre quelques heures afin de voir si les fenêtres de pub reviennent! je te tiens au courant. Merci
14 sept. 2010 à 11:32
14 sept. 2010 à 14:59