Fenetre intempestives

Résolu
July -  
 July -
Bonjour,
J'ai un problème avec un virus de fenetre intempestives. Je suis venue sur ce forum et j'ai vu que qq'un a eu le même problème que moi.Donc je m'adresse à vous. J'ai des pubs de CID qui s'affichent à chaque connection, j'ai pourtant supprimer tout mes fichiers temporaires d'internet fait des scan disque avec mon anitivirus mais rien ny fait.Aidez moi!Je ne sais plus quoi faire!

Merci d'avance.
A voir également:

7 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

* Télécharge LopXPMH sur ton Bureau.
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip


* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.

----
0
July
 
Voici le rapport j'espère que j'ai bien fait la manip vu qeu je suis pas bien douée merci de m'aider

Rapport lopxpMH2 version 2.0 fait à 21:38:35,06 le 30/12/2007
C:\Documents and Settings\julie\Bureau\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\All Users\Application Data

26/10/2005 16:34 <REP> .
26/10/2005 16:34 <REP> ..
16/01/2007 17:28 <REP> Adobe
17/11/2006 15:08 <REP> Apple Computer
25/12/2007 19:54 <REP> Book Slow Axis Web
05/06/2006 22:43 <REP> CyberLink
26/09/2006 17:43 <REP> Google
05/06/2006 23:10 <REP> Hewlett-Packard
05/06/2006 22:31 <REP> HP
05/06/2006 22:41 <REP> InstallShield
19/05/2007 20:27 <REP> Messenger Plus!
26/10/2005 16:34 <REP> Microsoft
06/10/2006 13:17 <REP> muvee Technologies
31/12/2006 13:12 <REP> pixelStorm
05/06/2006 22:09 <REP> SBSI
05/06/2006 22:27 <REP> Sonic
05/06/2006 23:02 <REP> Symantec
26/09/2006 14:19 <REP> Windows Genuine Advantage
13/11/2007 12:39 <REP> WLInstaller
23/11/2004 09:13 62 desktop.ini
05/06/2006 22:26 6 825 hpzinstall.log
02/12/2007 13:29 1 759 QTSBandwidthCache
3 fichier(s) 8 646 octets
19 Rép(s) 110 333 874 176 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\Default User\Application Data

26/10/2005 16:34 <REP> .
26/10/2005 16:34 <REP> ..
26/10/2005 16:34 <REP> Identities
26/10/2005 16:34 <REP> Microsoft
20/09/2006 16:31 <REP> Real
23/11/2004 09:13 62 desktop.ini
1 fichier(s) 62 octets
5 Rép(s) 110 333 870 080 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

26/10/2005 16:34 <REP> .
26/10/2005 16:34 <REP> ..
20/09/2006 16:31 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
20/09/2006 16:31 <REP> ApplicationHistory
26/10/2005 16:34 <REP> Microsoft
20/09/2006 16:31 <REP> PowerCinema
20/09/2006 16:31 135 fusioncache.dat
20/09/2006 16:31 6 291 456 IconCache.db
2 fichier(s) 6 291 591 octets
6 Rép(s) 110 333 870 080 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\HP_Propriétaire

Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\Invité\Application Data

20/09/2006 19:00 <REP> .
20/09/2006 19:00 <REP> ..
27/09/2006 09:10 <REP> Help
20/09/2006 19:00 <REP> Identities
20/09/2006 19:00 <REP> Microsoft
20/09/2006 19:00 <REP> Real
20/09/2006 19:00 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 110 333 870 080 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

20/09/2006 19:00 <REP> .
20/09/2006 19:00 <REP> ..
20/09/2006 19:00 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
20/09/2006 19:00 <REP> ApplicationHistory
27/09/2006 09:10 <REP> Help
20/09/2006 19:00 <REP> Microsoft
20/09/2006 19:00 <REP> PowerCinema
20/09/2006 19:00 135 fusioncache.dat
20/09/2006 19:00 4 315 026 IconCache.db
2 fichier(s) 4 315 161 octets
7 Rép(s) 110 333 865 984 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\julie\Application Data

