Fenetres qui ouvrent tout le temps

Résolu
johanne -  
 johanne -
Bonjour,j'ai windows xp sp2 et depuis 2 jours mon ordi est infecté. j'ai plein de pages qui ouvrent avec des publicités de win antispyware ou d'antivirus , mon anti virus ( norton) ne detecte rien, avg anti-spyware et ad-adware non plus, j'ai de la difficulté à aller sur internet , c'est très lent et plein de fenêtres qui ouvrent à tout moment , je ne m'y connais pas beaucoup mais j'ai vu que vous conseillez de télécharger hyjack this je l'ai fait et voici ce que ça donne , et merci d'avance pour votre aide.


Logfile of HijackThis v1.99.1
Scan saved at 18:33:04, on 03/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec

Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec

Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program

Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\NETGEAR\WG311TSU\Utility\Gear311T.exe
C:\Program Files\Roxio\Easy CD Creator

5\DirectCD\DirectCD.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program

Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\Adobe\Photoshop Album Edition

Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Propriétaire\Mes

documents\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page

=

http://cf.rd.yahoo.com/customize/ycomp/defaults/sp/*http://cf.yahoo.

com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

http://tva.canoe.com/
R1 - HKCU\Software\Microsoft\Internet

Explorer\SearchURL,(Default) =

http://cf.rd.yahoo.com/customize/ycomp/defaults/su/*http://cf.yahoo.

com
R0 - HKCU\Software\Microsoft\Internet

Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Barre d'outils -

{EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds]

C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PRONoMgrWired] C:\Program

Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program

Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [AS00_Gear311T] C:\Program

Files\NETGEAR\WG311TSU\Utility\Gear311T.exe -hide
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program

Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program

Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [OrderReminder] C:\Program

Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program

Files\Adobe\Photoshop Album Edition

Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [RecoverFromReboot]

C:\WINDOWS\Temp\RecoverFromReboot.exe
O4 - HKLM\..\Run: [MotiveReportAgent] "C:\Program Files\Fichiers

communs\Motive\McciBootStrapper.exe"

/url="-url=file://C:\Program Files\Fichiers

communs\Motive\ReportAgent.html" /browsertype=CustomMSIE

/browserpath="C:\Program Files\Common

Files\Motive\motivebrowser.exe" /hidden
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program

Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers

communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton

AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program

Files\Fichiers communs\Symantec

Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFS

vc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec

Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\Alert

Eng.dll"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program

Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe

"C:\WINDOWS\system32\jghvjaow.dll",sitypnow
O4 - HKCU\..\Run: [CTFMON.EXE]

C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN

Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program

Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites -

https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}

(Windows Genuine Advantage Validation Tool) -

http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE}

(Symantec AntiVirus scanner) -

http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.c

ab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB}

(YInstStarter Class) -

http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst200405

10.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537}

(MSN Photo Upload Tool) -

http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5}

(Symantec RuFSI Utility Class) -

http://security.symantec.com/sscv6/SharedContent/common/bin/ca

bsa.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4}

(NanoInstaller Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {E991BDE0-9816-4094-853E-6BDB60F0342D}

(Get_ActiveX Control) -

https://www.corel.com/fr/?red=apps.corel.com/nos_dl_manager/plugin/IENetOpPlugin.ocx
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88}

(Yahoo! Barre d'outils) -

http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/y

iebio5_1_6_0.cab
O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FD}

(Photo Upload Plugin Class) -

http://walmart.pnimedia.com/upload/activex/v2_0_0_9/PCAXSetup

v2.0.0.9.cab?
O18 - Protocol: livecall -

{828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim -

{828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: pushow43.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB

- C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. -

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown

owner - C:\Program Files\Fichiers communs\Symantec

Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown

owner - C:\Program Files\Fichiers communs\Symantec

Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service

(CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers

communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file

missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision

Corporation - C:\Program Files\Fichiers

communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Validation de mot de passe Symantec IS

(ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton

AntiVirus\isPwdSvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International,

Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation -

C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice

Ex) - Unknown owner - C:\Program Files\Fichiers

communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file

missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner -

C:\Program Files\Fichiers communs\Symantec

Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFS

vc.exe" /m "C:\Program Files\Fichiers communs\Symantec

Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifE

ng.dll (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation

- C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec

Corporation - C:\Program

Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) -

Unknown owner - C:\Documents and Settings\bruno(3)\Spyware

Doctor\svcntaux.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) -

Unknown owner - C:\Documents and Settings\bruno(3)\Spyware

Doctor\swdsvc.exe (file missing)
O23 - Service: Symantec Core LC - Symantec Corporation -

