Ouverture fenetres de pub intempestives

Résolu
Bonjour,

J'ai déjà vu des post similaire alors j'anticipe en postant mes log de hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 19:53:59, on 14/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\j2re1.4.2_12\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\j2re1.4.2_12\bin\jucheck.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.sfr.fr/offres-numericable.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_12\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [C:\Program Files\1&1\1&1 Connexion directe\EasyLogin.exe] "1&1 Connexion directe" HIDE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

merci d'avance ;)
Configuration: Windows XP
Firefox 1.5.0.10

6 réponses

  1. Salut

    Télécharge ceci sur ton bureau :
    http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

    Fait un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clic sur navilog1.bat
    Laisse toi guidé. Au menu principal, choisis 1 et valide

    Patiente jusqu'au message :
    Analyse Termine le .....
    Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
    Copie-colle l'intégralité puis poste le contenu ici
    Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)

    0
    1. Merci pour ton aide, voila la trace

      Search Navipromo version 1.0.7 commencé le 14/03/2007 à 20:45:12,31

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Documents and Settings\coach\Bureau\navilog1
      Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\coach\Application Data ***

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      Fichier(s) caché(s) dans C:\WINDOWS\system32 :

      c:\WINDOWS\system32\ukfmjsg.dat
      C:\windows\system32\ukfmjsg.exe
      c:\WINDOWS\system32\ukfmjsg_nav.dat
      c:\WINDOWS\system32\ukfmjsg_navps.dat

      Processus caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\ukfmjsg.exe

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche cles registre ***

      Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

      Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

      Recherche Clé Magic Control

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !
      HKEY_USERS\S-1-5-21-1004336348-706699826-839522115-1003\Software\Lanconfig trouvé !

      *** Module de recherche complémentaire ***
      (recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :
      *
      C:\WINDOWS\system32\ukfmjsg.dat trouvé !
      **
      C:\WINDOWS\system32\ukfmjsg.dat trouvé !
      ***
      ****
      C:\WINDOWS\system32\ukfmjsg_navps.dat trouvé !
      *****
      ******
      *******
      ********
      C:\WINDOWS\system32\ukfmjsg.exe trouvé !

      *** Analyse Terminé le 14/03/2007 à 20:50:09,03 ***
      0
      1. Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..

        Double clic sur navilog1.bat
        Au menu principal, choisis 2 et valide
        A la question posée, choisis "mode automatique" en tapant A ou a puis valide

        Laisse toi guider et répond aux éventuelles questions.
        Votre bureau va disparaître, c'est normal.
        Patientez jusqu'au message :
        Nettoyage Termine le .....

        Appuyez sur une touche comme demandé, le bloc note va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver.
        Refermezle bloc note. Ton bureau va réapparaître.
        Le rapport est aussi sauvegardé à la racine du disque (cleannavi.txt)

        Redémarre normalement puis copie-colle le contenu du rapport cleannavi.txt ici stp*
        0
        1. Voila le rapport généré :

          Clean Navipromo version 1.0.7 commencé le 14/03/2007 à 21:09:42,07

          Fix lancé depuis C:\Documents and Settings\coach\Bureau\navilog1
          Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

          Executé en mode sans echec

          Mode suppression automatique avec prise en charge résultats Blacklight

          *** Creation backups fichiers scan Blbeta ***

          Copie vers "C:\Documents and Settings\coach\Bureau\navilog1\Backupnavi"

          *** Suppression des fichiers trouvés avec Blbeta ***

          c:\WINDOWS\system32\ukfmjsg.dat supprimé !
          C:\windows\system32\ukfmjsg.exe supprimé !
          c:\WINDOWS\system32\ukfmjsg_nav.dat supprimé !
          c:\WINDOWS\system32\ukfmjsg_navps.dat supprimé !

          ** 2ème passage **

          C:\WINDOWS\system32\ukfmjsg.exe absent !
          C:\WINDOWS\system32\ukfmjsg.dat absent !
          C:\WINDOWS\system32\ukfmjsg_nav.dat absent !
          C:\WINDOWS\system32\ukfmjsg_navps.dat absent !
          C:\WINDOWS\system32\ukfmjsg_navup.dat absent !
          C:\WINDOWS\system32\ukfmjsg_navtmp.dat absent !
          C:\WINDOWS\system32\ukfmjsg_m2s.xml absent !

          C:\WINDOWS\prefetch\ukfmjsg*.pf trouvé !
          Copie C:\WINDOWS\prefetch\ukfmjsg*.pf réalisé avec succès !
          C:\WINDOWS\prefetch\ukfmjsg*.pf supprimé !

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

          *** Suppression fichiers ***

          C:\WINDOWS\pack.epk supprimé !
          C:\WINDOWS\system32\nvs2.inf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

          *** Sauvegarde du registre vers dossier Backupnavi***

          sauvegarde du registre réalisée avec succès !

          *** Nettoyage registre ***

          Nettoyage registre Ok

          *** Traitement Recherche complémentaire ***

          1)Recherche fichiers connus:

          2)Recherche et Suppression Heuristique :

          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          *** Nettoyage termine le 14/03/2007 à 21:10:00,34 ***

          merci encore pour ton aide
          0
          1. Ok, tu peux le jeter.

            ¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_12\bin\jusched.exe
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)

            ¤ Clic sur "démarrer", "exécuter", tape: services.msc
            Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

            - InstallDriver Table Manager
            - NVIDIA Display Driver Service

            ¤ Installe un anti-virus et un pare-feu c'est très important !

            Avast (anti-virus) : gratuit en français
            ----> http://www.infos-du-net.com/telecharger/avast-Edition-Home,0301-387.html

            Désactive le pare-feu de Windows (SP2) il ne sert à rien puis installe celui-ci pour plus de sécurité

            Kerio (pare-feu) : reste gratuit après la période d'essai en français
            ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

            Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
            --> http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-43635-t248.htm

            Plus d'info :
            ->https://kerio.probb.fr/

            ¤ ¤ Mets à jour Java :

            - Clic sur démarrer, panneau de configuration, en haut à gauche, tu choisis "basculer vers l'affichage classique"
            - Tu doubles clic sur l'icône "Java".
            - Clic sur l'onglet "mise à jour" puis "mise à jour maintenant" et télécharge la dernière version qu'il te trouvera.

            ¤ ¤ Mises à jours ¤

            Clic sur "demarrer", "tous les programmes", tout en haut "Windows Update" puis telecharge toutes les mises à jour qu'il te trouve.
            Tu peux refaire cette opération plusieurs fois à la suite, même si ton PC aura redemarrer, car ton système est loin d'être à jour ;-)

            Voilà applique tout ça pour avoir une sécurité correcte, si tu as des problèmes ou questions n'hésite pas ;-)

            A++
            0