Probleme de pub imtempestives ...

sMouK Messages postés 5 Statut Membre -  
Nicolas-39 Messages postés 3 Statut Membre -
Bonjour tout le monde
Depuis peu, j'ai des probleme de pub dans mon pc, j'utilise avast en antivirus.....
Je suis un peu nul en informatique .. si quelqu'un peu m''aider ...

Voici un log Hijackthis..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:11:11, on 31/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Steam\steam.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\TeamSpeak 3\TeamSpeak 3.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\TRY Rasmey.SMOUKII\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [GBB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ROAD ITCH AMOK PING] C:\Documents and Settings\All Users.WINDOWS\Application Data\Long slow road itch\Inside long.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Wave Bash] C:\DOCUME~1\TRYRAS~1.SMO\APPLIC~1\POKERE~1\BurnWarnMpeg.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
A voir également:

9 réponses

moe
 
Salut sMouk

→ Télécharge Lopxp et enregistres-le sur ton bureau.

Double clic sur le fichier LopxpBeta2_3.exe pour lancer l'installation.
Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
Dans le menu, choisis l'option 1, tapes 1 et valide avec la touche entrée.
Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

Copie et colle ensuite tous son contenu dans ta prochaine réponse.

@++
0
Nicolas-39
 
Salut moe je te remercie mais tu te demande pourquoi lol parce que j'ai suivi tes conseil a propo des pubs
Tu avais donner des conseils a sMouK mais en tout cas merci beaucoup ++ a bientot @+
0
sMouK Messages postés 5 Statut Membre
 
Merci

Voici le rapport

Rapport Lopxp fait le 31/12/2007 à 13:28:02
Exécuté dans : C:\Program Files\Lopxp

___________________________________________________________________________

=> Liste des processus actifs :

PID : 664 C:\WINDOWS\System32\smss.exe
PID : 712 C:\WINDOWS\system32\csrss.exe
PID : 740 C:\WINDOWS\system32\winlogon.exe
PID : 784 C:\WINDOWS\system32\services.exe
PID : 796 C:\WINDOWS\system32\lsass.exe
PID : 972 C:\WINDOWS\system32\Ati2evxx.exe
PID : 988 C:\WINDOWS\system32\svchost.exe
PID : 1060 C:\WINDOWS\system32\svchost.exe
PID : 1184 C:\WINDOWS\System32\svchost.exe
PID : 1224 C:\WINDOWS\system32\svchost.exe
PID : 1272 C:\WINDOWS\system32\Ati2evxx.exe
PID : 1372 C:\WINDOWS\system32\svchost.exe
PID : 1532 C:\WINDOWS\system32\svchost.exe
PID : 1636 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
PID : 1684 C:\Program Files\Alwil Software\Avast4\ashServ.exe
PID : 1864 C:\WINDOWS\Explorer.EXE
PID : 248 C:\WINDOWS\system32\spoolsv.exe
PID : 512 C:\WINDOWS\RTHDCPL.EXE
PID : 544 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
PID : 560 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
PID : 760 C:\WINDOWS\system32\ctfmon.exe
PID : 1016 C:\Program Files\MSN Messenger\MsnMsgr.Exe
PID : 480 C:\WINDOWS\system32\PnkBstrA.exe
PID : 1556 C:\WINDOWS\system32\svchost.exe
PID : 2500 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
PID : 2584 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
PID : 2852 C:\WINDOWS\System32\alg.exe
PID : 3824 C:\Program Files\MSN Messenger\usnsvc.exe
PID : 3656 C:\Program Files\Internet Explorer\IEXPLORE.EXE
PID : 3016 C:\Program Files\Steam\steam.exe
PID : 2892 C:\Program Files\Internet Explorer\IEXPLORE.EXE
PID : 3484 C:\Program Files\TeamSpeak 3\TeamSpeak 3.exe
PID : 624 C:\Program Files\Mozilla Firefox\firefox.exe
PID : 3872 C:\WINDOWS\system32\cmd.exe
PID : 2064 C:\Program Files\Lopxp\tools\pv.exe

  Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3656)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2892)

