Pop UP CiD

Résolu
link94 Messages postés 11 Statut Membre -  
link94 Messages postés 11 Statut Membre -
Bonjour à tous et à toutes ;)

Déja un grand merci à ceux qui ont créé ce site et à ses "bénévoles" (sa fait lêche botte ? m'en fous ^^)

Alors revenon à nos moutons si je peux me permettre xD Je suis sous IE (he oui la grosse daub ^^ mais avant c'était Firefox mais j'ai eut la flemme de le remettre) J'ai désinstallé Msn et son sponsor, rien à faire. Je suis passé en mode "sans echec" pour verifier si il n'y était pas encore, rien a faire >< alors j'ai décidé de poster.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:24:43, on 20/11/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\mongolito\AppData\Local\Temp\Temp1_HiJackThis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [4 idol] "C:\ProgramData\01 Dash Dash.vh637"
O4 - HKCU\..\Run: [warn default inter for] "C:\ProgramData\Knob time 16.f4s2kg"
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{294B64EC-C28F-44F0-AE56-7AB062276E78}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS1\Services\Tcpip\..\{294B64EC-C28F-44F0-AE56-7AB062276E78}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS2\Services\Tcpip\..\{294B64EC-C28F-44F0-AE56-7AB062276E78}: NameServer = 212.27.32.176,212.27.32.177
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
A voir également:

30 réponses

moe
 
Normalement en tant que membre tu dois pouvoir éditer ton message pendant 10mn après envois, si je ne dis pas de bétises.

Ok, je vois, je te prépare une manip d'ici quelques minutes..

Par contre est-ce que tu avais bien redémarré le pc après avoir passé hijackthis, car sinon les dossiers restent en cours d'utilisation par iexplore.exe et donc pas supprimable tout de suite. ?

@++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Bonjour :p

pour éditer, il faut bien entendu poster en étant identifié, et maintenant on peut éditer après une heure !

++
0
link94 Messages postés 11 Statut Membre
 
ha ok ^^ je prend note :)

Au sujet des fichiers non supprimables, j'ai redémarré et c'est bon, mais tu ne ma pas dit si je pouvais viré les datas étant donné que le nom n'était pas le exactement le même ><

HS : bonsoir greenday :D
0
moe
 
re,

Bonne nouvelle si tu as pu les supprimer sans problèmes :-)

Oui, tu peux supprimer :
01 Dash Dash.vh637
et
01 Dash Dash.tbs7z7t
Qui font tout les deux partie de l'infection.

Ensuite :

Ouvre le bloc notes et copie et colle ceci à l'intérieur :

dir /a "%windir%\tasks\*.job">>C:\link94.txt

Choisis le bureau comme lieu d'enregistrement.
Dans "nom du fichier" tu mets : taches.bat
Dans "Type" tu choisis "Tous les fichiers"

Sur ton bureau fais un clic droit sur taches.bat et lances-le avec les droits administrateurs.
Une fenêtre noire va rapidement s'ouvrir et se refermer, c'est normal.
Rends toi à la racine de ton disque dur et copie et colle sur le forum le contenu du fichier C:\link94.txt

Ouvre ensuite internet explorer :
Dans le menu "Outils" clic sur "Blocage des fenêtres publicitaires intempestives"
Supprime si présent les éléments comme ceux dans cette liste que tu peux voir ici dans cette capture d'écran.

Et enfin télécharge CCleaner ici :

http://www.filehippo.com/download/91d3b585c87e9a61236a9f922b94aadb/download/

Décoche pendant l'installation :

Les deux cases "Ajouter l'option ... "
Contrôler les mises à jour
Ajouter la Barre d'Outils Yahoo! CCleaner

Lance Ccleaner, Onglet Nettoyeur pour un nettoyage complet des fichiers inutiles.

@++

ps:
Coucou green day :-) et merci...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
;-)
0
link94 Messages postés 11 Statut Membre
 
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D841-0E33

Répertoire de C:\Windows\tasks

Aucun des éléments comme ceux de la liste que tu m'a passé n'était présent =)

et pour finir je suis entrain de lancer le nettoyage merci pour tout moe et green day =)

Edit : Moralitée ? msn = vive les virus ><

PS : Une dernière question ^^ que me recomandez vous en programme de protection gratuit ? (on m'a dit que avast était pas mal est-ce bien vrai ?)
0
moe
 
De rien :-)

ps:

Il n'y avait que ceci dans c:\link94.txt ?:

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D841-0E33

Répertoire de C:\Windows\tasks
0
link94 Messages postés 11 Statut Membre
 
oui pourquoi ?
0
moe
 
Simple précaution, t'inquiète.

Lol, Moralitée ?
msn = Garder les yeux bien ouvert et le clic plus que modéré :-)

En antivirus gratuit, Avira AntiVir PersonalEdition Classic est une très bonne solution de protection et fonctionne sous Vista, l'interface est en anglais, seul "hic", mais largement préférable à Avast pour l'instant.
https://www.avira.com/en/prime
https://www.malekal.com/avira-free-security-antivirus-gratuit/

Côté antispyware, AVG Antispyware s'en tire honnorablement.
https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
http://free.grisoft.com/filedir/inst/avgas-setup-7.5.1.43.exe

Plus globalement, tu peux te rendre aussi sur ces deux très bon site:
http://securite-facile.ovh.org/index.php
http://speedweb1.free.fr/
Ou pourquoi sécuriser son pc est tout aussi important que comment :-)

@++
0
link94 Messages postés 11 Statut Membre
 
ok encore merci pour tout @+
0