Pop up... Help!

Résolu
Bonjour a tous,
Comme tant d'autres, j'ai des pop up envahissants.
J'ai : adaware, spybot, AVG (antispyware)
Mon antivirus est Avast
j'ai egallement exécuté smitfraudfix et sdfix (mode sans echec)
AVG a trouvé deux fois un trojan mais ne trouve plus rien maintenant.
Je suis un peu perdu...
Pouvez vous m'aider?
Merci
Brmax
rapport sdfix

SDFix: Version 1.79

Run by Maunoury - 25/04/2007 - 21:15:07,77

Microsoft Windows XP [version 5.1.2600]

Running From: D:\DOCUME~1\Maunoury\Bureau\SDFix

Safe Mode:
Checking Services:

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...

Normal Mode:
Checking Files:

No Trojan Files Found...

Removing Temp Files

ADS Check:

Checking if ADS is attached to system32 Folder
D:\WINDOWS\system32
No streams found.

Checking if ADS is attached to svchost.exe
D:\WINDOWS\system32\svchost.exe
No streams found.

Final Check:

Remaining Services:
------------------

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files:
---------------

Checking For Files with Hidden Attributes:

D:\System Volume Information\_restore{BBDE100F-CED2-4B44-8444-9AA596CF4C2C}\RP119\A0006250.exe

Finished
Configuration: Windows XP
Firefox 2.0.0.3

8 réponses

  1. Salut,

    télécharge HijackThis ici:
    http://www.infos-du-net.com/telecharger/HijackThis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. Modérateur
      Salut

      voir ici :

      popups ouverture de fenetres internet publicitaires pop up

      ++
      0
      1. OK et merci, j'ai telechargé hijackthis mais j'ai un fichier.exe directement sur le bureau (dites moi si ca va ou pas)

        :
        Logfile of Trend Micro HijackThis v2.0.0 (BETA)
        Scan saved at 21:51:09, on 25/04/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        Boot mode: Normal

        Running processes:
        D:\WINDOWS\System32\smss.exe
        D:\WINDOWS\system32\winlogon.exe
        D:\WINDOWS\system32\services.exe
        D:\WINDOWS\system32\lsass.exe
        D:\WINDOWS\system32\svchost.exe
        D:\WINDOWS\System32\svchost.exe
        D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        D:\Program Files\Alwil Software\Avast4\ashServ.exe
        D:\WINDOWS\Explorer.EXE
        D:\WINDOWS\system32\spoolsv.exe
        D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        D:\WINDOWS\system32\pctspk.exe
        D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        D:\WINDOWS\system32\notepad.exe
        D:\WINDOWS\Mixer.exe
        D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        D:\WINDOWS\system32\atiptaxx.exe
        D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        D:\WINDOWS\system32\ctfmon.exe
        D:\Program Files\MSN Messenger\MsnMsgr.Exe
        D:\Program Files\Mozilla Firefox\firefox.exe
        D:\WINDOWS\system32\wuauclt.exe
        D:\Documents and Settings\Maunoury\Bureau\HiJackThis_v2.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
        O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
        O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\System32\browseui.dll
        O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\System32\browseui.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe
        O23 - Service: Journal des événements (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe
        O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - D:\WINDOWS\System32\imapi.exe
        O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - D:\WINDOWS\System32\mnmsrvc.exe
        O23 - Service: PCTEL Speaker Phone (Pctspk) - Unknown owner - D:\WINDOWS\system32\pctspk.exe
        O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe
        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe
        O23 - Service: Carte à puce (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: Telnet (TlntSvr) - Unknown owner - D:\WINDOWS\System32\tlntsvr.exe
        O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe
        O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - D:\WINDOWS\System32\wbem\wmiapsrv.exe
        0
        1. Salut,

