Invasion de pages pub CID

Fred34 -  
dou-l Messages postés 2871 Statut Membre -
Bonjour,

Suis aussi envahi de pages CID et plus qu'archi nul en inormatique, j'ai tout juste réussi a établir ce rapport ... Est ce que quelqu'un peut m'aider svp ?

# Rapport Lopxp fait le 29/02/2008 à 10:18:13
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

Killing 'MsgPlus.exe'
"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" (440)
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (4044)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (2760)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2007-05-14 à 12:11:38 - Adobe
2007-07-11 à 13:27:04 - Apple
2007-02-10 à 17:48:44 - Apple Computer
2007-01-24 à 09:27:44 - Google
2005-01-01 à 23:57:32 - Hewlett-Packard
2007-12-26 à 20:52:33 - HipSoft
2005-09-23 à 20:24:24 - HP
2005-01-02 à 00:03:01 - InstallShield
2008-01-31 à 16:50:33 - Kaspersky Lab Setup Files
2006-05-08 à 19:05:18 - loveproxyballtons
2007-10-01 à 09:19:58 - Microsoft
2006-12-13 à 15:39:20 - PlayFirst
2005-12-17 à 17:05:42 - QuickTime
2008-02-14 à 10:46:10 - SalesMon
2006-04-26 à 17:33:07 - Sandlot Games
2005-01-01 à 23:33:53 - SBSI
2007-12-27 à 10:28:47 - Software rule flag owns
2006-01-04 à 14:02:20 - Sony Ericsson
2006-12-06 à 21:11:53 - Spybot - Search & Destroy
2008-01-22 à 11:41:02 - Symantec
2007-12-27 à 21:00:54 - TEMP
2006-08-30 à 17:06:57 - Windows Genuine Advantage
2007-07-04 à 09:57:44 - WindowsLiveInstaller
2008-02-28 à 10:01:18 - WLInstaller
2005-11-22 à 18:02:01 - Zylom

+- C:\Documents and Settings\Default User\Application Data

2005-01-02 à 00:07:31 - Apple Computer
2004-11-25 à 03:26:00 - Identities
2007-07-04 à 09:57:32 - Microsoft
2005-01-02 à 00:20:19 - SampleView
2005-01-02 à 00:28:37 - Symantec

+- C:\Documents and Settings\Default User\Local Settings\Application Data

2007-11-20 à 16:41:37 - Apple Computer
2005-01-01 à 23:37:06 - ApplicationHistory
2004-11-25 à 03:26:06 - Microsoft
2005-01-01 à 23:37:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

+- C:\Documents and Settings\HP_Propri‚taire\Application Data

2007-05-14 à 10:52:33 - Adobe
2007-05-22 à 15:28:58 - AdobeUM
2008-02-29 à 08:15:45 - AppDate
2007-10-05 à 12:09:43 - Apple Computer
2008-01-31 à 17:32:46 - Baitholebarb
2006-10-29 à 20:41:34 - Balloon Express
2005-09-23 à 20:33:16 - Creative
2007-11-20 à 19:13:02 - DivX
2005-11-08 à 18:26:36 - funkitron
2007-01-24 à 09:28:28 - Google
2006-04-02 à 09:08:47 - Help
2005-09-23 à 20:08:00 - HP
2005-11-04 à 21:43:46 - Hulabee
2005-12-02 à 20:35:40 - Identities
2008-01-25 à 15:13:05 - Image Zone Express
2005-10-20 à 17:39:41 - InterVideo
2007-04-26 à 14:40:50 - Leadertech
2005-12-19 à 13:11:57 - Macromedia
2007-02-08 à 13:26:55 - Microsoft
2006-12-19 à 08:11:19 - Microsoft Web Folders
2005-12-03 à 18:09:50 - MSNInstaller
2006-06-13 à 15:32:11 - Player Orange
2006-12-13 à 15:39:20 - PlayFirst
2008-02-14 à 10:46:29 - ProtectionConue
2007-05-14 à 13:31:18 - Real
2005-01-02 à 00:20:19 - SampleView
2007-04-10 à 13:46:25 - Screenshot Sender
2007-04-26 à 14:45:44 - Sonic
2005-10-08 à 09:37:16 - Sun
2007-01-16 à 16:53:36 - Symantec
2006-05-23 à 18:02:56 - TaoUSign
2005-11-05 à 09:50:50 - Template
2005-12-02 à 20:35:40 - Zylom

+- C:\Documents and Settings\HP_Propri‚taire\Local Settings\Application Data

2006-06-16 à 18:04:55 - Adobe
2007-07-29 à 09:43:10 - Apple
2007-07-29 à 09:39:21 - Apple Computer
2008-01-10 à 07:59:27 - ApplicationHistory
2007-10-24 à 18:06:01 - Google
2005-10-08 à 21:30:20 - Help
2005-10-05 à 14:18:51 - HP
2005-12-16 à 16:33:44 - Identities
2005-10-05 à 14:18:56 - IsolatedStorage
2008-02-19 à 12:43:39 - Microsoft
2007-01-16 à 16:59:51 - Symantec
2005-01-01 à 23:37:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

