Fenêtres de pub

ychakrone Messages postés 10 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
bonjour j'ai un problème de fenêtre de pub, j'ai AVG antivirus et avg antispy l'anti spy trouve qlq cookies mais rien de grave voici mon Logfile of HijackThis
merci de votre aide
Logfile of HijackThis v1.99.1
Scan saved at 13:22:27, on 13/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\htpatch.exe
C:\WINNT\system32\JupitCo.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\cidaemon.exe
C:\avast\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [HTpatch] C:\WINNT\htpatch.exe
O4 - HKLM\..\Run: [USB SECURITY DEVICE CoInstaller] JupitCo.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [Skype] "F:\New\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Add to WebSite-Watcher - C:\Documents and Settings\sacac\Application Data\aignes\WebSite-Watcher\config\settings\wswie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/304c6d74eb2738ebb605/netzip/RdxIE601_fr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = DOMCJB.MA
O17 - HKLM\System\CCS\Services\Tcpip\..\{2DC8D4D5-9DDC-4182-B232-DA169A1108EB}: NameServer = 194.204.200.1,194.204.200.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = DOMCJB.MA
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = DOMCJB.MA
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
Configuration: Windows 2000
Internet Explorer 6.0

10 réponses

  1. arno_giacomo Messages postés 15 Statut Membre 2
     
    salut tu as toutes les mises à jour d'explorer??
    0
    1. ychakrone Messages postés 10 Statut Membre
       
      salut
      sur apropos de IE j'ai
      Nombre de mise à jour : ,SP1;
      merci
      0
  2. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    Bonjour,

    quel genre de pub ?
    0
    1. ychakrone Messages postés 10 Statut Membre
       
      bonjour
      plusieur types de pub documentaire et d'autre erotic, je sais pas si j'ai des mise ajour ie
      merci
      0
  3. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    * fait un scan complet avec AVG et poste le rapport stp
    0
    1. ychakrone Messages postés 10 Statut Membre
       
      salut
      le scan est en cours avec AVG
      0
  4. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    merci pour le lien, mais enlève le stp.
    je viens de te demander avg juste au dessus
    dans l'attente
    0
    1. ychakrone Messages postés 10 Statut Membre
       
      re
      le résultat de AVG
      au cours du scan le AVG Anti spay a detecté la menace suivante Dropper.Agent.Bxd
      merci d'avance

      "Propriétés générales",""
      "Nom du rapport","Analyse complète"
      "Heure de début","13/01/2007 14:03:28"
      "Heure de fin","13/01/2007 14:57:45 (total : 54:16.6 min)"
      "Méthode de lancement ","Analyse lancée manuellement"
      "Résultat de l'analyse","Aucune menace identifiée"
      "Etat du rapport ","Recherche terminée"
      " ",""
      "Résumé",""
      "Vérifié","56047"
      "Menaces identifiées","0"
      "Nettoyé","0"
      "Placé en quarantaine","0"
      "Supprimé","0"
      "Echecs","0"
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    j'aimerais voir le rapport complet du scan d'AVG ANTISPYWARE stp
    0
    1. ychakrone Messages postés 10 Statut Membre
       
      salut
      scan d'AVG ANTISPYWARE
      en cours.....
      0
  7. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    ok
    0
    1. ychakrone Messages postés 10 Statut Membre
       
      re
      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 15:56:51 13/01/2007

      + Résultat de l'analyse:



      HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
      C:\Documents and Settings\sacac\Local Settings\Temporary Internet Files\Content.IE5\2EJZL0VB\update[1].exe -> Dropper.Agent.aig : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\sacac\Cookies\cjb1@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.


