Probleme pop up

rousti Messages postés 477 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
J'ai beaucoup de pop up qui s' ouvrent ,donc j' ai fait une analyse hijackthis ,voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:40:36, on 25/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Babylon\Babylon.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\eMule\emule.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\Program Files\GigaTribe\gigatribe.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\HP_Administrateur\Mes documents\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\winlogon.exe
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\winlogon.exe
O4 - HKLM\..\Run: [Amok Eggs Four Web] C:\Documents and Settings\All Users\Application Data\part dead amok eggs\WAVE FLAW.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [blehbend] C:\DOCUME~1\HP_ADM~1\APPLIC~1\SETTIN~1\Ante Meow.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 13602 bytes
Merci d' avance .
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt
    ce sont des pubs cid?

    ____________

    Télécharge MSNFix de Laurent
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le et double clic sur le fichier MSNFix.bat.
    - Exécute l'option R.
    --Si l'infection est détectée, exécute l'option N
    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

    envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr pour faire evoluer msnfix

    ______________________

    scan avec
    MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ______________________

    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.
    0
  2. rousti Messages postés 477 Statut Membre 75
     
    Oui ce sont des pubs cid
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    parfait

    fais ce que je t'ai indiqué car il n'y a pas que cid que tu as

    a plus
    0
  4. rousti Messages postés 477 Statut Membre 75
     
    J' ai fait une analyse avec msnfix mais il n' a rien trouvé .
    J' ai fait une analyse avec malwarebytes' anti-malwares :il a trouvé un fichier ,il s' appelle "winlogon.MSNFix" et il se situe dans :C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\
    Faut il le supprimer ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui c'est celui la qui se transmet par msn vire le!!!
    0
  7. rousti Messages postés 477 Statut Membre 75
     
    voici le rapport :

    Malwarebytes' Anti-Malware 1.09
    Version de la base de données: 547

    Type de recherche: Examen rapide
    Eléments examinés: 67210
    Temps écoulé: 15 minute(s), 1 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\winlogon.MSNFix (Heuristic.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
    0
  8. rousti Messages postés 477 Statut Membre 75
     
    Espérons que je n' ai pas de cid qui s'ouvrent ... touchons du bois ...
    0
  9. rousti Messages postés 477 Statut Membre 75
     
    J' ai encore des pop up qui s'ouvrent .
    0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    c'est normal!!!! il reste des choses a faire, j'ai commencé par virér le plus important!!!

    fais ceci

    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.
    0
  11. rousti Messages postés 477 Statut Membre 75
     
    voila, c 'est fait ,
    Voici le rapport :

    # Rapport Lopxp fait le 26/03/2008 à 15:26:00
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.09 - Maj du 28/02/2008

    Killing 'iexplore.exe'
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1916)
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1336)
    "C:\Program Files\Internet Explorer\iexplore.exe" (2216)

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\Administrateur\Application Data

    2007-02-28 à 21:26:12 - Identities
    2007-02-28 à 21:26:12 - Microsoft
    2007-02-28 à 21:26:12 - Real

    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

    2007-02-28 à 21:26:13 - ApplicationHistory
    2007-02-28 à 21:26:13 - Microsoft
    2007-02-28 à 21:26:14 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