___________________________________________________________________________

=> Tâches planifiées


C:\WINDOWS\tasks\A88BF52991846B91.job 
Crée le : 31/12/2007 à 10:32
Fichier exécuté => c:\docume~1\tryras~1.smo\applic~1\pokere~1\proc stop enc.exe 

C:\WINDOWS\tasks\Maintenance en 1 clic.job 
Crée le : 30/10/2007 à 22:25
Fichier exécuté => C:\Program Files\TuneUp Utilities 2008\OneClick.exe /schedulestart

C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job 
Fichier exécuté => C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE 


___________________________________________________________________________

=> Listing des dossiers Application Data


Date Création ... Nom Court (8.3) -= Nom Long


+- C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA

07/10/2007 03:55:50 ... MICROS~1 --= Microsoft


+- C:\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA

13/10/2007 10:01:16 ... Adobe -----= Adobe
17/10/2007 20:08:52 ... EPSON -----= EPSON
31/12/2007 12:51:17 ... Lavasoft --= Lavasoft
30/12/2007 12:04:46 ... LONGSL~1 --= Long slow road itch
07/10/2007 12:16:40 ... MESSEN~1 --= Messenger Plus!
07/10/2007 11:32:26 ... MICROS~1 --= Microsoft
24/12/2007 19:22:54 ... Nokia -----= Nokia
24/12/2007 19:22:54 ... PCSUIT~1 --= PC Suite
07/10/2007 15:06:26 ... Sony ------= Sony
20/12/2007 19:43:23 ... SPYBOT~1 --= Spybot - Search & Destroy
07/10/2007 11:34:30 ... UDL -------= UDL
07/10/2007 10:07:40 ... WINDOW~1 --= Windows Live Toolbar


+- C:\DOCUMENTS AND SETTINGS\TRY RASMEY\APPLICATION DATA

07/10/2007 09:17:24 ... IDENTI~1 --= Identities
07/10/2007 09:17:13 ... MICROS~1 --= Microsoft


+- C:\DOCUMENTS AND SETTINGS\TRY RASMEY\LOCAL SETTINGS\APPLICATION DATA

07/10/2007 09:17:14 ... MICROS~1 --= Microsoft


+- C:\DOCUMENTS AND SETTINGS\TRY RASMEY.SMOUKII\APPLICATION DATA

13/10/2007 10:02:03 ... Adobe -----= Adobe
07/10/2007 10:05:43 ... ATI -------= ATI
09/10/2007 18:53:29 ... Azureus ---= Azureus
09/10/2007 11:24:48 ... BITTOR~1 --= BitTorrent
07/10/2007 18:44:38 ... EPSON -----= EPSON
08/12/2007 19:46:21 ... Hamachi ---= Hamachi
07/10/2007 09:50:28 ... IDENTI~1 --= Identities
07/10/2007 09:56:55 ... MACROM~1 --= Macromedia
07/10/2007 18:26:32 ... MEDIAP~1 --= Media Player Classic
07/10/2007 09:50:21 ... MICROS~1 --= Microsoft
25/12/2007 02:16:03 ... mIRC ------= mIRC
07/10/2007 10:00:53 ... Mozilla ---= Mozilla
22/10/2007 21:49:12 ... MOZILL~1 --= MozillaControl
24/12/2007 19:22:39 ... Nokia -----= Nokia
24/12/2007 19:32:07 ... NSeries ---= NSeries
24/12/2007 19:21:03 ... PCSUIT~1 --= PC Suite
30/12/2007 12:04:31 ... POKERE~1 --= Poke Rect Less
07/10/2007 15:12:00 ... PUBLIS~1 --= Publish Providers
14/12/2007 19:09:25 ... SecuROM ---= SecuROM
15/10/2007 21:20:41 ... Shareaza --= Shareaza
07/10/2007 15:07:17 ... Sony ------= Sony
10/10/2007 22:24:07 ... Sun -------= Sun
07/10/2007 10:10:11 ... TEAMSP~1 --= teamspeak2
30/10/2007 22:25:25 ... TUNEUP~1 --= TuneUp Software
25/10/2007 12:25:16 ... U3 --------= U3
30/11/2007 20:34:18 ... Ventrilo --= Ventrilo
07/10/2007 18:06:36 ... vlc -------= vlc
07/10/2007 11:45:18 ... WinRAR ----= WinRAR


