Pop ups porno intempestifs

kse Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour, j'ai sans cesse des pop ups porno qui arrive sur mon ordi,
j'ai été en contact avec phileas83 qui m'a conseillée de faire un rapport avec lopxpMH2.

merci de m'aider, je n'en peux plus de ces images porno, en plus j'ai 2 enfants qui ne peuvent plus avoir accès à l'ordi depuis plus d'un mois maintenant.

Le voici :

Rapport fait à 16:57:23,71 le 04/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\All Users\Application Data

11/07/2005 16:16 <REP> .
11/07/2005 16:16 <REP> ..
10/11/2005 14:21 <REP> Adobe
11/07/2005 16:28 <REP> Ahead
31/08/2005 18:32 <REP> AOL
17/04/2006 09:40 <REP> BOONTY
11/07/2005 16:32 <REP> CyberLink
14/12/2005 21:44 <REP> DVD Shrink
06/12/2006 14:40 <REP> flawtransflagcdrom
27/01/2007 21:22 <REP> Google
27/01/2007 21:22 <REP> Google Updater
21/11/2005 19:33 <REP> GTek
20/04/2006 12:21 <REP> Macrovision
15/12/2006 10:01 <REP> Messenger Plus!
11/07/2005 16:16 <REP> Microsoft
26/10/2006 21:03 <REP> MumboJumbo
21/12/2005 21:12 <REP> nView_Profiles
16/05/2006 14:30 <REP> PlayFirst
31/08/2005 18:33 <REP> QuickTime
02/05/2006 08:41 <REP> Sandlot Games
11/07/2005 14:30 <REP> SBSI
06/12/2006 10:51 <REP> Sony Ericsson
29/01/2007 09:31 <REP> Spybot - Search & Destroy
26/12/2006 17:32 <REP> SugarGames
22/01/2007 19:45 <REP> Symantec
06/12/2006 10:50 <REP> Teleca
29/01/2007 12:30 <REP> TEMP
31/08/2005 18:33 <REP> Viewpoint
08/12/2006 08:54 <REP> Windows Genuine Advantage
11/07/2006 17:12 <REP> Yahoo! Companion
09/02/2006 11:08 305 addr_file.html
11/07/2005 16:17 62 desktop.ini
2 fichier(s) 367 octets
30 R‚p(s) 92ÿ080ÿ242ÿ688 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\alyssia le bret\Application Data

17/08/2005 09:35 <REP> .
17/08/2005 09:35 <REP> ..
17/08/2005 09:35 <REP> Adobe
28/11/2006 17:05 <REP> AdobeUM
01/09/2005 11:05 <REP> AOL
17/08/2005 09:35 <REP> CyberLink
15/11/2005 18:09 <REP> Help
17/08/2005 09:35 <REP> Identities
21/11/2005 12:30 <REP> Macromedia
17/08/2005 09:35 <REP> Microsoft
11/12/2006 13:58 <REP> Teleca
17/08/2005 09:35 62 desktop.ini
01/09/2005 18:20 0 wklnhst.dat
2 fichier(s) 62 octets
11 R‚p(s) 92ÿ080ÿ242ÿ688 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\alyssia le bret\Local Settings\Application Data

17/08/2005 09:35 <REP> .
17/08/2005 09:35 <REP> ..
17/08/2005 09:35 <REP> Adobe
17/08/2005 09:35 <REP> ApplicationHistory
15/11/2005 18:09 <REP> Help
17/08/2005 09:35 <REP> Microsoft
17/08/2005 09:35 135 fusioncache.dat
26/08/2005 16:48 59ÿ400 GDIPFONTCACHEV1.DAT
17/08/2005 09:35 3ÿ754ÿ908 IconCache.db
3 fichier(s) 3ÿ814ÿ443 octets
6 R‚p(s) 92ÿ080ÿ242ÿ688 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\Default User\Application Data

11/07/2005 16:16 <REP> .
11/07/2005 16:16 <REP> ..
16/08/2005 12:32 <REP> Adobe
16/08/2005 12:32 <REP> CyberLink
11/07/2005 14:25 <REP> Identities
11/07/2005 16:16 <REP> Microsoft
11/07/2005 16:17 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 92ÿ080ÿ242ÿ688 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

