Pub intenpestif avec mozilla - Page 2

Précédent
  • 1
  • 2
  1. chips
     
    Voilou

    Logfile of HijackThis v1.99.1
    Scan saved at 19:28:09, on 01/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    E:\WINDOWS\System32\smss.exe
    E:\WINDOWS\system32\winlogon.exe
    E:\WINDOWS\system32\services.exe
    E:\WINDOWS\system32\lsass.exe
    E:\WINDOWS\system32\Ati2evxx.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\System32\svchost.exe
    E:\Program Files\Sygate\SPF\smc.exe
    E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    E:\Program Files\Alwil Software\Avast4\ashServ.exe
    E:\WINDOWS\system32\Ati2evxx.exe
    E:\WINDOWS\system32\spoolsv.exe
    E:\WINDOWS\Explorer.EXE
    E:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    E:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    E:\WINDOWS\system32\svchost.exe
    E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    E:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    E:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    E:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
    E:\PROGRA~4\ALWILS~1\Avast4\ashDisp.exe
    E:\WINDOWS\system32\LVCOMSX.EXE
    E:\Program Files\QuickTime\qttask.exe
    E:\Program Files\iTunes\iTunesHelper.exe
    E:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    E:\Program Files\Winamp\winampa.exe
    E:\Program Files\Skype\Phone\Skype.exe
    E:\Program Files\MSN Messenger\msnmsgr.exe
    E:\Program Files\OpenOffice.org 2.0\program\soffice.exe
    E:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
    E:\WINDOWS\system32\wuauclt.exe
    E:\Program Files\iPod\bin\iPodService.exe
    E:\Program Files\Skype\Plugin Manager\skypePM.exe
    E:\Program Files\MSN Messenger\usnsvc.exe
    E:\Program Files\Internet Explorer\iexplore.exe
    E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    E:\Program Files\Mozilla Firefox\firefox.exe
    E:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~4\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - E:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - E:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [ATIPTA] E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] E:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SoundMAX] "E:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [TkBellExe] "E:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NeroCheck] E:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [EPSON Stylus C46 Series] E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
    O4 - HKLM\..\Run: [EPSON Stylus C46 Series (Copie 1)] E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P33 "EPSON Stylus C46 Series (Copie 1)" /O6 "USB001" /M "Stylus C46"
    O4 - HKLM\..\Run: [SmcService] E:\PROGRA~4\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [avast!] E:\PROGRA~4\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LVCOMSX] E:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "E:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [WinampAgent] "E:\Program Files\Winamp\winampa.exe"
    O4 - HKCU\..\Run: [Skype] "E:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [MessengerPlus3] "E:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: OpenOffice.org 2.0.lnk = E:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~4\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~4\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~4\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: WgaLogon - E:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Apple Mobile Device - Apple, Inc. - E:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - E:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - E:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - E:\Program Files\Sygate\SPF\smc.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - E:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
  2. g!rly Messages postés 18462 Statut Contributeur 407
     
    re,

    a l´aide de hijack this coche et fixe ceci :
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    Tutoriel d´utilisation (video) :

    -> http://pageperso.aol.fr/balltrap34/demohijack.htm

    puis ta version de java n´est pas a jour = risk d´infection

    appuie simultanement sur la touche windows a droit de la barre d´espace (drapeau windows) et sur "e" ->une fois dans le post de travail click sur le disk c > program files >java ouvre le fichier java et click sur le fichier jre1.6.0_02 pour l´ouvrir puis ouvre le fichier bin et dedans tu recherche ceci : jucheck.exe tu double click dessus et effectue la mise a jour de java> tu veux la version 1.6.0_03
    une fois la mise a jour effectuée tu va dans ajoute/suppression de program et tu supprime toutes les autres update de java, il ne doit te rester que celle que tu viens de faire : 1.6.0_03

    tu surf avec internet explorer 6.0 = failles de securité = risk d´infection

    alors fais les mises a jour windows : tu veux la version 7.0

    et pourquoi ne pas surfer avec firefox? = plus sur tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

    http://www.firefox.fr/

    regarde ceci pour te donner une idée sur avast :

    http://forum.malekal.com/ftopic3528.php

    alors je serais toi j ínstallerais antivir :

    ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

    configuration :

    une fois antivir ouvert click sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
    puis click sur configuration en haut a droite puis dans la nouvelle fenetre a gauche >scanner > scan all files et en dessous >scanner priority = High
    toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

    @+
    0
  3. chips
     
    Merci, merci

    J'utilise msn pour ma boite mail, c'est pour celà que je passe par internet explorer pour répondre (et pas firefox mais je surfe toujours avec sinon)

    Dans program Files, j'ai pas trouvé java !!