+- C:\DOCUMENTS AND SETTINGS\TRY RASMEY.SMOUKII\LOCAL SETTINGS\APPLICATION DATA

13/10/2007 10:01:30 ... Adobe -----= Adobe
15/12/2007 01:58:36 ... APPLIC~1 --= ApplicationHistory
07/10/2007 10:05:43 ... ATI -------= ATI
15/12/2007 01:59:01 ... GameSpy ---= GameSpy
08/10/2007 17:27:35 ... IDENTI~1 --= Identities
07/10/2007 09:50:21 ... MICROS~1 --= Microsoft
07/10/2007 10:00:53 ... Mozilla ---= Mozilla
07/10/2007 15:11:45 ... Sony ------= Sony
07/10/2007 10:02:44 ... Steam -----= Steam
15/12/2007 01:58:51 ... fusioncache.dat
07/10/2007 10:06:17 ... GDIPFONTCACHEV1.DAT


___________________________________________________________________________

=> Listing du dossier ProgramFiles

+- C:\Program Files

07/10/2007 11:33:49 ... ABBYYF~1.0SP -----= ABBYY FineReader 6.0 Sprint
28/11/2007 11:25:13 ... ACTIVI~1 --= Activision
13/10/2007 10:01:06 ... Adobe -----= Adobe
07/10/2007 10:08:08 ... Adverts ---= Adverts
05/11/2007 18:23:38 ... AIDA32~1 --= AIDA32 - Personal System Information
07/10/2007 09:58:29 ... ALWILS~1 --= Alwil Software
30/11/2007 19:43:43 ... AnmSMP ----= AnmSMP
07/10/2007 09:56:00 ... ATITEC~1 --= ATI Technologies
09/10/2007 18:51:20 ... Azureus ---= Azureus
09/10/2007 11:24:26 ... BITTOR~1 --= BitTorrent
30/12/2007 12:04:17 ... CIRCLE~1 --= Circle Developement
07/10/2007 11:34:29 ... COMMON~1 --= Common Files
07/10/2007 09:07:13 ... COMPLU~1 --= ComPlus Applications
24/12/2007 19:21:50 ... DIFX ------= DIFX
15/12/2007 12:03:49 ... DivX ------= DivX
14/12/2007 18:59:07 ... ELECTR~1 --= Electronic Arts
07/10/2007 11:27:05 ... epson -----= epson
07/10/2007 03:56:45 ... FICHIE~1 --= Fichiers communs
14/12/2007 19:08:52 ... GameSpy ---= GameSpy
07/10/2007 09:52:56 ... GIGABYTE --= GIGABYTE
08/12/2007 19:45:57 ... Hamachi ---= Hamachi
07/10/2007 09:53:02 ... INSTAL~1 --= InstallShield Installation Information
07/10/2007 09:52:02 ... Intel -----= Intel
07/10/2007 09:07:15 ... INTERN~1 --= Internet Explorer
09/10/2007 18:53:05 ... Java ------= Java
07/10/2007 18:26:07 ... K-LITE~1 --= K-Lite Codec Pack
31/12/2007 12:51:17 ... Lavasoft --= Lavasoft
31/12/2007 13:27:25 ... Lopxp -----= Lopxp
07/10/2007 09:07:00 ... MESSEN~1 --= Messenger
07/10/2007 10:07:57 ... MESSEN~2 --= Messenger Plus! Live
07/10/2007 09:09:00 ... MICROS~1 --= microsoft frontpage
07/10/2007 11:42:08 ... MICROS~2 --= Microsoft Office
07/10/2007 15:07:26 ... MICROS~3 --= Microsoft SQL Server
25/12/2007 02:16:03 ... mIRC ------= mIRC
07/10/2007 09:07:27 ... MOVIEM~1 --= Movie Maker
22/10/2007 21:48:53 ... MOZILL~1.12 --= Mozilla ActiveX Control v1.7.12
07/10/2007 10:00:46 ... MOZILL~1 --= Mozilla Firefox
24/12/2007 19:31:33 ... MSBuild ---= MSBuild
07/10/2007 09:06:28 ... MSN -------= MSN
