Publicité porno intempestive

Résolu/Fermé
Cyprien - 13 déc. 2006 à 13:14
 blondin777 - 22 mars 2007 à 20:17
Salut à tous les gentils spécialistes! Bon, je vous expose mon problème: Il y a trois jours j'ai fait l'erreur de télécharger un logiciel p2p. Au premier fichier audio que j'ai voulu ouvrir, on m'a demandé une licence. J'ai accepté, et , depuis, quand j'ouvre IE et que je navigue, j'ai une p#%$ de pub X qui s'affiche. Sachant que je bosse dans un hotel, et que non sseulement le patron, mais aussi les clients utilisent ce poste, c'est vraiment genant! J'ai utilisé plusieurs logiciels, mais pour l'instant aucun ne m'a débarrasssé de cette foutue pub. Je fais donc appel à vos larges connaissances pour m'aider svp! Merci de vous soucier de mes problemes... J'envoie un rapport HT.
Logfile of HijackThis v1.99.1
Scan saved at 9:04:35, on 13-12-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\ARCHIV~1\Surnet\SURNET~1\app\pppoeservice.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\CASAMA~1\CONFIG~1\Temp\Rar$EX01.289\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.scaleway.com/fr/dedibox/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RunBus Class - {4865F155-CE00-4E93-A414-147844D7C81A} - C:\WINDOWS\system32\tcblwaxz.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [kis] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {25365FF3-2746-4230-9DA7-163CCA318309} (Automatic Driver Installation Control) - http://inst.c-wss.com/n020p/EN/install/gtdownlr.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{72075163-BE77-4741-8413-A0DCB0A0C926}: NameServer = 216.155.73.40 216.155.73.41
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\ARCHIV~1\Surnet\SURNET~1\app\pppoeservice.exe

39 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
13 déc. 2006 à 13:19
bonjour

telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite


voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***



ps : un grand merci a balltrap pour les lien :)

(3) AVG anti spyware
https://www.01net.com/telecharger/

Copier/coller le rapport entier sur le forum. (n'oublie pas de le mettre a jour avant de lancer le scan)
NB suis les instruction du tutoriel
http://www.malekal.com/tutorial_AVG_AntiSpyware.html
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


Ccleaner
https://www.malekal.com/tutoriel-ccleaner/


si le probleme persiste refait un hijack et colle le resultat ici
a++
1
voici le rapport AVG:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 12:19:36 13-12-2006

+ Résultat de l'analyse:



C:\Archivos de programa\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Ignoré.
C:\Archivos de programa\Common Files\Companion Wizard\WapCHK{8C5B84F1-88EA-4811-B297-4BEEF85BC2B6}.dll -> Adware.Companion : Ignoré.
C:\WINDOWS\mirar_distro_876088.exe -> Adware.SaveNow : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0026588.dll -> Adware.SearchEnh : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP73\A0026366.dll -> Adware.SearchTool : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0026587.dll -> Adware.SmartShoppe : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP73\A0025936.dll -> Adware.SmartShopper : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP73\A0025937.dll -> Adware.Solution : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031678.sys -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031679.sys -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031680.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031681.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031682.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031683.sys -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031684.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031685.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031687.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031688.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031689.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031691.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031692.cpl -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031693.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031696.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031697.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031699.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031700.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031701.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031702.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031705.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031706.sys -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031710.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031711.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{FC1B134F-71A4-4075-AE3E-F20BE9D10A92}\RP74\A0031810.dll -> Adware.WinAntiVirus : Ignoré.
C:\WINDOWS\system32\SpOrder.dll -> Adware.WinAntiVirus : Ignoré.
HKU\S-1-5-21-1229272821-839522115-1060284298-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Ignoré.
HKU\S-1-5-21-1229272821-839522115-1060284298-501\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Ignoré.
C:\Documents and Settings\Casa Margouya\Escritorio\Cyprien\WinAntiVirusPro2006FreeInstall_es.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\Documents and Settings\Casa Margouya\Cookies\casa margouya@247realmedia[2].txt -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Casa Margouya\Cookies\casa margouya@2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@falabella.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@intrepidtravel.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@adtech[2].txt -> TrackingCookie.Adtech : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@advertising[1].txt -> TrackingCookie.Advertising : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\temporaire\Cookies\temporaire@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@citi.bridgetrack[1].txt -> TrackingCookie.Bridgetrack : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@as.casalemedia[1].txt -> TrackingCookie.Casalemedia : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@casalemedia[2].txt -> TrackingCookie.Casalemedia : Ignoré.
C:\Documents and Settings\Casa Margouya\Cookies\casa margouya@com[1].txt -> TrackingCookie.Com : Ignoré.
C:\Documents and Settings\Casa Margouya\Cookies\casa margouya@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\temporaire\Cookies\temporaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@as1.falkag[1].txt -> TrackingCookie.Falkag : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@fastclick[1].txt -> TrackingCookie.Fastclick : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@ehg-accuweather.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Ignoré.
C:\Documents and Settings\temporaire\Cookies\temporaire@counter2.hitslink[1].txt -> TrackingCookie.Hitslink : Ignoré.
C:\Documents and Settings\Casa Margouya\Cookies\casa margouya@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\temporaire\Cookies\temporaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@overture[1].txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Ignoré.
C:\Documents and Settings\temporaire\Cookies\temporaire@pro-market[2].txt -> TrackingCookie.Pro-market : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@questionmarket[2].txt -> TrackingCookie.Questionmarket : Ignoré.
C:\Documents and Settings\Casa Margouya\Cookies\casa margouya@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\temporaire\Cookies\temporaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@tacoda[1].txt -> TrackingCookie.Tacoda : Ignoré.
C:\Documents and Settings\Casa Margouya\Cookies\casa margouya@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Ignoré.
C:\Documents and Settings\Casa Margouya\Cookies\casa margouya@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\temporaire\Cookies\temporaire@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Ignoré.
C:\Documents and Settings\Invitado\Cookies\invitado@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Ignoré.