21/09/2006 07:52 <REP> .
21/09/2006 07:52 <REP> ..
21/09/2006 07:59 <REP> Adobe
27/09/2006 13:31 <REP> AdobeUM
02/12/2007 18:47 <REP> Apple Computer
19/12/2007 20:48 <REP> CompBoldSign
21/09/2006 08:04 <REP> CyberLink
27/09/2006 13:20 <REP> Google
26/09/2006 12:46 <REP> Help
24/09/2006 12:07 <REP> HP
26/09/2006 12:38 <REP> HPQ
21/09/2006 07:52 <REP> Identities
06/10/2006 12:54 <REP> Leadertech
26/09/2006 12:51 <REP> Macromedia
21/09/2006 07:52 <REP> Microsoft
01/10/2006 12:32 <REP> Microsoft Web Folders
06/10/2006 13:17 <REP> muvee Technologies
21/09/2006 07:52 <REP> Real
06/10/2006 12:55 <REP> Sonic
26/09/2006 17:59 <REP> Sun
27/09/2006 13:41 <REP> Template
06/11/2006 18:49 <REP> uTorrent
09/02/2007 17:15 <REP> vlc
21/09/2006 07:53 62 desktop.ini
21/09/2006 08:00 270 wklnhst.dat
2 fichier(s) 332 octets
23 Rép(s) 110 333 865 984 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\julie\Local Settings\Application Data

21/09/2006 07:52 <REP> .
21/09/2006 07:52 <REP> ..
21/09/2006 07:52 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
21/09/2006 07:59 <REP> Adobe
11/09/2007 17:08 <REP> Apple Computer
21/09/2006 07:52 <REP> ApplicationHistory
06/10/2006 13:31 <REP> DVDPlay
27/09/2006 13:20 <REP> Google
26/09/2006 12:46 <REP> Help
26/09/2006 12:49 <REP> Identities
24/09/2006 12:07 <REP> IsolatedStorage
21/09/2006 07:52 <REP> Microsoft
06/10/2006 13:33 <REP> MicroVision Applications
21/09/2006 07:52 <REP> PowerCinema
21/09/2006 08:35 41 984 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
21/09/2006 07:52 128 fusioncache.dat
21/09/2006 08:04 81 776 GDIPFONTCACHEV1.DAT
21/09/2006 07:52 6 427 978 IconCache.db
4 fichier(s) 6 551 866 octets
14 Rép(s) 110 333 865 984 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\justine\Application Data

20/09/2006 18:57 <REP> .
20/09/2006 18:57 <REP> ..
29/10/2006 13:12 <REP> Adobe
29/10/2006 20:04 <REP> AdobeUM
20/11/2006 19:24 <REP> Apple Computer
26/12/2007 13:30 <REP> CompBoldSign
02/12/2007 13:32 <REP> CyberLink
27/09/2006 18:59 <REP> Google
26/09/2006 15:33 <REP> Help
11/10/2006 09:21 <REP> HPQ
20/09/2006 18:57 <REP> Identities
25/04/2007 17:55 <REP> Leadertech
25/09/2006 18:41 <REP> Macromedia
20/09/2006 18:57 <REP> Microsoft
26/09/2006 15:40 <REP> MSNInstaller
20/09/2006 18:57 <REP> Real
25/04/2007 17:55 <REP> Sonic
06/02/2007 18:56 <REP> Sun
07/01/2007 19:41 <REP> vlc
20/09/2006 18:57 62 desktop.ini
25/09/2006 19:15 7 854 GdiplusUpgrade_MSIApproach_Wrapper.log
24/10/2006 15:49 103 494 PatchUpdate_HP_CounterReport_Update_HPSU.log
3 fichier(s) 111 410 octets
19 Rép(s) 110 333 861 888 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\justine\Local Settings\Application Data

20/09/2006 18:57 <REP> .
20/09/2006 18:57 <REP> ..
20/09/2006 18:57 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
29/10/2006 13:12 <REP> Adobe
20/11/2006 19:24 <REP> Apple Computer
20/09/2006 18:57 <REP> ApplicationHistory
31/10/2007 12:55 <REP> DVDPlay
27/09/2006 18:59 <REP> Google
26/09/2006 15:33 <REP> Help
27/09/2006 08:06 <REP> Identities
20/09/2006 18:57 <REP> Microsoft
20/09/2006 18:57 <REP> PowerCinema
11/11/2006 13:21 23 040 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
20/09/2006 18:57 135 fusioncache.dat
29/09/2006 21:28 81 776 GDIPFONTCACHEV1.DAT
20/09/2006 18:57 4 843 910 IconCache.db
4 fichier(s) 4 948 861 octets
12 Rép(s) 110 333 861 888 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\LocalService\Application Data

