Probléme pub qui souvre tous le temps

alexis -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
probléme cookies qui narret pas de souvrir sur mon pc. pub intempestives voici le rapport hijta

ogfile of HijackThis v1.99.1
Scan saved at 18:25:12, on 28/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Atievxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\brams\Local Settings\Temporary Internet Files\Content.IE5\I3I32ZOF\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:19:21 28/02/2007

+ Résultat de l'analyse:

C:\Documents and Settings\brams\Cookies\brams@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\brams\Cookies\brams@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\brams\Cookies\brams@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

Fin du rapport
Configuration: Windows XP
Internet Explorer 6.0

3 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Télécharger sur le bureau
    Navilog.zip
    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.
    0
    1. alexis
       
      salut merci de ton aide
      voici rapport navilog

      Search Navipromo version 2.0.2 commencé le 30/05/2007 à 16:52:28,53

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***




      *** Recherche dossiers dans C:\WINDOWS ***




      *** Recherche dossiers dans C:\Program Files ***




      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




      *** Recherche dossiers dans C:\Documents and Settings\brams\Application Data ***



      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      Fichier(s) caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\ruohirt.exe

      Processus caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\ruohirt.exe


      *** Recherche fichiers ***


      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !


      *** Recherche cles registre ***


      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



      Recherche Clé Magic Control

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:


      2)Recherche Heuristique :
      *
      C:\WINDOWS\system32\ruohirt.dat trouvé !
      **
      C:\WINDOWS\system32\ruohirt.dat trouvé !
      ***
      ****
      C:\WINDOWS\system32\ruohirt_navps.dat trouvé !
      *****
      ******
      *******
      ********
      C:\WINDOWS\system32\ruohirt.exe trouvé !


      *** Analyse Terminé le 30/05/2007 à 16:53:34,39 ***
      0
      1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041 > alexis
         
        tu es infecté par des rootkit:

        Redémarrer

        = Lance navilog1
        = Cette fois-ci choisi l'option 2
        = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
        = Un rapport va être génrer sur ton C:\ qui sera en option 2
        Note: le bureau disparaît

        = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2)
        0
      2. alexis > jlpjlp Messages postés 52399 Statut Contributeur sécurité
         
        re
        voici le rapport

        lean Navipromo version 2.0.2 commencé le 30/05/2007 à 17:27:33,10

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

        Mode suppression automatique avec prise en charge résultats Blacklight



        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


        *** Suppression dossiers dans C:\WINDOWS ***


        *** Suppression dossiers dans C:\Program Files ***


        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


        *** Suppression dossiers dans C:\Documents and Settings\brams\Application Data ***



        *** Suppression fichiers ***


        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\brams\Local Settings\Temp effectué !


        *** Sauvegarde du registre vers dossier Backupnavi***


        sauvegarde du registre réalise avec succes !


        *** Nettoyage registre ***


        Nettoyage registre Ok

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:


        2)Recherche et Suppression Heuristique :

        *
        **
        ***
        ****
        *****
        ******
        *******
        ********

        3)Contrôle présence clés Rootkit dans le registre :

        Aucune autre clés présente dans le registre !

        *** Nettoyage termine le 30/05/2007 à 17:30:55,64 ***
        0
      3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041 > alexis
         
        CCLEANER: (lance un netoyage et repare les clés)
        https://www.01net.com/




        ensuite:

        scan avec des antiespions(en mode sans echec):

        spybot :

        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html


        puis avg:
        https://www.01net.com/telecharger/


        VG antispyware: qui est gratuit un mois

        https://www.01net.com/

        et scanne ton PC avec avg antispyware
        mode d'utilisation :
        Lance AVG Anti-Spyware
        Clique sur le bouton « Analyse »
        Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
        Retour à l'onglet Analyse.
        Clique sur Analyse complète du système.
        A la fin du scan, choisis " Appliquer toutes les actions "
        Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
        ne laisse pas le résident car à la fin de la période d'essai, tu ne pourras plus t'en servir

        Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur




        fait un scan en ligne avec bitdefender et colle le rapport

        https://www.bitdefender.com/toolbox/
        0
  2. mitai Messages postés 2 Statut Membre
     
    salut a toi,
    je ne prétends pas tout savoir mais j'ai eu ce problème aussi : la cause de mon pb :
    dans "demarrer", "panneau de config", "options internet", "confidentialité", tu ne dois avoir aucune adresse , nom de sites ... dans la liste (au centre de la fenetre "confidentialité").

    Si en plus de ça, les fenetres intempestives continuent à s'ouvrir, je ne vois pas mais vérifies déja ce dont je te parlais.

    @ bientôt ...
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    telecharge et lance smitfraudfix

    http://telechargement.zebulon.fr/smitfraudfix.html
    0