Fin du rapport
0
Que faut-il faire? Supprimer tous les fichiers détectés? apres scan de spybot, les pubs s'affichent toujours
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
13 déc. 2006 à 16:51
bonjour pour avg il faut aller dans parametre dans l'option comment agir choisi supprimer ou quarantaine pour qu'il supprime ce qu'il a trouvé

a+++
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
13 déc. 2006 à 16:52
si le probleme persiste telecharge

Blacklight (de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en
https://www.f-secure.com/en

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse

a+++
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
13 déc. 2006 à 17:23
ok, blacklight n'a rien trouvé, et les pubs n'ont pas réapparu. j'espère que tout est bon. Je colle le rapport. Merci pour ton aide, ca fait plaisir! 
12/13/06 13:06:06 [Info]: BlackLight Engine 1.0.47 initialized 
12/13/06 13:06:06 [Info]: OS: 5.1 build 2600 (Service Pack 2) 
12/13/06 13:06:07 [Note]: 7019 4 
12/13/06 13:06:07 [Note]: 7005 0 
12/13/06 13:06:12 [Note]: 7006 0 
12/13/06 13:06:12 [Note]: 7011 968 
12/13/06 13:06:12 [Note]: 7026 0 
12/13/06 13:06:13 [Note]: 7026 0 
12/13/06 13:06:39 [Note]: FSRAW library version 1.7.1020 
12/13/06 13:14:08 [Note]: 7007 0

Configuration: Windows XP
Internet Explorer 6.0



de rien :)

pour finir quelque conseille


- passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

-supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner

-maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html


a+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
non, malheureusement les pubs apparaissent toujours, en règle générale au lancement de IE. J'ai deux affichages, et puis, lorsque je navigue, plus rien. T'as d'autres idées?
0
en fait elles s'affichent quand je tape dans la barre d'adresse. visiblement lorsque je navigue par la google barre, elles ne s'affichent pas
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
13 déc. 2006 à 17:38
j'ai un doute sur cette ligne

O17 - HKLM\System\CCS\Services\Tcpip\..\{72075163-BE77-4741-8413-A0DCB0A0C926}: NameServer = 216.155.73.40 216.155.73.41

ca correspond a un fai brazilien

216.155.64.0 - 216.155.95.255
Telefonica del Sur S.A.
San Carlos, 107,
00000 - Valdivia -
Chile
Brazil
+56 63 223252 []
Created on 02-11-2000
Last updated on 19-05-2003


Alberto Rodas Hettich
arodas@TELSUR.NET
San Carlos, 107,
00000 - Valdivia - X
Chile
Brazil
+56 63 223252 []
Created on 30-09-2002
Last updated on 27-11-2002


esque ca correspond a ton fai?

a+++
0
ouais ca pourrait bien etre ca en effet. Comment je peux faire pour le supprimer. La pub me dit: Vous etes le Xeme visiteur de Valdivia, donc je suppose que ca peut correspondre
0
seulement les dates ne correspondent pas, car mon pb est apparu il y a trois jours seulement
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
13 déc. 2006 à 17:50
ok t'es sure que ca ne corespond pas a ton fai (fournisseur accee internet)??