05/06/2006 22:01 <REP> .
05/06/2006 22:01 <REP> ..
05/06/2006 22:01 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 110 333 861 888 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

05/06/2006 22:01 <REP> .
05/06/2006 22:01 <REP> ..
05/06/2006 22:01 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 110 333 861 888 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\NetworkService\Application Data

05/06/2006 22:01 <REP> .
05/06/2006 22:01 <REP> ..
05/06/2006 22:01 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 110 333 861 888 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

05/06/2006 22:01 <REP> .
05/06/2006 22:01 <REP> ..
05/06/2006 22:01 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 110 333 861 888 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

26/10/2005 17:11 <REP> .
26/10/2005 17:11 <REP> ..
26/10/2005 17:11 <REP> Identities
26/10/2005 17:11 <REP> Microsoft
20/09/2006 16:31 <REP> Real
20/09/2006 16:31 <REP> Symantec
23/11/2004 09:13 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 110 333 861 888 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

26/10/2005 17:11 <REP> .
26/10/2005 17:11 <REP> ..
20/09/2006 16:31 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
20/09/2006 16:31 <REP> ApplicationHistory
26/10/2005 17:11 <REP> Microsoft
20/09/2006 16:31 <REP> PowerCinema
20/09/2006 16:31 135 fusioncache.dat
20/09/2006 16:31 6 291 456 IconCache.db
2 fichier(s) 6 291 591 octets
6 Rép(s) 110 333 861 888 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\AEE5A776918A5792.job
s  "€!×    7 c : \ d o c u m e ~ 1 \ j u l i e \ a p p l i c ~ 1 \ c o m p b o ~ 1 \ C A M P D E N T B I A S . e x e  j u l i e   0 Ï    <  

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s  €! : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e  - T a s k  S Y S T E M    0 Ö   '   

C:\WINDOWS\Tasks\HPCeeSchedule.job
7 C : \ P r o g r a m F i l e s \ H e w l e t t - P a c k a r d \ S D P \ C e e m e n t \ H P C E E . e x e  H P C e e S c h e d u l e ( n u l l )  H P _ P r o p r i é t a i r e   0 Ø 