      Fin du rapportmerci de votre pacience
      0
  8. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    as tu toujours tes pubs ?
    0
    1. ychakrone Messages postés 10 Statut Membre
       
      re
      ben oui ils sonts la toujours
      0
  9. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    * Télécharge Blacklight
    https://europe.f-secure.com/exclude/blacklight/index.shtml
    (de F-Secure)
    (le premier de la page)

    Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
    Double-clique blbeta.exe et accepte la licence;
    clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
    sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse.
    NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
    car des fichiers légitimes peuvent être présents, tel wbemtest.exe
    0
    1. ychakrone Messages postés 10 Statut Membre
       
      salut, désolé pour ce retard "j'ai tjrs le problrme"

      01/17/07 10:21:30 [Info]: BlackLight Engine 1.0.55 initialized
      01/17/07 10:21:30 [Info]: OS: 5.0 build 2195 (Service Pack 4)
      01/17/07 10:21:32 [Note]: 7019 4
      01/17/07 10:21:32 [Note]: 7005 0
      01/17/07 10:21:59 [Note]: 7006 0
      01/17/07 10:22:00 [Note]: 7011 1060
      01/17/07 10:22:00 [Note]: 7026 0
      01/17/07 10:22:00 [Note]: 7026 0
      01/17/07 10:22:31 [Note]: FSRAW library version 1.7.1021
      01/17/07 10:26:41 [Note]: 2000 1012
      01/17/07 10:26:41 [Note]: 2000 1012
      01/17/07 10:26:41 [Note]: 2000 1012
      01/17/07 10:26:41 [Note]: 2000 1012
      01/17/07 10:26:41 [Note]: 2000 1012
      01/17/07 10:28:15 [Note]: 7007 0
      merci
      0
  10. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour,

    fait un scan ici
    http://www.bitdefender.fr/scan8/ie.html
    et poste le rapport au format texte stp.
    0
    1. ychakrone Messages postés 10 Statut Membre
       
      Bonjour,
      voilà le rapport après le scan (en fait il n'a rien trouvé, alors que le virus est toujours actif) :

      BitDefender Online Scanner

      Rapport d'analyse généré à: Mon, Jan 22, 2007 - 11:19:47

      Voie d'analyse: A:\;C:\;D:\;E:\;

      Statistiques

      Temps
      01:28:05

      Fichiers
      300275

      Directoires
      4017

      Secteurs de boot
      2

      Archives
      17234

      Paquets programmes
      47454

      Résultats Virus identifiés
      0

      Fichiers infectés
      0

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      0


      Info sur les moteurs

      Définition virus
      390200

      Version des moteurs
      AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

      Analyse des plugins
      14

      Archive des plugins
      38

      Unpack des plugins
      6

      E-mail plugins
      6

      Système plugins
      1


      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      *;

      Excludez les extensions


      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui


      Fichier analysé
      Statut

      Aucun virus trouvé.











      BitDefender Online Scanner



      Rapport d'analyse généré à: Mon, Jan 22, 2007 - 11:19:47





      Voie d'analyse: A:\;C:\;D:\;E:\;







      Statistiques

      Temps
      01:28:05

      Fichiers
      300275

      Directoires
      4017

      Secteurs de boot
      2

      Archives
      17234

      Paquets programmes
      47454




      Résultats

      Virus identifiés
      0

      Fichiers infectés
      0

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      0




      Info sur les moteurs

      Définition virus
      390200

      Version des moteurs
      AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

      Analyse des plugins
      14

      Archive des plugins
      38

      Unpack des plugins
      6

      E-mail plugins
      6

      Système plugins
      1




      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      *;

      Excludez les extensions


      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui




      Fichier analysé
      Statut

      Aucun virus trouvé.



      merci
      0
  11. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    Bonjour,

    etrange, rien du tout.
    * Télécharge WinPFind
    https://www.bleepingcomputer.com/download/linux/
    * Dézippe-le dans C:\

    * Redémarre en mode sans échec.

    * Double-clique sur le fichier c:\winpfind\winpfind.exe,

    clique ensuite sur le bouton "Start Scan button"

    Patiente le temps du scan.

    Quand c'est terminé,

    * redémarre normalement et

    poste le contenu du fichier WinPFind.Txt qui se trouve dans le répertoire c:\winpfind
    0