11/07/2005 16:17 <REP> .
11/07/2005 16:17 <REP> ..
16/08/2005 12:32 <REP> Adobe
16/08/2005 12:32 <REP> ApplicationHistory
11/07/2005 14:25 <REP> Microsoft
16/08/2005 12:32 135 fusioncache.dat
16/08/2005 12:32 3ÿ741ÿ910 IconCache.db
2 fichier(s) 3ÿ742ÿ045 octets
5 R‚p(s) 92ÿ080ÿ238ÿ592 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\karine schmid\Application Data

16/08/2005 12:32 <REP> .
16/08/2005 12:32 <REP> ..
19/05/2006 20:32 <REP> 7Wonders
16/08/2005 12:32 <REP> Adobe
06/11/2005 21:44 <REP> AdobeUM
26/09/2005 19:20 <REP> Ahead
23/06/2006 21:31 <REP> Alawar
31/08/2005 18:34 <REP> AOL
16/08/2005 12:32 <REP> CyberLink
06/12/2006 14:39 <REP> FLAWCOMP
05/11/2005 15:13 <REP> Google
21/11/2005 19:33 <REP> GTek
26/09/2005 18:38 <REP> Help
07/08/2006 09:59 <REP> Hulabee
16/08/2005 12:32 <REP> Identities
07/11/2006 19:26 <REP> iWin
20/01/2007 15:59 <REP> Lavasoft
18/01/2006 01:39 <REP> Leadertech
17/10/2005 17:50 <REP> Macromedia
16/08/2005 12:32 <REP> Microsoft
16/08/2005 12:48 <REP> Microsoft Web Folders
27/01/2007 21:25 <REP> Mozilla
28/11/2005 19:50 <REP> MSNInstaller
11/01/2007 15:51 <REP> Musicmatch
16/08/2005 12:43 <REP> Norman
02/05/2006 16:55 <REP> PlayFirst
06/12/2006 10:51 <REP> Teleca
19/09/2005 07:55 <REP> Template
22/12/2005 14:22 <REP> vlc
02/06/2006 11:05 <REP> Wildfire
31/08/2005 18:34 <REP> You've Got Pictures Screensaver
16/08/2005 12:32 62 desktop.ini
19/09/2005 07:50 350 wklnhst.dat
2 fichier(s) 412 octets
31 R‚p(s) 92ÿ080ÿ238ÿ592 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\karine schmid\Local Settings\Application Data

16/08/2005 12:32 <REP> .
16/08/2005 12:32 <REP> ..
16/08/2005 12:32 <REP> Adobe
31/08/2005 19:30 <REP> Ahead
16/08/2005 12:32 <REP> ApplicationHistory
05/11/2005 15:13 <REP> Google
26/09/2005 18:38 <REP> Help
16/05/2006 14:06 <REP> Identities
16/08/2005 12:32 <REP> Microsoft
27/01/2007 21:50 <REP> Mozilla
11/01/2007 15:50 <REP> Musicmatch
06/12/2006 11:00 <REP> Sony Ericsson
30/10/2005 19:30 179ÿ200 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
16/08/2005 12:32 136 fusioncache.dat
16/08/2005 20:22 66ÿ368 GDIPFONTCACHEV1.DAT
16/08/2005 12:32 4ÿ820ÿ012 IconCache.db
4 fichier(s) 5ÿ065ÿ716 octets
12 R‚p(s) 92ÿ080ÿ238ÿ592 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

11/07/2005 14:27 <REP> .
11/07/2005 14:27 <REP> ..
15/04/2006 22:30 <REP> Macromedia
11/07/2005 14:27 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 92ÿ080ÿ238ÿ592 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

11/07/2005 14:27 <REP> .
11/07/2005 14:27 <REP> ..
11/07/2005 14:27 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 92ÿ080ÿ234ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

11/07/2005 14:27 <REP> .
11/07/2005 14:27 <REP> ..
04/02/2006 16:24 <REP> Macromedia
11/07/2005 14:27 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 92ÿ080ÿ234ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