          Prends connaissance du contenu le lien suivant:
          http://www.f-secure.com/products/license-terms/eult_fra.pdf
          Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
          Maintenant fais un clic droit sur ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Fais un clic droit sur navilog1.zip et choisis "tout extraire"
          Ensuite double clique sur navilog1.bat
          Laisses-toi guider. Au menu principal, choisis 1 et valides.
          (ne fais pas le choix 2 sans notre avis/accord)
          Patientes jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
          Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
          0
          1. Modérateur
            Oups ! j'avions point vu :)

            ++
            0
            1. L'en a trouvé plein :)
              Clean Navipromo version 1.1.5 commencé le 25/04/2007 à 22:08:04,80

              Fix lancé depuis D:\Documents and Settings\Maunoury\Bureau\navilog1
              Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

              Executé en mode sans echec

              Mode suppression automatique avec prise en charge résultats Blacklight

              *** Creation backups fichiers trouvés par Blacklight ***

              Copie vers "D:\Documents and Settings\Maunoury\Bureau\navilog1\Backupnavi"

              *** Suppression des fichiers trouvés avec Blacklight ***

              D:\windows\system32\urtqds.exe supprimé !

              ** 2ème passage **

              D:\WINDOWS\system32\urtqds.exe absent !
              D:\WINDOWS\system32\urtqds_navup.dat absent !
              D:\WINDOWS\system32\urtqds_navtmp.dat absent !
              D:\WINDOWS\system32\urtqds_m2s.xml absent !

              D:\WINDOWS\system32\urtqds.dat trouvé !
              Copie D:\WINDOWS\system32\urtqds.dat realise avec succes !
              D:\WINDOWS\system32\urtqds.dat supprimé !

              D:\WINDOWS\system32\urtqds_nav.dat trouvé !
              Copie D:\WINDOWS\system32\urtqds_nav.dat realise avec succes !
              D:\WINDOWS\system32\urtqds_nav.dat supprimé !

              D:\WINDOWS\system32\urtqds_navps.dat trouvé !
              Copie D:\WINDOWS\system32\urtqds_navps.dat realise avec succes !
              D:\WINDOWS\system32\urtqds_navps.dat supprimé !

              D:\WINDOWS\prefetch\urtqds*.pf trouvé !
              Copie D:\WINDOWS\prefetch\urtqds*.pf realise avec succes !
              D:\WINDOWS\prefetch\urtqds*.pf supprimé !

              *** Suppression dossiers dans D:\WINDOWS ***

              *** Suppression dossiers dans D:\Program Files ***

              *** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***

              *** Suppression dossiers dans D:\Documents and Settings\Maunoury\Application Data ***

              *** Suppression fichiers ***

              D:\WINDOWS\pack.epk supprimé !
              D:\WINDOWS\system32\nvs2.inf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu D:\WINDOWS\Temp effectué !
              Nettoyage contenu D:\Documents and Settings\Maunoury\Local Settings\Temp effectué !

              *** Sauvegarde du registre vers dossier Backupnavi***

              sauvegarde du registre realise avec succes !

              *** Nettoyage registre ***

              Nettoyage registre Ok

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche et Suppression Heuristique :

              *
              **
              ***
              ****
              *****
              D:\WINDOWS\System32\xktsdmh_navtmp.dat trouvé !
              Copie D:\WINDOWS\system32\xktsdmh_navtmp.dat realise avec succes !
              D:\WINDOWS\system32\xktsdmh_navtmp.dat supprimé !

              ******
              *******
              D:\WINDOWS\System32\eoooxt.exe trouvé !
              Copie D:\WINDOWS\system32\eoooxt.exe realise avec succes !
              D:\WINDOWS\system32\eoooxt.exe supprimé !

              ********

              *** Nettoyage termine le 25/04/2007 à 22:08:59,53 ***
              0
              1. Merci à tous, pour l'instant ça va mieux.
                Brmax
                0
                1. Modérateur
                  Salut

                  il est important d'aller jusqu'au bout du lien et d'installer un parefeu !

                  voir aussi ici :

                  securite proteger un ordinateur contre les malwares d internet

                  ++
                  0