Pub, systemdoctor, casino, ...

jc1801 Messages postés 3 Statut Membre -  
joer Messages postés 67 Statut Membre -
Bonjour,
Depuis quelques temps, Internet Explorer ouvre sans arrêt des fenêtres de systemdoctor, de navisearch et divers pubs de casino notamment. De plus je trouve que mon pc est particulièrement lent. Bitdefender, Ad-aware et spybot ne trouvent rien. D'après ce que j'ai pu lire sur le forum, il faut que je poste le log de Hijackthis alors le voici :

Logfile of HijackThis v1.99.1
Scan saved at 12:44:57, on 03/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\progra~1\softwin\bitdef~2\bdmcon.exe
C:\progra~1\softwin\bitdef~2\bdnagent.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Apps\Powercinema\PCMService.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\progra~1\softwin\bitdef~2\bdswitch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\Jc & Elodie\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~2\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~2\bdnagent.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~2\bdswitch.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70883F7A-B1D9-4C55-A632-E593EA0D386B}: NameServer = 84.103.237.143 86.64.145.143
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Merci d'avance pour votre aide.
A voir également:

4 réponses

joer Messages postés 67 Statut Membre 3
 
Bonjour JC1801,

S'il te plait, fait le suivant:

Télécharge Blacklight(de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en
https://www.f-secure.com/en

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exeet accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Courage, tiens moi au courant. Joe
0
jc1801 Messages postés 3 Statut Membre
 
Bonjour et merci de répondre aussi vite.
J'ai fait ce que tu m'a dit et Blacklight a détecté 5 items. J'ai 2 rapports sur mon bureau dont voici le contenu :

fsbl-20060803124035

08/03/06 14:40:35 [Info]: BlackLight Engine 1.0.42 initialized
08/03/06 14:40:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/03/06 14:40:35 [Note]: 7019 4
08/03/06 14:40:35 [Note]: 7005 0
08/03/06 14:40:52 [Note]: 7006 0
08/03/06 14:40:52 [Note]: 7011 1712
08/03/06 14:40:52 [Note]: 7026 0
08/03/06 14:40:53 [Note]: 7026 0
08/03/06 14:40:53 [Note]: 7024 3
08/03/06 14:40:53 [Info]: Hidden process: C:\windows\system32\mqsutw.exe
08/03/06 14:40:53 [Note]: FSRAW library version 1.7.1019
08/03/06 14:41:51 [Note]: 7007 0

fsbl-20060803124204

08/03/06 14:42:04 [Info]: BlackLight Engine 1.0.42 initialized
08/03/06 14:42:04 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/03/06 14:42:04 [Note]: 7019 4
08/03/06 14:42:04 [Note]: 7005 0
08/03/06 14:42:15 [Note]: 7006 0
08/03/06 14:42:15 [Note]: 7011 1712
08/03/06 14:42:16 [Note]: 7026 0
08/03/06 14:42:16 [Note]: 7026 0
08/03/06 14:42:16 [Note]: 7024 3
08/03/06 14:42:16 [Info]: Hidden process: C:\windows\system32\mqsutw.exe
08/03/06 14:42:16 [Note]: FSRAW library version 1.7.1019
08/03/06 14:43:25 [Info]: Hidden file: c:\WINDOWS\system32\mqsutw.dat
08/03/06 14:43:25 [Note]: 10002 1
08/03/06 14:43:25 [Info]: Hidden file: C:\windows\system32\mqsutw.exe
08/03/06 14:43:25 [Note]: 10002 1
08/03/06 14:43:25 [Info]: Hidden file: c:\WINDOWS\system32\mqsutw_nav.dat
08/03/06 14:43:25 [Note]: 10002 1
08/03/06 14:43:25 [Info]: Hidden file: c:\WINDOWS\system32\mqsutw_navps.dat
08/03/06 14:43:25 [Note]: 10002 1
08/03/06 14:43:27 [Info]: Hidden file: c:\WINDOWS\PREFETCH\MQSUTW.EXE-34D0D39B.pf
08/03/06 14:43:27 [Note]: 10002 1

voila, je peux faire l'etape 2 de Blacklight (clean)?
0
joer Messages postés 67 Statut Membre 3
 
Re,


Oui, t'as tout compris:
maintenant, il nous faut le relancer une deuxième fois avec l'option "Rename". Apres, la troisième étape sera la destruction (par exemple par "supprimer" dans l'explorateur de données des fichiers concernés).

Tiens moi au courant... Cordialement Joe.
0
jc1801 Messages postés 3 Statut Membre
 
J'ai supprimé tous les fichiers signalés par Blacklight. J'espère que ça suffira.
Merci
0
joer Messages postés 67 Statut Membre 3
 
Re

Pour le savoir
navigue et dit moi si t'es tranquile sans pub intempestive?
Joe
0