07/10/2007 09:06:56 ... MSNGAM~1 --= MSN Gaming Zone
07/10/2007 10:07:12 ... MSNMES~1 --= MSN Messenger
07/10/2007 09:07:20 ... NETMEE~1 --= NetMeeting
24/12/2007 19:20:42 ... Nokia -----= Nokia
22/10/2007 21:46:32 ... NuxBox ----= NuxBox
07/10/2007 09:42:46 ... ONLINE~1 --= Online Services
07/10/2007 09:07:18 ... OUTLOO~1 --= Outlook Express
24/12/2007 19:20:54 ... PCCONN~1 --= PC Connectivity Solution
04/11/2007 12:57:35 ... PHOTOF~1 --= PhotoFiltre
31/12/2007 10:32:02 ... POKERE~1 --= Poke Rect Less
27/10/2007 23:06:00 ... PowerISO --= PowerISO
07/10/2007 09:53:02 ... Realtek ---= Realtek
24/12/2007 19:29:19 ... REFERE~1 --= Reference Assemblies
28/10/2007 00:30:24 ... ROCKST~1 --= Rockstar Games
07/10/2007 09:07:02 ... SERVIC~1 --= Services en ligne
15/10/2007 21:20:41 ... Shareaza --= Shareaza
07/10/2007 15:08:45 ... SLDCOD~1 --= SLD Codec Pack
07/10/2007 15:06:09 ... Sony ------= Sony
07/10/2007 15:04:49 ... SONYSE~1 --= Sony Setup
20/12/2007 19:43:23 ... SPYBOT~1 --= Spybot - Search & Destroy
07/10/2007 10:02:10 ... Steam -----= Steam
09/12/2007 20:36:16 ... Stopple ---= Stopple
07/10/2007 10:09:51 ... TEAMSP~1 --= TeamSpeak 3
07/10/2007 09:17:22 ... UNINST~1 --= Uninstall Information
30/11/2007 20:34:13 ... Ventrilo --= Ventrilo
07/10/2007 18:05:20 ... VideoLAN --= VideoLAN
21/10/2007 18:46:01 ... VIDEOM~1.1 --= VideoMach-3.4.1
07/10/2007 15:06:31 ... VSTPLU~1 --= Vstplugins
07/10/2007 10:26:30 ... WARCRA~1 --= Warcraft III
07/10/2007 10:07:58 ... WI1F86~1 --= Windows Live
30/11/2007 13:42:11 ... WI48FA~1 --= Windows Live Favorites
07/10/2007 10:07:35 ... WI81E8~1 --= Windows Live Toolbar
07/10/2007 09:42:29 ... WINDOW~4 --= Windows Media Connect 2
07/10/2007 09:07:02 ... WINDOW~2 --= Windows Media Player
07/10/2007 09:06:28 ... WINDOW~1 --= Windows NT
07/10/2007 09:07:02 ... WINDOW~3 --= WindowsUpdate
07/10/2007 11:44:47 ... WinRAR ----= WinRAR
07/10/2007 09:09:00 ... xerox -----= xerox


___________________________________________________________________________

=> Recherche programmes liés à CiD


C:\Program Files\Messenger Plus! Live
C:\Program Files\Adverts

___________________________________________________________________________

=> Clés registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Wave Bash"="C:\DOCUME~1\TRYRAS~1.SMO\APPLIC~1\POKERE~1\BurnWarnMpeg.exe"


___________________________________________________________________________

=> Bloqueur popups Internet Explorer


+- Liste des popups autorisés :

host-domain-lookup.com
www.host-domain-lookup.com
mysearchnow.com
www.mysearchnow.com
searchweb2.com
www.searchweb2.com

___________________________________________________________________________

/!\  Suggestion (Nécessite une interprétation.)