11/07/2005 14:27 <REP> .
11/07/2005 14:27 <REP> ..
07/12/2005 12:43 <REP> ApplicationHistory
11/07/2005 14:27 <REP> Microsoft
07/12/2005 12:43 137 fusioncache.dat
1 fichier(s) 137 octets
4 R‚p(s) 92ÿ080ÿ234ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\owen le bret\Application Data

25/08/2005 09:27 <REP> .
25/08/2005 09:27 <REP> ..
25/08/2005 09:27 <REP> Adobe
01/09/2005 11:26 <REP> AOL
25/08/2005 09:27 <REP> CyberLink
01/02/2006 18:18 <REP> Ecran de veille
28/12/2005 13:22 <REP> Google
25/08/2005 09:27 <REP> Identities
25/08/2005 09:27 <REP> Microsoft
23/12/2005 21:53 <REP> vlc
25/08/2005 09:27 62 desktop.ini
1 fichier(s) 62 octets
10 R‚p(s) 92ÿ080ÿ234ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Documents and Settings\owen le bret\Local Settings\Application Data

25/08/2005 09:27 <REP> .
25/08/2005 09:27 <REP> ..
25/08/2005 09:27 <REP> Adobe
25/08/2005 09:27 <REP> ApplicationHistory
28/12/2005 13:22 <REP> Google
25/08/2005 09:27 <REP> Microsoft
25/08/2005 09:27 135 fusioncache.dat
28/08/2005 09:24 58ÿ712 GDIPFONTCACHEV1.DAT
25/08/2005 09:27 3ÿ792ÿ650 IconCache.db
3 fichier(s) 3ÿ851ÿ497 octets
6 R‚p(s) 92ÿ080ÿ234ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

11/07/2005 14:26 <REP> .
11/07/2005 14:26 <REP> ..
16/08/2005 12:32 <REP> Adobe
16/08/2005 12:32 <REP> CyberLink
11/07/2005 14:26 <REP> Identities
04/02/2006 14:48 <REP> Macromedia
11/07/2005 14:26 <REP> Microsoft
11/07/2005 14:26 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 92ÿ080ÿ234ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

11/07/2005 14:26 <REP> .
11/07/2005 14:26 <REP> ..
16/08/2005 12:32 <REP> Adobe
16/08/2005 12:32 <REP> ApplicationHistory
11/07/2005 14:26 <REP> Microsoft
16/08/2005 12:32 135 fusioncache.dat
16/08/2005 12:32 3ÿ741ÿ910 IconCache.db
2 fichier(s) 3ÿ742ÿ045 octets
5 R‚p(s) 92ÿ080ÿ234ÿ496 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\WINDOWS\Tasks

22/01/2007 19:56 616 Norton Internet Security - Analyse systŠme complŠte - karine schmid.job
06/12/2006 14:40 288 A6CD2285910AD971.job
11/07/2005 23:08 65 desktop.ini
11/07/2005 14:27 6 SA.DAT
11/07/2005 14:23 <REP> ..
11/07/2005 14:23 <REP> .
4 fichier(s) 975 octets
2 R‚p(s) 92ÿ080ÿ230ÿ400 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\Program Files

