Virus ! Affichage intempestif de pages de PUB

Résolu/Fermé
kimble89 Messages postés 145 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 6 février 2023 - 27 avril 2007 à 10:29
 crapoulou - 17 févr. 2010 à 18:35
Bonjour,
Quelqu'un pourrait il m'aider SVP car je n'arrive pas à me débarrasser d'un virus ou spyware:
Il y 3 jours mon antivirus Securitoo de wanadoo a détecté le TROJAN DOWNLOADER WIN32 AGENT BLS
J'ai supprimé le fichier infecté avec l'antivirus mais depuis j'ai des pages de publicité pour sites porno ou autres qui se lancent de maniere intempestive.
J'ai un PC portable ASUS F3J avec VISTA
Mon antivirus ne détecte plus rien d'anormal
J'ai aussi fait tourné Spybot, Ad Aware, RogueRemover, A Squared Free
Ad Aware a trouvé 4 objets critiques que j'ai supprimé (mode sans échec)
Mais le problème continu !
Qui veut bien m'aider SVP ?
Que dois-je faire pour éradiquer l'intrus?
Merci

Kimble89

**********************************
Ci dessous le rapport d'Ad Aware:

Ad-Aware SE Build 1.05
Fichier log créé le:jeudi 26 avril 2007 21:54:18
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions:SE1R167 23.04.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Références détectées pendant l'analyse:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC:0):17 Total des références
Tracking Cookie(Index TAC:3):4 Total des références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Définir : Chercher les entrées à risque négligeable
Définir : Mode sécurisé (toujours demander confirmation)
Définir : Analyser les processus actifs
Définir : Analyser le registre
Définir : Analyse approfondie du registre
Définir : Analyser dans mes favoris IE les URLs bannies
Définir : Analyser les archives
Définir : Analyser le fichier "Hosts"

Extended Ad-Aware SE Settings
===========================
Définir : Décharger les processus & modules reconnus pendant l'analyse
Définir : Analyser tous les utilisateurs dans le registre au lieu de seulement l'utilisateur actuel
Définir : Toujours essayer de décharger les modules avant suppression
Définir : Pendant la suppression, décharger l'explorateur et IE si nécessaire
Définir : Laisser Windows supprimer les fichiers utilisés au prochain redémarrage
Définir : Supprimer les objets en quarantaine après restauration
Définir : Inclure les paramètres basiques d'Ad-Aware dans le log
Définir : Inclure les paramètres additionnels d'Ad-Aware dans le log
Définir : Inclure un résumé de référence dans le log
Définir : Inclure les détails de flux de données alterné dans le log
Définir : Jouer un son à la fin de l'analyse si des objets critiques ont été détectés


26-04-2007 21:54:18 - Analyse démarrée. (Analyse système complète)

MRU List Objet reconnu!
Emplacement: : C:\Users\claude\recent
Description : list of recently opened documents


MRU List Objet reconnu!
Emplacement: : .DEFAULT\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Objet reconnu!
Emplacement: : S-1-5-18\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Objet reconnu!
Emplacement: : S-1-5-20\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Objet reconnu!
Emplacement: : .DEFAULT\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Objet reconnu!
Emplacement: : S-1-5-18\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Objet reconnu!
Emplacement: : S-1-5-20\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Objet reconnu!
Emplacement: : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw


MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\internet explorer
Description : last download directory used in microsoft internet explorer


MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\internet explorer\typedurls
Description : list of recently entered addresses in microsoft internet explorer


MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened


MRU List Objet reconnu!
Emplacement: : .DEFAULT\software\microsoft\windows media\wmsdk\general
Description : windows media sdk


MRU List Objet reconnu!
Emplacement: : S-1-5-18\software\microsoft\windows media\wmsdk\general
Description : windows media sdk


MRU List Objet reconnu!
Emplacement: : S-1-5-20\software\microsoft\windows media\wmsdk\general
Description : windows media sdk


MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\windows media\wmsdk\general
Description : windows media sdk


Listing des processus
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 256
ThreadCreationTime : 26-04-2007 15:49:36
BasePriority : Normal


#:2 [csrss.exe]
FilePath : C:\Windows\system32\
ProcessID : 380
ThreadCreationTime : 26-04-2007 15:49:42
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Processus d'exécuttion client-serveur
InternalName : CSRSS.Exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : CSRSS.Exe.MUI

#:3 [csrss.exe]
FilePath : C:\Windows\system32\
ProcessID : 416
ThreadCreationTime : 26-04-2007 15:49:45
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Processus d'exécuttion client-serveur
InternalName : CSRSS.Exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : CSRSS.Exe.MUI

#:4 [wininit.exe]
FilePath : C:\Windows\system32\
ProcessID : 424
ThreadCreationTime : 26-04-2007 15:49:45
BasePriority : High
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Application de démarrage de Windows
InternalName : WinInit
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : WinInit.exe.mui

#:5 [winlogon.exe]
FilePath : C:\Windows\system32\
ProcessID : 468
ThreadCreationTime : 26-04-2007 15:49:46
BasePriority : High
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Application d'ouverture de session Windows
InternalName : winlogon
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : WINLOGON.EXE.MUI