C:\WINDOWS\Tasks\HubTask
HubTask inexploitable


C:\WINDOWS\Tasks\Vérifier
Vérifier inexploitable

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 6300-AFF9

Répertoire de C:\Program Files

30/12/2007 21:25 <REP> .
30/12/2007 21:25 <REP> ..
05/06/2006 22:44 <REP> Adobe
08/10/2006 10:49 <REP> Ahead
17/10/2006 16:04 <REP> amsn
15/06/2007 15:12 <REP> AntiViral Toolkit Pro
17/11/2006 15:08 <REP> Apple Software Update
05/06/2006 22:22 <REP> ATI Technologies
30/12/2007 13:59 <REP> CCleaner
19/12/2007 20:47 <REP> Circle Developement
25/12/2007 19:54 <REP> CompBoldSign
20/10/2005 13:06 <REP> ComPlus Applications
30/12/2007 20:19 <REP> crocpopup+
05/06/2006 22:44 <REP> CyberLink
08/10/2006 11:21 <REP> EasyBurning
30/12/2007 15:24 <REP> eMule
13/11/2007 12:39 <REP> Fichiers communs
02/08/2007 19:53 <REP> FixMessenger
30/12/2007 20:24 <REP> Google
05/06/2006 22:57 <REP> Hewlett-Packard
05/06/2006 22:43 <REP> HP
09/10/2007 21:27 <REP> Internet Explorer
17/11/2006 15:09 <REP> iPod
17/11/2006 15:10 <REP> iTunes
25/07/2007 17:06 <REP> Java
06/04/2007 21:33 <REP> Messenger
19/12/2007 20:47 <REP> Messenger Plus! Live
13/11/2007 19:07 <REP> Microsoft CAPICOM 2.1.0.2
14/12/2006 18:25 <REP> microsoft frontpage
17/12/2006 12:43 <REP> Microsoft Office
13/11/2007 12:49 <REP> Microsoft SQL Server Compact Edition
05/06/2006 22:46 <REP> Microsoft Works
26/10/2005 16:36 <REP> Movie Maker
25/09/2006 16:15 <REP> MSN
26/10/2005 16:36 <REP> MSN Gaming Zone
16/11/2006 10:55 <REP> MSXML 4.0
05/06/2006 22:48 <REP> muvee Technologies
30/12/2007 21:25 <REP> Navilog1
02/08/2007 19:52 <REP> NetMeeting
26/10/2005 16:36 <REP> Online Services
15/10/2006 09:49 <REP> Orange HSS
13/06/2007 08:01 <REP> Outlook Express
05/06/2006 22:54 <REP> PC-Doctor 5 for Windows
17/11/2006 15:09 <REP> QuickTime
05/06/2006 22:40 <REP> Real
24/09/2006 10:28 <REP> SAGEM
24/09/2006 10:25 <REP> Securitoo
05/06/2006 22:59 <REP> Services en ligne
01/10/2006 12:28 <REP> SLD Codec Pack
05/06/2006 22:41 <REP> Sonic
01/10/2006 12:25 <REP> SuperCopier2
20/10/2005 13:06 <REP> Uninstall Information
04/02/2007 09:50 <REP> uTorrent
09/02/2007 17:14 <REP> VideoLAN
30/12/2007 21:13 <REP> Wanadoo
01/10/2006 13:00 <REP> Winamp
13/11/2007 12:53 <REP> Windows Live
13/11/2007 12:53 <REP> Windows Live Favorites
27/12/2007 18:05 <REP> Windows Live Toolbar
13/04/2007 10:08 <REP> Windows Media Connect 2
13/04/2007 10:08 <REP> Windows Media Player
26/10/2005 16:36 <REP> Windows NT
16/01/2007 19:07 <REP> WinRAR
26/10/2005 16:37 <REP> xerox
01/10/2006 12:07 <REP> Zone Labs
0 fichier(s) 0 octets
65 Rép(s) 110 333 837 312 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
host-domain-lookup.com REG_SZ
www.host-domain-lookup.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
axis web cake second REG_SZ C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web\else proc.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
axis size REG_SZ C:\DOCUME~1\julie\APPLIC~1\COMPBO~1\datalogo.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
oui c'est bien ca, je te prépare d'ici un petit moment la suite à effectuer

0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
voici la suite à donner

* Ouvre le dossier lopxpMH2, double-clique sur le fichier "OuvreScript.bat" : le fichier lop.bfu s'ouvre alors.
Colle dans ce fichier tout le contenu de la citation suivante :

RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|axis web cake second 
RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|axis size
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|dns-look-up.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.dns-look-up.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|searchweb2.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|mysearchnow.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.mysearchnow.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.searchweb2.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.searchweb2.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|netbios-wait.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.netbios-wait.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|netsearchsoft.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.netsearchsoft.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|ad.yieldmanager.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|host-domain-lookup.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.host-domain-lookup.com

FolderDelete %ALLUSERSAPPDATA%\Book Slow Axis Web 
FolderDelete %APPDATA%\CompBoldSign 


FileDelete %WINDIR%\Tasks\AEE5A776918A5792.job 

SystemEmptyTempFolder
SystemEmptyInternetCache
SystemEmptyRecycleBin



Ferme ensuite le fichier lop.bfu.

* Toujours dans le dossier lopxpMH2, double-clique sur le raccourci "BFU.zip", le téléchargement du programme est proposé, accepte puis décompresse-le.

*** Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici
http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre ***

* Démarre le "Brute Force Uninstaller" en double-cliquant sur le fichier BFU.exe . Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline toexecute", et indique-lui le chemin du fichier lop.bfu qui se trouve dans ton dossier lopxpMH2, sur ton bureau
Ceci étant fait, clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
July
 
Bonsoir,

Merci beaucoup ca a marché!!Je suis bien arrivé à faire la manip!!
Merci beaucoup!!!Internet marche normalement !!Ca rame plus et y'a plus cette fenêtre!
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

parfait, si tu n'as plus de problème, je te souhaite un joyeux réveillon et une bonne fin de soirée

0
July
 
re

Merci encore et bon réveillon à toi aussi
0