    +- C:\Documents and Settings\All Users\Application Data

    2007-02-28 à 21:26:20 - Adobe
    2007-03-05 à 18:18:06 - Babylon
    2007-02-28 à 21:26:20 - CyberLink
    2007-03-01 à 08:26:16 - Google
    2007-02-28 à 21:26:20 - Hewlett-Packard
    2007-05-29 à 17:54:48 - HP
    2007-02-28 à 21:26:21 - InstallShield
    2008-03-26 à 13:25:56 - Malwarebytes
    2008-01-09 à 17:41:14 - Messenger Plus!
    2008-01-10 à 11:32:03 - Microsoft
    2008-01-03 à 10:49:38 - Motive
    2008-01-03 à 11:37:47 - MotiveSysIDs
    2007-03-10 à 14:49:05 - muvee Technologies
    2007-03-07 à 15:26:36 - nView_Profiles
    2008-02-26 à 18:21:29 - part dead amok eggs
    2008-01-25 à 20:45:33 - pixelStorm
    2007-03-04 à 18:52:30 - QuickTime
    2007-02-28 à 21:26:22 - SBSI
    2007-02-28 à 21:26:22 - Sonic
    2008-03-24 à 10:22:05 - Spybot - Search & Destroy
    2007-10-29 à 18:06:12 - Symantec
    2008-01-10 à 11:30:17 - Windows Genuine Advantage
    2008-01-02 à 13:12:49 - Windows Live Toolbar
    2008-01-18 à 14:34:13 - Yahoo! Companion

    +- C:\Documents and Settings\HP_Administrateur\Application Data

    2008-02-28 à 09:08:42 - Adobe
    2007-03-04 à 11:03:47 - AdobeUM
    2008-03-04 à 11:33:44 - Ahead
    2007-03-05 à 18:24:45 - Babylon
    2008-03-19 à 15:10:33 - BitTorrent
    2007-03-06 à 19:58:08 - CyberLink
    2008-03-21 à 14:43:30 - DNA
    2008-03-24 à 16:45:58 - GigaTribe
    2007-03-18 à 10:27:52 - Google
    2008-03-08 à 18:27:07 - Hamachi
    2007-03-22 à 09:14:40 - Hewlett-Packard
    2007-03-22 à 09:20:16 - HP
    2007-03-03 à 18:32:21 - HPQ
    2007-02-28 à 21:26:12 - Identities
    2008-02-07 à 17:25:25 - InstallShield
    2007-03-09 à 18:56:16 - InterTrust
    2008-02-23 à 17:48:08 - Joost
    2007-03-01 à 07:08:14 - Leadertech
    2008-01-24 à 11:08:11 - Macromedia
    2008-03-26 à 13:26:00 - Malwarebytes
    2007-03-31 à 17:18:11 - Microsoft
    2008-01-03 à 11:52:43 - Motive
    2008-01-24 à 15:10:55 - Mozilla
    2007-04-13 à 14:25:09 - muvee Technologies
    2007-02-28 à 21:26:12 - Real
    2008-01-24 à 15:33:03 - SecondLife
    2008-03-11 à 17:40:54 - SecuROM
    2008-02-26 à 18:21:38 - Settings the safe
    2007-03-01 à 07:08:30 - Sonic
    2008-01-04 à 09:51:08 - Sun
    2007-03-10 à 14:58:29 - Template
    2008-01-11 à 10:29:29 - vlc
    2008-01-25 à 19:50:06 - WinRAR
    2008-01-17 à 18:34:52 - Xfire
    2008-01-18 à 14:34:13 - Yahoo!