ouvre hijack coche cette ligne puis clic sur fix checked

O17 - HKLM\System\CCS\Services\Tcpip\..\{72075163-BE77-4741-8413-A0DCB0A0C926}: NameServer = 216.155.73.40 216.155.73.41

en cas de probleme ( par exemple si la connexion se coupe) hijack cree un dossier backup donc pas de panic . tu ouvre hijack tu clike sur "view list backup" tu selectione la ligne et tu clik syr restor

a+++
0
pas de probleme quant à la connexion, mais le probleme des pubs n'est malheureusement pas résolu... je ne sais vraiment pas comment je vais y arriver. Super résistant ce parasite!
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
13 déc. 2006 à 18:06
oui lol super resistant refait un hijack et colle le resultat ici :)

a+++
0
Logfile of HijackThis v1.99.1
Scan saved at 14:10:43, on 13-12-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\ARCHIV~1\Surnet\SURNET~1\app\pppoeservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\a-squared Free\a2free.exe
C:\DOCUME~1\CASAMA~1\CONFIG~1\Temp\Rar$EX67.578\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.scaleway.com/fr/dedibox/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RunBus Class - {4865F155-CE00-4E93-A414-147844D7C81A} - C:\WINDOWS\system32\tcblwaxz.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [kis] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\ccleaner.exe" /AUTO
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {25365FF3-2746-4230-9DA7-163CCA318309} (Automatic Driver Installation Control) - http://inst.c-wss.com/n020p/EN/install/gtdownlr.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\ARCHIV~1\Surnet\SURNET~1\app\pppoeservice.exe

Merci pour ta patience, c'est sympa
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
13 déc. 2006 à 18:19
ree

ouvre hijack coche cette ligne puis clic sur fix checked

O2 - BHO: RunBus Class - {4865F155-CE00-4E93-A414-147844D7C81A} - C:\WINDOWS\system32\tcblwaxz.dll

O16 - DPF: {25365FF3-2746-4230-9DA7-163CCA318309} (Automatic Driver Installation Control) - http://inst.c-wss.com/n020p/EN/install/gtdownlr.cab


j'ai un doute sur cette ligne

O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe


Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\WINDOWS\system32\Netverchk.exe

ensuite colle le raport ici

a+++
0
OK merci beaucoup visiblement le pc est clean maintenant. mais hier, apres avois supprimé les lignes sur lesquelles tu avais des doutes, plus moyen de se connecter à CCM! Donc ma réponse te parvient un peu tard, désolé... Un grand merci pour ton aide quand meme!!!
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
14 déc. 2006 à 13:41
de rien :)

pour cette ligne O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe

fallais pas la fixé car j'avais un doute , fallais tout simplement l'analysé sur le site que je t'ai donné :) pour voir si il s'agissais d'un virus ou un fichier legitime

pour finir quelque conseils

- passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

-supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner

-maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

a++
0
je peux avoir de l aide a se sujet moi ossi j ai fait tt masi le probleme n'est pas resolu SVP aider moi
ps:le mien c pas porno mais il y en a des porno comme pub
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
10 mars 2007 à 22:05
bonsoir Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


a++
0
mikil Messages postés 187 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 20 avril 2009 2
10 mars 2007 à 22:45
j ai pas navilog.bat
j utilise office comme compresion
0
mikil Messages postés 187 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 20 avril 2009 2
10 mars 2007 à 22:53
ok c bon j ai trouver je suis en train de me laisser guider apres avois choisit "1"
0
mikil Messages postés 187 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 20 avril 2009 2
10 mars 2007 à 22:57
voici le rapport:Merci pour ton aide les pub vien de commencer ojourd'huit avant il n'y en avais pas


Search Navipromo version 1.0.6 commencé le 10/03/2007 à 22:52:14,57

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis D:\Documents and Settings\COMERT\Bureau\navilog1
Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans D:\Documents and Settings\COMERT\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\hiabvwijde.dat
C:\windows\system32\hiabvwijde.exe
c:\WINDOWS\system32\hiabvwijde_nav.dat
c:\WINDOWS\system32\hiabvwijde_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\hiabvwijde.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-06838211.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-16755144.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche nouveaux fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\hiabvwijde.dat
**
C:\WINDOWS\system32\hiabvwijde.dat
***
****
C:\WINDOWS\system32\hiabvwijde_navps.dat


*** Analyse Terminé le 10/03/2007 à 22:56:25,65 ***
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
10 mars 2007 à 23:01
ree


¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau

A+
0
mikil Messages postés 187 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 20 avril 2009 2
10 mars 2007 à 23:02
apparament t plus la je serai la demain (dimanche) tte la journer
ou si non je serai du lundi au vendredi a partir de 16h30 le samedi et dimanche tt la journnee
ps:il y a que toit qui a voulut m'aider merci
0