#:6 [services.exe]
FilePath : C:\Windows\system32\
ProcessID : 488
ThreadCreationTime : 26-04-2007 15:49:46
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe.mui

#:7 [lsass.exe]
FilePath : C:\Windows\system32\
ProcessID : 512
ThreadCreationTime : 26-04-2007 15:49:46
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Processus de l’autorité de sécurité locale
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : lsass.exe.mui

#:8 [lsm.exe]
FilePath : C:\Windows\system32\
ProcessID : 520
ThreadCreationTime : 26-04-2007 15:49:46
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Service du gestionnaire de session locale
InternalName : lsm.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : lsm.exe.mui

#:9 [svchost.exe]
FilePath : C:\Windows\system32\
ProcessID : 664
ThreadCreationTime : 26-04-2007 15:49:54
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Processus hôte pour les services Windows
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : svchost.exe.mui

#:10 [svchost.exe]
FilePath : C:\Windows\system32\
ProcessID : 716
ThreadCreationTime : 26-04-2007 15:49:54
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Processus hôte pour les services Windows
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : svchost.exe.mui

#:11 [svchost.exe]
FilePath : C:\Windows\System32\
ProcessID : 748
ThreadCreationTime : 26-04-2007 15:49:54
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Processus hôte pour les services Windows
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : svchost.exe.mui

#:12 [svchost.exe]
FilePath : C:\Windows\System32\
ProcessID : 832
ThreadCreationTime : 26-04-2007 15:49:56
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Processus hôte pour les services Windows
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : svchost.exe.mui

#:13 [svchost.exe]
FilePath : C:\Windows\system32\
ProcessID : 856
ThreadCreationTime : 26-04-2007 15:49:56
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Processus hôte pour les services Windows
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : svchost.exe.mui

#:14 [svchost.exe]
FilePath : C:\Windows\system32\
ProcessID : 908
ThreadCreationTime : 26-04-2007 15:49:56
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Processus hôte pour les services Windows
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : svchost.exe.mui

#:15 [explorer.exe]
FilePath : C:\Windows\
ProcessID : 1088
ThreadCreationTime : 26-04-2007 15:50:01
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE.MUI

#:16 [unsecapp.exe]
FilePath : C:\Windows\system32\wbem\
ProcessID : 1532
ThreadCreationTime : 26-04-2007 15:50:48
BasePriority : Normal
FileVersion : 6.0.6000.16386 (vista_rtm.061101-2205)
ProductVersion : 6.0.6000.16386
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Sink to receive asynchronous callbacks for WMI client application
InternalName : unsecapp.dll
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : unsecapp.dll

#:17 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
ProcessID : 1520
ThreadCreationTime : 26-04-2007 19:53:58
BasePriority : Normal
FileVersion : 6.2.0.206
ProductVersion : VI.Second Edition
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Résultats de l'analyse mémoire:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 17


Analyse du registre lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l'analyse du registre:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 17


Analyse approfondie du registre lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l'analyse approfondie du registre:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 17


Analyse des cookies de tracking démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Résultats de l'analyse des cookies de tracking:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 17



Analyse et examen approfondis des fichiers (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : claude@weborama[2].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\Users\claude\AppData\Roaming\Microsoft\Windows\Cookies\Low\claude@weborama[2].txt

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : claude@weborama[2].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\Users\claude\Application Data\Microsoft\Windows\Cookies\Low\claude@weborama[2].txt

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : claude@weborama[2].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\Users\claude\Cookies\Low\claude@weborama[2].txt

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : system@msnportal.112.2o7[1].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@msnportal.112.2o7[1].txt

Résultats de l'analyse du disque pour C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 21


Analyse et examen approfondis des fichiers (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l'analyse du disque pour D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 21


Analyse du fichier "Hosts"...
Emplacement du fichier "Hosts":"C:\Windows\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l'analyses du fichier "Hosts"
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
2 entrées analysées
Nouveaux objets critiques:0
Objets trouvés: 21




Effectue une analyse conditionnelle...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l'analyse conditionnelle
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 21

22:19:18 Analyse terminée

Résumé de l'analyse
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Temps total d'analyse:00:25:00.509
Objets analysés:455880
Objets identifiés:4
Objets ignorés:0
Nouveaux objets critiques:4
A voir également:

23 réponses

kimble89 Messages postés 145 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 6 février 2023 14
28 avril 2007 à 10:52
Depuis hier soir je n'ai pas eu de pub intempestive, j'espère que ça va durer : apparemment le problème est résolu
J'ai lancé les logiciels installés sur le PC : il tournent tous sauf la suite Microsoft Money
Oui je suis sous Vista

Merci beaucoup de ton aide efficace
Je coche le PB comme résolu
Je te souhaite une excellente journée et une bonne continuation
...et MERCI encore !

PS: ma réponse a été un peu longue car j'ai lancé mes applications pour voir si elles tournaient
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
28 avril 2007 à 11:22
OK

Bonne route

Oui je suis sous Vista toi je savais, mais je le demandais à jetced -lol)

Si blème tu repasses quand tu veux
Désinstalle Navilog et Blakclist

A++

0
kimble89 Messages postés 145 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 6 février 2023 14
28 avril 2007 à 11:26
D'accord je désinstalle Navilog et Blakclist
Marie, merci encore de ton aide
A+
0