Publicités intempestives

Résolu
lousol Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   -  
plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
J'ai aussi comme beaucoup de personnes ici des prob d ouverture de fenetres intempestives et je ne sais que faire J'ai fait une analyse bitdefender et un ad-aware et apres j'ai scanné avec spybot Mais rien n'y fait les fenetres s'ouvrent toujours ma fille de 5ans1/2 jouant sur site tiji s'est retrouvée avec une fenetre à caractere porno devant son jeu !!!

apres avoir lu le forum G suivi les conseils et G telecharger HijackThis

voici le log:

Logfile of HijackThis v1.99.1
Scan saved at 14:55:54, on 11/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Wireless 802.11g Monitor\WLService.exe
C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\OSD.EXE
C:\WINDOWS\ALCFDRTM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\WINDOWS\system32\DfrgFat.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Documents and Settings\premier utilisateur\Local Settings\Temporary Internet Files\Content.IE5\KDBTCKIU\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.imesh.com/search/index.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.imesh.com/search/index.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.imesh.com/search/index.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\System32\Rscmpt.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Startup: Raccourci vers RTLCPL.lnk = C:\Program Files\Realtek AC97\RTLCPL.exe
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.13/cfweb_activex.camfrogweb.com-advanced-2.0.1.13_instmodule.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://finoufinette.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - https://bitdefender.solutions-antivirus.com/scan8/oscan8.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/net/Import/ImageUploader3.cab
O16 - DPF: {EB6D7E70-AAA9-40D9-BA05-F214089F2275} (Vitalize Class) - https://www.clickteam.com/
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Si quelqu un peut m aider ce serait gentil
merci d'avance

30 réponses

plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   801
 
Coucou Lousol ,
Bon ben je vois que réponse , cloturée , c'est réponse zappée ..loll!
c'est gentil ..ça lol
Plouf Plouf
0
lousol Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   1
 
ben nan plouf plouf je t attendais tu m'as dis :
Coucou lousol
1)Pour le pc , tu boulot creer un autre post , stp sinon on risque de ce mélanger les posts aprés merci , de ta compréhention :-)

2)Ou en es-tu avec ton post de la maison !?
vous avez toujours des pubs ce jour toi et ton mari!?
Bonne journée

G dû mal comprendre dsl je vais m occuper de mes choupettes là pitetre à plus tard

bibi à toi
0
plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   801
 
Coucou ,
non non tu as bien fait de creer un autre post , simplement tu avais oublié un post jusqu'a maintenant le <38> tu vois !?

Je serais bien venu t'aider pour ton pc du boulot mais j'ai vu que tu as déja quelqu'un , donc se sera peut etre pour une prochaine fois lol

je vais m occuper de mes choupettes là

Elles ont quel àge ;-)
Bien amicalement à toi
Plouf Plouf
0
lousol Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   1
 
re
Lou-Ann 5 ans 1/2 et Solène 16 mois et toi tu as des enfants ?
0
plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   801
 
Coucou lousol ,
Lou-Ann 5 ans 1/2 et Solène 16 mois et toi tu as des enfants ?
1)Oula a cet age là ,tu dois avoir beaucoup de vie dans la maison lol
mais je pense que c'est que du bonheur ;-)
Pour ma part , je n'en ai point .
2) Tu t'en sors avec ton pc , du boulot !?
courage.
amicalement bien a toi .
0
lousol Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   1
 
coucou plouf plouf,

vuii tu as raison ke du bonheur par contre pour mon prob au taffff
vu ke personne ne donne suite
vu ke je ne suis pas du tout d'un naturel impatient lol

ben suis allée demander de l aide sur un autre forum Ils ont commencés à bien me depanner mais aujourd hui G T en deplacement toute la journée pour boulot donc G po pu m en occupé

bibi @ toi @ bientôt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   801
 
Coucou Lousol,
vu ke personne ne donne suite
vu ke je ne suis pas du tout d'un naturel impatient lol

Ben si puisque "boulepate62" a repondu a ce post..

ben suis allée demander de l aide sur un autre forum Ils ont commencés à bien me depanner
Je crois que ça va faire plaisir a ccm ..
Au pire des cas tu aurais pu faire remonter le post en question en mettant up !?Enfin bon le principal c'est que tu retrouves un pc désinfecté
.
bien a toi .
Bisous et a bientot pit'être lol
a+
Plouf Plouf
0
lousol Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   1
 
kikooo plouf plouf

dis moi je comprends pas : Au pire des cas tu aurais pu faire remonter le post en question en mettant up C koi mettre "up" ?

@+
0
plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   801
 
Kikoo ,dis moi je comprends pas : Au pire des cas tu aurais pu faire remonter le post en question en mettant up C koi mettre "up" ?
Ben tu mets simplement , un up sur le post en question et ça le fera remonter et rappellera surement au helper qui t'a pris en charge , que tu as eencore des soucis !? ( c'est pour le cas où il aurait oublié !? ça arrive parfois ..)
Bon appétit
a+
Plouf Plouf
0
lousol Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   1
 
re-coucou

bah voilààà vais paraitre encore plus blonde ke je ne le suis !!!

on fais koment pour mettre un "up" ??? bouuuuhhh ...

@+ et...bon app
0
plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   801
 
on fais koment pour mettre un "up" ??? bouuuuhhh ...
Tu plaisante là !? lol
Tu fais simplement comme si tu écrivais dans un post et tu mets "Up" voilà tout lol
a+
0
lousol Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   1
 
Ben nan je plaisantais pas jamais entendu parler de ça ...

merci suis vexée !!!

@+
0
plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   801
 
Si la plaisanterie ne fait pas partie de tes moeurs , j'en suis désolée ,
cela dit te ""vexer"" n'était pas mon but
suis vexée aussi ..
Bye !
0
lousol Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   1
 
méééééééé je plaisantais pfffff mm pô drôle ....

je m excuse bouuuuuh

Adieu lol
0
plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   801
 
Dixit lousol :Ben nan je plaisantais pas jamais entendu parler de ça ...

merci suis vexée !!!
Adieu lol
Avec plaisir lol
0
lousol Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   1
 
ohlalalal je plaisantais pas kan je disais ne po comprendre le up !!!! pffff et je plaisantais kan je disais etre vexée

bon si tu prends la mouche tant pis bonne journée à toi et merci encore de m avoir aidé

bibi @toi
0
plouf plouf Messages postés 4562 Date d'inscription   Statut Contributeur Dernière intervention   801
 
ohlalalal je plaisantais pas kan je disais ne po comprendre le up !!!! pffff et je plaisantais kan je disais etre vexée
mdr !!
merci encore de m avoir aidé
Il n'y a vraiment pas de quoi , d'ailleurs je l'avais déjà oublié !
Bonne continuation @toi et tes choupettes ..
Plouf plouf
0