+- Dossiers suspects :

C:\Documents and Settings\All Users.WINDOWS\Application Data\Long slow road itch
C:\Documents and Settings\TRY Rasmey.SMOUKII\Application Data\Poke Rect Less
C:\Program Files\Poke Rect Less


+- Tâches planifiées suspectes :

C:\WINDOWS\tasks\A88BF52991846B91.job


+- Registre:

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Wave Bash"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-



- Fin du rapport -
0
sMouK Messages postés 5 Statut Membre
 
up
0
moe
 
Salut sMouk

Ouvre le menu démarrer et clic sur exécuter
Dans la boîte de dialogue, copie et colle tout ce qui est en bleu ci-dessous puis valide :
"C:\Program Files\Lopxp\Lopxp.bat"  /Fixme


Lopxp va s'ouvrir à nouveau et tenter de supprimer l'infection, poste le rapport qui sera généré.

@+ tard
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sMouK Messages postés 5 Statut Membre
 
Voila le rapport :

Rapport Lopxp fait le 31/12/2007 à 17:00:21
Exécuté dans : C:\Program Files\Lopxp

___________________________________________________________________________



=> Liste des processus actifs :

PID : 664 C:\WINDOWS\System32\smss.exe
PID : 712 C:\WINDOWS\system32\csrss.exe
PID : 740 C:\WINDOWS\system32\winlogon.exe
PID : 784 C:\WINDOWS\system32\services.exe
PID : 796 C:\WINDOWS\system32\lsass.exe
PID : 972 C:\WINDOWS\system32\Ati2evxx.exe
PID : 988 C:\WINDOWS\system32\svchost.exe
PID : 1060 C:\WINDOWS\system32\svchost.exe
PID : 1184 C:\WINDOWS\System32\svchost.exe
PID : 1224 C:\WINDOWS\system32\svchost.exe
PID : 1272 C:\WINDOWS\system32\Ati2evxx.exe
PID : 1372 C:\WINDOWS\system32\svchost.exe
PID : 1532 C:\WINDOWS\system32\svchost.exe
PID : 1636 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
PID : 1684 C:\Program Files\Alwil Software\Avast4\ashServ.exe
PID : 1864 C:\WINDOWS\Explorer.EXE
PID : 248 C:\WINDOWS\system32\spoolsv.exe
PID : 512 C:\WINDOWS\RTHDCPL.EXE
PID : 544 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
PID : 560 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
PID : 760 C:\WINDOWS\system32\ctfmon.exe
PID : 1016 C:\Program Files\MSN Messenger\MsnMsgr.Exe
PID : 480 C:\WINDOWS\system32\PnkBstrA.exe
PID : 1556 C:\WINDOWS\system32\svchost.exe
PID : 2500 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
PID : 2584 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
PID : 2852 C:\WINDOWS\System32\alg.exe
PID : 3824 C:\Program Files\MSN Messenger\usnsvc.exe
PID : 3016 C:\Program Files\Steam\steam.exe
PID : 256 C:\Program Files\TeamSpeak 3\TeamSpeak 3.exe
PID : 476 C:\Documents and Settings\TRY Rasmey.SMOUKII\Desktop\aequitas\aequitas.exe
PID : 3372 C:\Program Files\Mozilla Firefox\firefox.exe
PID : 2564 C:\WINDOWS\system32\cmd.exe
PID : 3996 C:\Program Files\Lopxp\tools\pv.exe


___________________________________________________________________________

=> Fixme :

+- Tâches planifiées :

Supprimé : C:\WINDOWS\tasks\A88BF52991846B91.job

+- Dossiers :

Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\Long slow road itch
Supprimé : C:\Documents and Settings\TRY Rasmey.SMOUKII\Application Data\Poke Rect Less
Supprimé : C:\Program Files\Poke Rect Less

+- Registre :

Nettoyage effectué.

___________________________________________________________________________

=> Tâches planifiées


C:\WINDOWS\tasks\Maintenance en 1 clic.job 
Crée le : 30/10/2007 à 22:25
Fichier exécuté => C:\Program Files\TuneUp Utilities 2008\OneClick.exe /schedulestart

C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job 
Fichier exécuté => C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE 