01/02/2007 14:46 <REP> .
01/02/2007 14:46 <REP> ..
06/12/2006 11:32 <REP> Adobe
30/04/2006 23:45 <REP> Advanced CD Label Maker
06/12/2006 14:39 <REP> Adverts
11/07/2005 16:30 <REP> Ahead
20/11/2005 18:42 <REP> AVSMedia
28/07/2006 20:26 <REP> Boonty
14/01/2007 17:48 <REP> BoontyGames
11/07/2005 16:32 <REP> CyberLink
29/08/2005 20:28 <REP> Disney Interactive
20/01/2007 12:13 <REP> eMule
22/08/2005 15:36 <REP> EPSON
18/12/2006 14:29 <REP> FairUse Wizard 2
11/07/2005 16:12 <REP> FenAffiche
20/11/2005 18:33 <REP> ffdshow
22/01/2007 19:47 <REP> Fichiers communs
06/12/2006 14:39 <REP> FLAWCOMP
19/08/2005 13:46 <REP> FUJIFILM
27/01/2007 23:18 <REP> Google
01/02/2007 14:46 <REP> Grisoft
11/07/2005 14:32 <REP> HighMAT CD Writing Wizard
17/12/2005 13:33 <REP> IEAK
08/12/2006 10:29 <REP> Internet Explorer
27/01/2007 21:24 <REP> Lavasoft
25/08/2005 11:04 <REP> Maxis
14/01/2007 09:50 <REP> Mes Jeux T‚l‚charg‚s
11/07/2005 14:35 <REP> Messenger
06/12/2006 14:39 <REP> Messenger Plus! Live
16/08/2005 12:48 <REP> microsoft frontpage
16/05/2006 11:56 <REP> Microsoft Office
13/07/2005 15:05 <REP> Microsoft Works
11/07/2005 14:23 <REP> Movie Maker
04/02/2007 00:50 <REP> Mozilla Firefox
18/11/2005 21:28 <REP> MSN
11/07/2005 14:22 <REP> MSN Gaming Zone
01/11/2006 13:22 <REP> MSN Messenger
16/11/2006 14:01 <REP> MSXML 4.0
16/01/2007 09:02 <REP> Musicmatch
11/07/2005 14:23 <REP> NetMeeting
16/05/2006 12:01 <REP> neuf telecom
22/01/2007 19:51 <REP> Norton Internet Security
11/07/2005 14:22 <REP> Online Services
14/12/2006 14:08 <REP> Outlook Express
11/07/2005 14:32 <REP> Phoenix Technologies Ltd
27/01/2007 21:24 <REP> Picasa2
27/01/2007 12:34 <REP> PViever
31/08/2005 18:33 <REP> QuickTime
31/08/2005 18:33 <REP> Real
11/01/2007 20:57 <REP> Realtek AC97
11/07/2005 14:23 <REP> Services en ligne
16/08/2005 15:18 <REP> Snapshot Viewer
06/12/2006 10:51 <REP> Sony Ericsson
29/01/2007 09:36 <REP> Spybot - Search & Destroy
30/01/2007 10:01 <REP> Spyware Doctor
22/01/2007 20:40 <REP> Symantec
28/12/2006 20:13 <REP> T‚l‚chargeur de Azur et Asmar
30/12/2006 11:43 <REP> T‚l‚chargeur de Boite a bidules 4
30/12/2006 11:44 <REP> T‚l‚chargeur de Les meilleurs tours de magie
21/09/2006 14:37 <REP> Ubisoft
14/01/2007 17:50 <REP> VideoLAN
31/08/2005 18:33 <REP> Viewpoint
26/06/2006 20:02 <REP> WildTangent
11/07/2005 14:28 <REP> Windows Journal Viewer
07/01/2007 18:47 <REP> Windows Media Connect
07/01/2007 18:50 <REP> Windows Media Connect 2
08/01/2007 14:50 <REP> Windows Media Player
11/07/2005 14:22 <REP> Windows NT
19/11/2005 20:26 <REP> WinMX
11/07/2005 14:25 <REP> xerox
10/07/2006 14:06 <REP> Yahoo!
0 fichier(s) 0 octets
71 R‚p(s) 92ÿ080ÿ226ÿ304 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
r.neuf.fr REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\KARINE SCHMID\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\8LB8B3V6.DEFAULT\HOSTPERM.1

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
flagcdromerrorbend REG_SZ C:\Documents and Settings\All Users\Application Data\flawtransflagcdrom\Audio test.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
BONE RULE REG_SZ C:\DOCUME~1\KARINE~1\APPLIC~1\FLAWCOMP\safebendobj.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8873-867D

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************
A voir également:

15 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Reste sur ton poste initial sinon Philae ne pourra pas t aider dans les meilleurs conditions

a+
0
kse Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
je suis pas très douée... philae est-il parmi nous aujourd'hui? car j'ai posté mon premier message il y a 3 jours et depuis je n'ai pas réussi à trouver le temps de reprendre les choses en main. s'il n'est pas là, j'aimerai bien que quelqu'un m'aide à reprendre tout à zéro.