    Pour mon xp (je sais c'est pas bien) c'est une copie : donc pas de mise à jour possible, d'ailleurs j'ai essayé les mise à jour et il m'indique dans le menu lancement (en bas à droite) j'ai une étolie bleu, en clicant dessus ca me dit que c'est sans doute un xp piraté (et il veut que j'achete la clé d'enregistrement..) Comment puis je le virer : je veux pas mettre à jour ni me contectenr sur le site microsoft...

    En tout cas merci pour les pages de pub... je pense que c'est ok.

    A bientôt
    (et si tu peux répondre pour Java et virer l'etoile bleu sur mon menu lancement c'est nickel :)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. chips
     
    Hello G!rly

    Pour Xp on dirais que c'est bon... on verra dans qques jours sinon lol

    Sinon Java, ben non, je l'ai pas dans programme files et en faisant une recherche je trouve pas le fichier exe.

    Bah sinon je verrais bien + tard (si ca redeconne)

    En tout cas un grand merci once again

    Fais gaffe c'est dangerux, ca donne envie de poser pleins de questions ca...

    Bye

    Chips
    0
  6. g!rly Messages postés 18462 Statut Contributeur 407
     
    re,

    l´etoile bleu a disparue?

    pour java :

    j´avais marqué c/programme files

    en faite c´est E:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

    Fais gaffe c'est dangerux, ca donne envie de poser pleins de questions ca...

    que´est ce que tu veut dire

    ;-)
    0
  7. chips
     
    Re... re

    Oui l'etoile bleue est partie !!

    Pour Java, j'ai trouvé dans E:/ mais avec quoi j'ouvre ssv.dll ?

    J'ai essayé sue e:/ ca que tu m'avais dit pour C:/ : "tu recherche ceci : jucheck.exe tu double click dessus et effectue la mise a jour de java> tu veux la version 1.6.0_03 " Mais je suis toujours en 1.6.0_02... la version 03 ne s'est pas crée..

    "Fais gaffe c'est dangerux, ca donne envie de poser pleins de questions ca...

    que´est ce que tu veut dire "
    : Vu ton efficacité et ta rapidité à répondre... ca donne envie de demander encore pleins de tuyaux et de conseil (sous entendu : d'abuser de ta gentillesse et disponibilité) :P
    0
  8. g!rly Messages postés 18462 Statut Contributeur 407
     
    re,

    cool pour l´etoile ;-)

    java

    appuie simultanement sur la touche windows a droit de la barre d´espace (drapeau windows) et sur "e" ->une fois dans le post de travail click sur le disk e> program files >java ouvre le fichier java et click sur le fichier jre1.6.0_02 pour l´ouvrir puis ouvre le fichier bin et dedans tu recherche ceci : jucheck.exe tu double click dessus et effectue la mise a jour de java> tu veux la version 1.6.0_03
    une fois la mise a jour effectuée tu va dans ajoute/suppression de program et tu supprime toutes les autres update de java, il ne doit te rester que celle que tu viens de faire : 1.6.0_03

    en faite tu ouvre le dossier bin E:\Program Files\Java\jre1.6.0_02\bin\ et tu double cick sur jucheck.exe

    merci pour les compliments, je prends mes gardes, t´inkiète...
    0
  9. chips
     
    Merci, merci

    En fait je crois que j'ai pas été patient pour les maj de java... c'est plutot long et je pensais que ca n'avais pas fonctionné :$

    Sinon je ne doute pas que tu prend tes gardes, enfin t'etonne pas si je reviens te solliciter prochainement (ca sera avec plaisir héhé)

    Bonne semaine et si toi aussi ta besoin de conseils (financiers mais pas informatique) demande moi lol

    Chips

    P.S Pas d'étoile.. bonne étoile ! :P
    0
  10. g!rly Messages postés 18462 Statut Contributeur 407
     
    ;-)

    cool

    oui n´hesite pas si tu as d´autres soucis.

    bonne continuation`

    ps : pas trop de sous alors pour les conseils finaciers -> je gere comme je peux; merci en tout cas...

    reste sous la bonne etoile...

    @+
    0
Précédent
  • 1
  • 2