___________________________________________________________________________

=> Listing des dossiers Application Data


Date Création ... Nom Court (8.3) -= Nom Long


+- C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA

07/10/2007 03:55:50 ... MICROS~1 --= Microsoft


+- C:\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA

13/10/2007 10:01:16 ... Adobe -----= Adobe
17/10/2007 20:08:52 ... EPSON -----= EPSON
31/12/2007 12:51:17 ... Lavasoft --= Lavasoft
07/10/2007 12:16:40 ... MESSEN~1 --= Messenger Plus!
07/10/2007 11:32:26 ... MICROS~1 --= Microsoft
24/12/2007 19:22:54 ... Nokia -----= Nokia
24/12/2007 19:22:54 ... PCSUIT~1 --= PC Suite
07/10/2007 15:06:26 ... Sony ------= Sony
20/12/2007 19:43:23 ... SPYBOT~1 --= Spybot - Search & Destroy
07/10/2007 11:34:30 ... UDL -------= UDL
07/10/2007 10:07:40 ... WINDOW~1 --= Windows Live Toolbar


+- C:\DOCUMENTS AND SETTINGS\TRY RASMEY\APPLICATION DATA

07/10/2007 09:17:24 ... IDENTI~1 --= Identities
07/10/2007 09:17:13 ... MICROS~1 --= Microsoft


+- C:\DOCUMENTS AND SETTINGS\TRY RASMEY\LOCAL SETTINGS\APPLICATION DATA

07/10/2007 09:17:14 ... MICROS~1 --= Microsoft


+- C:\DOCUMENTS AND SETTINGS\TRY RASMEY.SMOUKII\APPLICATION DATA

13/10/2007 10:02:03 ... Adobe -----= Adobe
07/10/2007 10:05:43 ... ATI -------= ATI
09/10/2007 18:53:29 ... Azureus ---= Azureus
09/10/2007 11:24:48 ... BITTOR~1 --= BitTorrent
07/10/2007 18:44:38 ... EPSON -----= EPSON
08/12/2007 19:46:21 ... Hamachi ---= Hamachi
07/10/2007 09:50:28 ... IDENTI~1 --= Identities
07/10/2007 09:56:55 ... MACROM~1 --= Macromedia
07/10/2007 18:26:32 ... MEDIAP~1 --= Media Player Classic
07/10/2007 09:50:21 ... MICROS~1 --= Microsoft
25/12/2007 02:16:03 ... mIRC ------= mIRC
07/10/2007 10:00:53 ... Mozilla ---= Mozilla
22/10/2007 21:49:12 ... MOZILL~1 --= MozillaControl
24/12/2007 19:22:39 ... Nokia -----= Nokia
24/12/2007 19:32:07 ... NSeries ---= NSeries
24/12/2007 19:21:03 ... PCSUIT~1 --= PC Suite
07/10/2007 15:12:00 ... PUBLIS~1 --= Publish Providers
14/12/2007 19:09:25 ... SecuROM ---= SecuROM
15/10/2007 21:20:41 ... Shareaza --= Shareaza
07/10/2007 15:07:17 ... Sony ------= Sony
10/10/2007 22:24:07 ... Sun -------= Sun
07/10/2007 10:10:11 ... TEAMSP~1 --= teamspeak2
30/10/2007 22:25:25 ... TUNEUP~1 --= TuneUp Software
25/10/2007 12:25:16 ... U3 --------= U3
30/11/2007 20:34:18 ... Ventrilo --= Ventrilo
07/10/2007 18:06:36 ... vlc -------= vlc
07/10/2007 11:45:18 ... WinRAR ----= WinRAR


+- C:\DOCUMENTS AND SETTINGS\TRY RASMEY.SMOUKII\LOCAL SETTINGS\APPLICATION DATA

13/10/2007 10:01:30 ... Adobe -----= Adobe
15/12/2007 01:58:36 ... APPLIC~1 --= ApplicationHistory
07/10/2007 10:05:43 ... ATI -------= ATI
15/12/2007 01:59:01 ... GameSpy ---= GameSpy
08/10/2007 17:27:35 ... IDENTI~1 --= Identities
07/10/2007 09:50:21 ... MICROS~1 --= Microsoft
07/10/2007 10:00:53 ... Mozilla ---= Mozilla
07/10/2007 15:11:45 ... Sony ------= Sony
07/10/2007 10:02:44 ... Steam -----= Steam
15/12/2007 01:58:51 ... fusioncache.dat
07/10/2007 10:06:17 ... GDIPFONTCACHEV1.DAT


