Fenêtres de pub

ychakrone Messages postés 10 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
bonjour j'ai un problème de fenêtre de pub, j'ai AVG antivirus et avg antispy l'anti spy trouve qlq cookies mais rien de grave voici mon Logfile of HijackThis
merci de votre aide
Logfile of HijackThis v1.99.1
Scan saved at 13:22:27, on 13/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\htpatch.exe
C:\WINNT\system32\JupitCo.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\cidaemon.exe
C:\avast\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [HTpatch] C:\WINNT\htpatch.exe
O4 - HKLM\..\Run: [USB SECURITY DEVICE CoInstaller] JupitCo.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [Skype] "F:\New\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Add to WebSite-Watcher - C:\Documents and Settings\sacac\Application Data\aignes\WebSite-Watcher\config\settings\wswie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/304c6d74eb2738ebb605/netzip/RdxIE601_fr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = DOMCJB.MA
O17 - HKLM\System\CCS\Services\Tcpip\..\{2DC8D4D5-9DDC-4182-B232-DA169A1108EB}: NameServer = 194.204.200.1,194.204.200.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = DOMCJB.MA
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = DOMCJB.MA
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
A voir également:

10 réponses

arno_giacomo Messages postés 15 Statut Membre 2
 
salut tu as toutes les mises à jour d'explorer??
0
ychakrone Messages postés 10 Statut Membre
 
salut
sur apropos de IE j'ai
Nombre de mise à jour : ,SP1;
merci
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
Bonjour,

quel genre de pub ?
0
ychakrone Messages postés 10 Statut Membre
 
bonjour
plusieur types de pub documentaire et d'autre erotic, je sais pas si j'ai des mise ajour ie
merci
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

* fait un scan complet avec AVG et poste le rapport stp
0
ychakrone Messages postés 10 Statut Membre
 
salut
le scan est en cours avec AVG
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
merci pour le lien, mais enlève le stp.
je viens de te demander avg juste au dessus
dans l'attente
0
ychakrone Messages postés 10 Statut Membre
 
re
le résultat de AVG
au cours du scan le AVG Anti spay a detecté la menace suivante Dropper.Agent.Bxd
merci d'avance

"Propriétés générales",""
"Nom du rapport","Analyse complète"
"Heure de début","13/01/2007 14:03:28"
"Heure de fin","13/01/2007 14:57:45 (total : 54:16.6 min)"
"Méthode de lancement ","Analyse lancée manuellement"
"Résultat de l'analyse","Aucune menace identifiée"
"Etat du rapport ","Recherche terminée"
" ",""
"Résumé",""
"Vérifié","56047"
"Menaces identifiées","0"
"Nettoyé","0"
"Placé en quarantaine","0"
"Supprimé","0"
"Echecs","0"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
j'aimerais voir le rapport complet du scan d'AVG ANTISPYWARE stp
0
ychakrone Messages postés 10 Statut Membre
 
salut
scan d'AVG ANTISPYWARE
en cours.....
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
ok
0
ychakrone Messages postés 10 Statut Membre
 
re
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:56:51 13/01/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
C:\Documents and Settings\sacac\Local Settings\Temporary Internet Files\Content.IE5\2EJZL0VB\update[1].exe -> Dropper.Agent.aig : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\sacac\Cookies\cjb1@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.


Fin du rapportmerci de votre pacience
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
as tu toujours tes pubs ?
0
ychakrone Messages postés 10 Statut Membre
 
re
ben oui ils sonts la toujours
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)

Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence;
clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
0
ychakrone Messages postés 10 Statut Membre
 
salut, désolé pour ce retard "j'ai tjrs le problrme"

01/17/07 10:21:30 [Info]: BlackLight Engine 1.0.55 initialized
01/17/07 10:21:30 [Info]: OS: 5.0 build 2195 (Service Pack 4)
01/17/07 10:21:32 [Note]: 7019 4
01/17/07 10:21:32 [Note]: 7005 0
01/17/07 10:21:59 [Note]: 7006 0
01/17/07 10:22:00 [Note]: 7011 1060
01/17/07 10:22:00 [Note]: 7026 0
01/17/07 10:22:00 [Note]: 7026 0
01/17/07 10:22:31 [Note]: FSRAW library version 1.7.1021
01/17/07 10:26:41 [Note]: 2000 1012
01/17/07 10:26:41 [Note]: 2000 1012
01/17/07 10:26:41 [Note]: 2000 1012
01/17/07 10:26:41 [Note]: 2000 1012
01/17/07 10:26:41 [Note]: 2000 1012
01/17/07 10:28:15 [Note]: 7007 0
merci
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

fait un scan ici
http://www.bitdefender.fr/scan8/ie.html
et poste le rapport au format texte stp.
0
ychakrone Messages postés 10 Statut Membre
 
Bonjour,
voilà le rapport après le scan (en fait il n'a rien trouvé, alors que le virus est toujours actif) :

BitDefender Online Scanner

Rapport d'analyse généré à: Mon, Jan 22, 2007 - 11:19:47

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques

Temps
01:28:05

Fichiers
300275

Directoires
4017

Secteurs de boot
2

Archives
17234

Paquets programmes
47454

Résultats Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0


Info sur les moteurs

Définition virus
390200

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1


Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui


Fichier analysé
Statut

Aucun virus trouvé.











BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Jan 22, 2007 - 11:19:47





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
01:28:05

Fichiers
300275

Directoires
4017

Secteurs de boot
2

Archives
17234

Paquets programmes
47454




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
390200

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.



merci
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
Bonjour,

etrange, rien du tout.
* Télécharge WinPFind
https://www.bleepingcomputer.com/download/linux/
* Dézippe-le dans C:\

* Redémarre en mode sans échec.

* Double-clique sur le fichier c:\winpfind\winpfind.exe,

clique ensuite sur le bouton "Start Scan button"

Patiente le temps du scan.

Quand c'est terminé,

* redémarre normalement et

poste le contenu du fichier WinPFind.Txt qui se trouve dans le répertoire c:\winpfind
0