C:\Program Files\Fichiers communs\Symantec

Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) -

Symantec Corporation - C:\Program Files\Fichiers

communs\Symantec Shared\AppCore\AppSvc32.exe

88 réponses

Le sioux Messages postés 4894 Date d'inscription   Statut Contributeur sécurité Dernière intervention   496
 
Bonsoir tout le monde

P.S le sioux ne fait pas trop de fumée :) ---> Non, cela fait tousser lol

Bonne nuit a toi aussi.
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription   Statut Membre Dernière intervention   46
 
Bonjour Johanne,

Pour Finaliser et Mettre fin au "travail d'équipe"
Pensez à changer de navigateur dans l'avenir quand vous serez prete,
passez à Firefox, plus sur, mieux sécurisé

http://www.mozilla-europe.org/fr/
http://www.libellules.ch/

Attention a ce que vous télecharger (beaucoup de logiciels bidons) vous etes suffisement équiper à présent
http://assiste.com.free.fr/p/craptheque/craptheque.html

Ne répondez jamais a ce type de messages (fausses alertes)
http://siri.urz.free.fr/Fix/ScreenShot.php

Voici quelques logiciels supplémentaires (Merci a Jalobservateur pour les tuyaux )

Gardez votre machine bien propre et silencieuse. (je l'ai adopté ca y est :) )
Lien: https://www.zdnet.fr/telecharger/logiciel/advanced-systemcare-39764295s.htm

Un excellent antispyware.
Lien: https://www.superantispyware.com/?tag=GOOGLE-SUPERANTISPYWARE

Pour optimiser la défragmentation : Plus rapide, plus efficace et mieux structuré :

logiciels jkdefrag?log_num=6&search2_x=18&search2_y=9
NB: Défragmentez en ''Mode ecran de veille'', encore plus efficace.
Logiciel minimaliste en apparence mais hautement efficace et simple.

Continuez d'entretenir votre pc comme vous le faite, ..
Pensez que votre pile sera a surveiller d'ici un an, enrengistrer cette astuce dans vos documents ( merci a chat_teigne)

carte mere changer la pile de la carte mere


Bon Surf et Au plaisir..et si besoin, revenez :)

laCoxinelle1200
0
johanne
 
Bonjour, la coxinelle-douzecent, merci encore pour tout , je prends connaissance de vos conseils, pour firefox je vais voir , suis habituée à explorer et comme je suis fidèle ;) ( au fait , plutôt craintive des changements) . Pour le logiciel Advanced Windows Care Personal 2.55 ( merci à Jalobservateur) avec ça est-ce que j'ai encore besoin de CCleaner? Comme je vous disais dans mon dernier message , je n'ai pas l'option de changer le statut de la discussion plus haut , est-ce que quelqu'un d'autres peut le faire pour moi ? si oui , si vous pouviez le faire cela aiderait sûrement d'autres personnes aux prises avec le même problème. Sur ce je vous souhaite une bonne journée et merci encore pour tout .
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Bonjour Johanne !
La raison pour laquelle tu ne peut mettre resolu sur le forum est que tu ne t'es pas enregistrée membre, mais anonyme je crois.
Plusieurs de mes cas ont fait de même.
Je ne savais pas avant non plus que Google affichait 'Résolu' .
Donc oui effectivement utile ,surtout que depuis quelques temps, je recherche sur Google pour de vrais bizarreries virales et les seuls indications que je trouve sont en fait, des interventions que j'ai fais.
Il y a entre-autre des virus Chinois et japonais qui font leur apparition.
Venant surtout de chaînes sur le Net.
Diffusions de match de soccer ou autre.
Ils sont très malins ces virus et non répertoriés en plus.
Alors , le plus de références sur la question est essentiel.
Car il vaut mieux laisser les mystères aux églises...
Et pas aux internautes ! Loll!
Bonne semaine à vous tous!
@+Jal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lacoxinelle-douzecent Messages postés 830 Date d'inscription   Statut Membre Dernière intervention   46
 
.Un .P'tit coucou en passant pour vous répondre Johanne .., OUI gardez CCLEANER, ainsi qu'AVG les autres c'est en plus si vous le souhaitez...en complement, tous compatibles avec ce que vous avez...

Sur Ce, Bonne Continuation a Vous , et au plaisir
bye bye
lacox
0
johanne
 
Bonjour, Jalobservateur et La coxinelle-douzecent merci de vos réponses. Je n'osais pas m'enregistrer après mon premier message de peur d'avoir à tout recommencer , merci d'avoir marqué résolu pour moi .La prochaine fois je m'enregistre c'est promis :) merci et bonne soirée
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
bonsoir.;et moi??j en veux....
-1
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
bonsoir. et moi je fais quoi?
-2