___________________________________________________________________________

=> Listing du dossier ProgramFiles

+- C:\Program Files

07/10/2007 11:33:49 ... ABBYYF~1.0SP -----= ABBYY FineReader 6.0 Sprint
28/11/2007 11:25:13 ... ACTIVI~1 --= Activision
13/10/2007 10:01:06 ... Adobe -----= Adobe
07/10/2007 10:08:08 ... Adverts ---= Adverts
05/11/2007 18:23:38 ... AIDA32~1 --= AIDA32 - Personal System Information
07/10/2007 09:58:29 ... ALWILS~1 --= Alwil Software
30/11/2007 19:43:43 ... AnmSMP ----= AnmSMP
07/10/2007 09:56:00 ... ATITEC~1 --= ATI Technologies
09/10/2007 18:51:20 ... Azureus ---= Azureus
09/10/2007 11:24:26 ... BITTOR~1 --= BitTorrent
30/12/2007 12:04:17 ... CIRCLE~1 --= Circle Developement
07/10/2007 11:34:29 ... COMMON~1 --= Common Files
07/10/2007 09:07:13 ... COMPLU~1 --= ComPlus Applications
24/12/2007 19:21:50 ... DIFX ------= DIFX
15/12/2007 12:03:49 ... DivX ------= DivX
14/12/2007 18:59:07 ... ELECTR~1 --= Electronic Arts
07/10/2007 11:27:05 ... epson -----= epson
07/10/2007 03:56:45 ... FICHIE~1 --= Fichiers communs
14/12/2007 19:08:52 ... GameSpy ---= GameSpy
07/10/2007 09:52:56 ... GIGABYTE --= GIGABYTE
08/12/2007 19:45:57 ... Hamachi ---= Hamachi
07/10/2007 09:53:02 ... INSTAL~1 --= InstallShield Installation Information
07/10/2007 09:52:02 ... Intel -----= Intel
07/10/2007 09:07:15 ... INTERN~1 --= Internet Explorer
09/10/2007 18:53:05 ... Java ------= Java
07/10/2007 18:26:07 ... K-LITE~1 --= K-Lite Codec Pack
31/12/2007 12:51:17 ... Lavasoft --= Lavasoft
31/12/2007 13:27:25 ... Lopxp -----= Lopxp
07/10/2007 09:07:00 ... MESSEN~1 --= Messenger
07/10/2007 10:07:57 ... MESSEN~2 --= Messenger Plus! Live
07/10/2007 09:09:00 ... MICROS~1 --= microsoft frontpage
07/10/2007 11:42:08 ... MICROS~2 --= Microsoft Office
07/10/2007 15:07:26 ... MICROS~3 --= Microsoft SQL Server
25/12/2007 02:16:03 ... mIRC ------= mIRC
07/10/2007 09:07:27 ... MOVIEM~1 --= Movie Maker
22/10/2007 21:48:53 ... MOZILL~1.12 --= Mozilla ActiveX Control v1.7.12
07/10/2007 10:00:46 ... MOZILL~1 --= Mozilla Firefox
24/12/2007 19:31:33 ... MSBuild ---= MSBuild
07/10/2007 09:06:28 ... MSN -------= MSN
07/10/2007 09:06:56 ... MSNGAM~1 --= MSN Gaming Zone
07/10/2007 10:07:12 ... MSNMES~1 --= MSN Messenger
07/10/2007 09:07:20 ... NETMEE~1 --= NetMeeting
24/12/2007 19:20:42 ... Nokia -----= Nokia
22/10/2007 21:46:32 ... NuxBox ----= NuxBox
07/10/2007 09:42:46 ... ONLINE~1 --= Online Services
07/10/2007 09:07:18 ... OUTLOO~1 --= Outlook Express
24/12/2007 19:20:54 ... PCCONN~1 --= PC Connectivity Solution
04/11/2007 12:57:35 ... PHOTOF~1 --= PhotoFiltre
27/10/2007 23:06:00 ... PowerISO --= PowerISO
07/10/2007 09:53:02 ... Realtek ---= Realtek
24/12/2007 19:29:19 ... REFERE~1 --= Reference Assemblies
28/10/2007 00:30:24 ... ROCKST~1 --= Rockstar Games
07/10/2007 09:07:02 ... SERVIC~1 --= Services en ligne
15/10/2007 21:20:41 ... Shareaza --= Shareaza
07/10/2007 15:08:45 ... SLDCOD~1 --= SLD Codec Pack
07/10/2007 15:06:09 ... Sony ------= Sony
07/10/2007 15:04:49 ... SONYSE~1 --= Sony Setup
20/12/2007 19:43:23 ... SPYBOT~1 --= Spybot - Search & Destroy
07/10/2007 10:02:10 ... Steam -----= Steam
09/12/2007 20:36:16 ... Stopple ---= Stopple
07/10/2007 10:09:51 ... TEAMSP~1 --= TeamSpeak 3
07/10/2007 09:17:22 ... UNINST~1 --= Uninstall Information
30/11/2007 20:34:13 ... Ventrilo --= Ventrilo
07/10/2007 18:05:20 ... VideoLAN --= VideoLAN
21/10/2007 18:46:01 ... VIDEOM~1.1 --= VideoMach-3.4.1
07/10/2007 15:06:31 ... VSTPLU~1 --= Vstplugins
07/10/2007 10:26:30 ... WARCRA~1 --= Warcraft III
07/10/2007 10:07:58 ... WI1F86~1 --= Windows Live
30/11/2007 13:42:11 ... WI48FA~1 --= Windows Live Favorites
07/10/2007 10:07:35 ... WI81E8~1 --= Windows Live Toolbar
07/10/2007 09:42:29 ... WINDOW~4 --= Windows Media Connect 2
07/10/2007 09:07:02 ... WINDOW~2 --= Windows Media Player
07/10/2007 09:06:28 ... WINDOW~1 --= Windows NT
07/10/2007 09:07:02 ... WINDOW~3 --= WindowsUpdate
07/10/2007 11:44:47 ... WinRAR ----= WinRAR
07/10/2007 09:09:00 ... xerox -----= xerox