voici mon hijackLogfile of HijackThis v1.99.1
Scan saved at 14:23:41, on 01/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\PViever\pviever.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Symantec\LiveUpdate\AUPDATE.EXE
C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Documents and Settings\karine schmid\Mes documents\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [flagcdromerrorbend] C:\Documents and Settings\All Users\Application Data\flawtransflagcdrom\Audio test.exe
O4 - HKLM\..\Run: [PViever] "C:\Program Files\PViever\pviever.exe" hide
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BONE RULE] C:\DOCUME~1\KARINE~1\APPLIC~1\FLAWCOMP\safebendobj.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Startup: BoontyBox neuf telecom.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - Shdocvw.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.119 85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.119 85.255.112.220
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

this log :
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bonjour,

Philae est une femme ;)
Je ne pense pas qu elle soit la parce qu on a un soucis pour suivre nos interventions, on ne sait pas ou on intervient, tout est bloqué. Donc on aide mais pour retrouver, c est difficile. Esperons que ca se remettre rapidement.
Indique a Philae que je t ai aidé !

Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

1/Telecharge ceci: Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

Déconnecte toi d'Internet et ferme tout les programmes en cours.

 Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)

 Rend visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:

O4 - HKLM\..\Run: [flagcdromerrorbend] C:\Documents and Settings\All Users\Application Data\flawtransflagcdrom\Audio test.exe

O4 - HKCU\..\Run: [BONE RULE] C:\DOCUME~1\KARINE~1\APPLIC~1\FLAWCOMP\safebendobj.exe

valider en cliquant sur le bouton [fix checked]

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Recherche et supprime ces dossiers:

Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

S'ils sont présents, supprime:

C:\Program Files\Adverts
C:\Documents and Settings\All Users\Application Data\flawtransflagcdrom
C:\Documents and Settings\karine schmid\Application Data\FLAWCOMP
C:\Program Files\FLAWCOMP

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite fais Démarrer > exécuter et tape cmd
puis valide avec ok

dans la fenêtre qui va s'ouvrir, copie et colle ceci:

del /a C:\WINDOWS\tasks\A6CD2285910AD971.job

et valide en appuyant sur entrée

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite, très important:

:: Supprimer les fichiers temporaires ::

Exécute cleanup40.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Execute ceci:

http://mvps.org/winhelp2002/DelDomains.inf

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Redémarre normalement et reposte un Hijackthis sur le poste…

Précises moi ou en sont tes soucis…Surtout, si tu as le moinde soucis, tu me demande. Si l affichage de XP change ne t inquietes surtout pas, on le remettra.

A+
0
salwa5 Messages postés 7452 Date d'inscription   Statut Contributeur Dernière intervention   1 670
 
bonjour Télécharge FixWareout d'un de ces deux sites sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe

* Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

*Poste (Copie/colle) le contenu du rapport qui va s'afficher à l'écran (report.txt)





ouvre hijackthis coches ces lignes puis click sur fix checked

O4 - HKLM\..\Run: [flagcdromerrorbend] C:\Documents and Settings\All Users\Application Data\flawtransflagcdrom\Audio test.exe
O4 - HKLM\..\Run: [PViever] "C:\Program Files\PViever\pviever.exe" hide
O4 - HKCU\..\Run: [BONE RULE] C:\DOCUME~1\KARINE~1\APPLIC~1\FLAWCOMP\safebendobj.exe
O4 - Startup: BoontyBox neuf telecom.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe


O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - Shdocvw.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.119 85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.119 85.255.112.220

O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll

redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)

cherches et supprime les fichiers ou dossiers en gras :

C:\Documents and Settings\All Users\Application Data\flawtransflagcdrom

C:\Program Files\PViever

C:\Documents and Settings\karine schmid\Application Data\FLAWCOMP

C:\Program Files\Boonty

vide la corbeille


redemare en mose normal

telecharge AVG anti spyware
https://www.01net.com/telecharger/

(n'oublie pas de le mettre a jour avant de lancer le scan)


Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici



supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

Ccleaner
https://www.malekal.com/tutoriel-ccleaner/

a+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Grilled :P
0
salwa5 Messages postés 7452 Date d'inscription   Statut Contributeur Dernière intervention   1 670
 
j'etait moin rapide :D

a++
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
lol Lucky Luke est en moi :P
0
kse Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
coucou régis59,
je deviens chèvre, j'arrive meme pas a me mettre en mode sans échec, j'ai essayé moultes fois les touches F5, F8 et meme échap et space barre et les autres F... rien a faire. chu pas douée ou bien j'ai un ordi pas normal...?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

essai comme ceci:
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

N oublie pas de remettre comme avant le redemarrage.

a+
0
kse Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
recoucou régis59,

j'ai bien suivi toutes tes consignes.

je n'ai pas trouvé le dossier c:\documents and settings\all users\application data\flawstransflagcdrom... donc je ne l'ai pas supprimé.

après avoir éxécuté clean up, au bout de 3 minutes, l'ordi m'a signalée que clean up a rencontré un problème et s'est arreté...

je n'ai pas executé winhelp 2002 car j'avais omi de le télécharger avant de passer en mode sans echec.

voici le compte rendu de hijack this avant que je ne me reconnecte au web.

et encore mille mercis pour ton aide

Logfile of HijackThis v1.99.1
Scan saved at 19:24:21, on 04/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\PViever\pviever.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Boonty\BoontyBox\BoontyBoxEngine.exe
C:\Documents and Settings\karine schmid\Mes documents\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [PViever] "C:\Program Files\PViever\pviever.exe" hide
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Startup: BoontyBox neuf telecom.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - Shdocvw.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.119 85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.119 85.255.112.220
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Execute le maintenant.

Ou en sont tes soucis?

A+
0
kse Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
cher régis59,

hélas, hélas, hélas, rien a changé en ce qui concerne les pop ups.

au lieu de s'executer, deldomains m'envoie le rapport suivant:


; DelDomains.inf © 11-28-04 | Revised 01-15-06
; Created by: Mike Burgess Microsoft MVP
; https://winhelp2002.mvps.org/
;
; Warning: Deletes all entries in the Restricted & Trusted Zone list
; http://winhelp2002.mvps.org/restricted.htm
;
; Revised to include the EscDomains key
;
; To execute this file: in Explorer - right-click (this file)
; Select Install from the Menu.
; Note: you will not see any onscreen action.

[version]
signature="$CHICAGO$"

[DefaultInstall]
DelReg=DelTemps
AddReg=AddTemps

[DelTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains"

; Recreate the keys to avoid a restart

[AddTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains"
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut;

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
kse Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport que tu m'as demandé:

Search Navipromo version 1.0.3 commencé le 04/02/2007 à 20:57:31,98

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\karine schmid\Bureau\navilog1
Mise a jour le 01.02.2007 a 21h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\karine schmid\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

c:\WINDOWS\system32\kdzva.exe


*** Recherche fichiers ***




*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)



*** Analyse Terminé le 04/02/2007 à 21:06:47,14 ***
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :c:\WINDOWS\system32\kdzva.exe
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
0
kse Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour regis59,

voici ce que virusscan me rétorque lorsque je "submit" le fichier kdzva.exe:

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Supprime le:

c:\WINDOWS\system32\kdzva.exe

A+
0
kse Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
c(est un truc de fou cher sauveur!

le fichier kdzva.exe n'existe plus. apparement le dossier system32 a été modifié hier, pourtant je n'ai rien fait... lorsque je refais la reherche via virusscan, il le retrouve...

aurait-il changé de nom?

je reçois toujours les memes popups

a très bientot hélas!!! :-(
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

tu peux me remettre un rapport de navilog stp?

A+
0
kse Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
voivi, voilou...

Search Navipromo version 1.0.3 commencé le 06/02/2007 à 19:57:48,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\karine schmid\Bureau\navilog1
Mise a jour le 01.02.2007 a 21h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\karine schmid\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

c:\WINDOWS\system32\kdzva.exe


*** Recherche fichiers ***




*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)



*** Analyse Terminé le 06/02/2007 à 20:07:14,07 ***
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
0