========== Listing du dossier Program Files

+- C:\Program Files

2006-06-16 à 17:38:53 - Adobe
2008-01-22 à 09:11:37 - Alwil Software
2007-11-20 à 22:46:59 - Apple Software Update
2005-01-02 à 00:36:21 - ATI Technologies
2007-04-26 à 11:34:56 - Atomaders
2008-01-25 à 10:08:35 - AxBx
2007-12-27 à 10:28:12 - Baitholebarb
2007-10-24 à 08:06:06 - CCleaner
2004-11-24 à 01:37:34 - ComPlus Applications
2005-09-23 à 20:30:49 - Creative
2007-11-13 à 16:12:47 - DivX
2008-01-08 à 07:19:42 - Dofus
2006-01-03 à 16:37:34 - EA GAMES
2008-02-17 à 16:39:31 - Easy Internet signup
2007-09-07 à 09:39:10 - eMule
2008-01-09 à 09:38:53 - FBM Software
2008-02-15 à 07:49:54 - Fichiers communs
2007-02-02 à 07:41:03 - Google
2006-12-04 à 23:51:03 - Gunner 2
2005-09-23 à 20:19:36 - Hewlett-Packard
2005-09-23 à 20:22:06 - HP
2005-01-02 à 00:12:31 - HPQ
2008-01-09 à 09:38:13 - InstallShield Installation Information
2008-02-13 à 18:33:40 - Internet Explorer
2005-01-02 à 00:36:42 - InterVideo
2007-11-20 à 23:10:52 - iPod
2007-11-20 à 23:11:02 - iTunes
2007-10-21 à 14:35:35 - Java
2008-02-29 à 09:18:18 - Lopxp
2005-01-01 à 23:41:21 - Messenger
2008-02-27 à 11:03:09 - MessengerPlus! 3
2007-07-04 à 11:55:16 - Microsoft CAPICOM 2.1.0.2
2006-12-19 à 08:11:01 - microsoft frontpage
2008-02-05 à 09:31:33 - Microsoft Office
2006-12-19 à 08:14:11 - Microsoft Visual Studio
2004-11-25 à 03:27:16 - Movie Maker
2008-02-27 à 10:57:36 - MSN
2006-12-04 à 23:50:45 - MSN Games
2004-11-25 à 03:27:30 - MSN Gaming Zone
2008-02-28 à 09:22:30 - MSN Messenger
2005-01-02 à 00:37:39 - muvee Technologies
2005-02-01 à 08:28:24 - NetMeeting
2004-11-25 à 03:27:42 - Online Services
2006-06-13 à 15:32:05 - orange
2007-06-13 à 11:44:12 - Outlook Express
2005-01-02 à 00:15:23 - PC-Doctor for Windows
2006-12-15 à 17:26:18 - Philips
2008-02-15 à 07:49:54 - ProtectionConue
2007-11-20 à 23:09:35 - QuickTime
2006-03-23 à 21:52:17 - Real
2006-01-18 à 11:09:11 - ReflexiveArcade
2005-01-02 à 00:18:18 - Services en ligne
2006-12-06 à 21:11:11 - Sonic
2006-12-12 à 17:37:06 - Spybot - Search & Destroy
2007-05-11 à 12:06:24 - TRENDnet
2006-08-04 à 10:45:27 - Ulead Systems
2004-11-24 à 01:37:46 - Uninstall Information
2007-01-16 à 17:06:08 - Wanadoo
2006-12-06 à 21:28:20 - Wanadoo Jeux
2008-02-28 à 10:12:39 - Windows Live
2007-05-13 à 19:03:50 - Windows Media Connect 2
2007-05-13 à 19:03:48 - Windows Media Player
2008-02-15 à 08:22:58 - Windows NT
2004-11-24 à 01:37:48 - WindowsUpdate
2004-11-25 à 03:28:02 - xerox
2006-12-06 à 21:18:01 - Yahoo!
2006-12-06 à 21:01:03 - Zylom Games

========== Tâches planifiées

A578810791F33BA7.job: c:\docume~1\hp_pro~1\applic~1\baitho~1\UploadBuildHelp.exe
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Connexion facile à Internet.job: C:\Program Files\Easy Internet signup\HPSdpApp.exe /remind

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Flag Owns Live Grim"="C:\Documents and Settings\All Users\Application Data\Software rule flag owns\Global Platform.exe"

========== Bloqueur popups Internet Explorer

*.zylom.com
cache.yacast.fr/
webmessenger.msn.com/
www.thebestofhairy.com
dell03.gaypax.com
host-domain-lookup.com
www.host-domain-lookup.com
www.01net.com
www.bebe-virtuel.com
www.seloger.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\loveproxyballtons
C:\Documents and Settings\All Users\Application Data\Software rule flag owns
C:\Documents and Settings\HP_Propriétaire\Application Data\Baitholebarb
C:\Program Files\Baitholebarb
C:\WINDOWS\tasks\A578810791F33BA7.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Flag Owns Live Grim"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-

- Fin du rapport -
A voir également:

1 réponse

dou-l Messages postés 2871 Statut Membre 61
 
Ta désinstalez le sponsor msn plus ??

Désinstalle via ajout/supression des programes.

Puis fait un rapport hijackthis:

ftp://ftp.commentcamarche.com/download/HJTInstall.exe

Fait un clic droit sur l'icone hijackthis.

/!\Renome hijackthis en skim.exe ( a le place de hijacktihs.exe) c'est important.

Après avoir fais ca double-clic dessus.

Clic sur Do a system scan and save the log

A la fin de l'analyse un rapport va etre générer colle le ici.

Une démo d'hijackthis :
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Tient moi au courant @ +.

0