___________________________________________________________________________

=> Recherche programmes liés à CiD


C:\Program Files\Messenger Plus! Live
C:\Program Files\Adverts

___________________________________________________________________________

=> Clés registre


___________________________________________________________________________

=> Bloqueur popups Internet Explorer


+- Liste des popups autorisés :

searchweb2.com
www.searchweb2.com

___________________________________________________________________________

/!\  Suggestion (Nécessite une interprétation.)



- Fin du rapport -
0
moe
 
re,

Bien :-), normalement tu ne devrais plus avoir de pubs.
Tu confirme ?

Ouvre internet Explorer et va dans le menu Outils > Bloqueur de fenêtres publicitaire intempestives > paramètre du bloqueur...
Dans la liste, selectionnes :
searchweb2.com
www.searchweb2.com

puis clic sur "Supprimer"

Restera ensuite à supprimer ces deux dossiers :

Ouvre le poste de travail, double clic sur l'icone de ton DD, puis supprime en suivant le chemin:

C:\Program Files\Adverts
C:\Program Files\Lopxp

Supprimes aussi le raccourci Lopxp sur le bureau, car tu n'auras plus besoin de ce programme.

Telecharge CCleaner pour faire un peu de ménage et d'entretien:
https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Dans le menu Nettoyeur :
Clique sur Analyse
Clique sur le bouton Lancer le nettoyage.

@++
0
sMouK Messages postés 5 Statut Membre
 
Merci beaucoup a toi :P
0
moe
 
De rien sMouK, et passe un bon réveillon :-)

@++
0
Nicolas-39 Messages postés 3 Statut Membre
 
Salut je voulais savoir si tu savai pourquoi et m'aider a l'enlever le message "iexplorer.exe" qui s'affiche a chaque arret de windows stp ? il faut que je clique sur terminer maintenant ou bien annuler ou je peux attendre 1 ou 2 minutes et le message s'en va peux-tu m'aider ?
( ce n'est pas un probleme de pub )
0
wes
 
quand je suis sur ie .il se blocke et je n arrive plus a fermer la page .je suis nul en informatique a laide
0