    +- C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data

    2007-03-04 à 11:03:18 - Adobe
    2008-03-04 à 11:32:47 - Ahead
    2008-03-13 à 11:43:01 - ApplicationHistory
    2007-03-05 à 18:18:52 - Babylon
    2008-03-08 à 18:28:14 - CDBurnerXP_Soft
    2008-03-18 à 17:04:54 - DNA
    2007-03-06 à 19:58:06 - DVDPlay
    2008-03-11 à 17:45:47 - GameSpy
    2007-03-03 à 18:27:32 - Google
    2007-03-06 à 20:00:03 - HP
    2007-03-10 à 14:50:33 - Identities
    2007-03-22 à 09:20:15 - IsolatedStorage
    2008-02-23 à 17:48:07 - Joost
    2008-03-23 à 08:23:39 - Microsoft
    2007-09-30 à 17:23:06 - Ubisoft
    2007-03-15 à 18:16:41 - V-Safe 100
    2007-03-07 à 18:53:35 - WMTools Downloaded Files
    2007-02-28 à 21:26:14 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2008-03-06 à 14:16:34 - 7-Zip
    2008-01-16 à 17:18:49 - Activision
    2007-03-09 à 18:56:16 - Adobe
    2007-03-08 à 09:36:58 - AGD
    2008-01-03 à 11:57:23 - Alwil Software
    2008-01-30 à 19:02:14 - Atari
    2007-03-05 à 18:18:04 - Babylon
    2008-01-03 à 10:46:35 - BroadJump
    2007-03-09 à 18:57:08 - Canopy Games
    2008-03-08 à 18:21:12 - CDBurnerXP
    2008-01-03 à 11:38:17 - Club-Internet
    2008-03-15 à 10:37:05 - Common Files
    2007-02-28 à 21:28:04 - ComPlus Applications
    2008-01-18 à 14:34:07 - DivX
    2008-01-26 à 12:29:45 - DVD Decrypter
    2008-03-01 à 14:51:19 - EA GAMES
    2007-02-28 à 21:28:05 - EasyBits
    2007-12-01 à 14:57:42 - Eidos
    2008-03-08 à 18:43:04 - Elaborate Bytes
    2008-03-20 à 18:24:30 - Electronic Arts
    2007-03-31 à 17:18:07 - emme
    2008-03-26 à 13:10:42 - eMule
    2008-03-04 à 11:18:07 - Fichiers communs
    2007-02-28 à 21:29:39 - FrenchOtto
    2007-03-04 à 17:40:19 - Fun Racing
    2007-12-01 à 15:07:22 - GameShadow
    2008-03-11 à 17:40:14 - GameSpy
    2008-02-09 à 17:21:34 - GameSpy Arcade
    2007-02-28 à 21:29:45 - GemMasterFrench
    2008-03-07 à 11:40:35 - GigaTribe
    2008-01-12 à 10:53:10 - Google
    2008-03-01 à 19:01:25 - Hamachi
    2007-02-28 à 21:29:50 - Hewlett-Packard
    2007-03-06 à 17:59:46 - Hot Wheels Gold
    2007-02-28 à 21:30:20 - HP
    2007-02-28 à 21:31:34 - HP DigitalMedia Archive
    2008-03-16 à 10:14:05 - InstallShield Installation Information
    2007-02-28 à 21:31:48 - Intel
    2008-02-13 à 12:56:15 - Internet Explorer
    2007-03-09 à 15:21:12 - Invictus Games
    2007-02-28 à 21:31:48 - Java
    2008-02-28 à 16:43:35 - JCA2000
    2008-02-23 à 17:48:10 - Joost
    2007-04-28 à 16:34:44 - LeVillage3d
    2008-03-26 à 14:26:20 - Lopxp
    2007-03-17 à 14:24:44 - LucasArts
    2007-02-28 à 21:32:05 - MainConcept
    2008-03-26 à 13:25:57 - Malwarebytes' Anti-Malware
    2007-02-28 à 21:32:06 - Messenger
    2007-03-17 à 17:13:34 - Micro Application
    2007-02-28 à 21:32:06 - microsoft frontpage
    2007-02-28 à 21:32:41 - Microsoft Office
    2007-02-28 à 21:32:06 - Microsoft Works
    2008-01-03 à 10:49:25 - Motive
    2007-02-28 à 21:32:42 - Movie Maker
    2008-03-08 à 18:16:19 - MSBuild
    2007-10-25 à 12:04:22 - MSN
    2007-02-28 à 21:32:47 - MSN Gaming Zone
    2008-01-09 à 17:40:31 - MSN Messenger
    2008-01-03 à 19:54:36 - MSXML 4.0
    2008-03-08 à 18:13:21 - MSXML 6.0
    2007-02-28 à 21:32:47 - muvee Technologies
    2007-06-24 à 14:48:22 - Nathan
    2008-03-04 à 11:18:07 - Nero
    2007-02-28 à 21:33:08 - NetMeeting
    2007-02-28 à 21:33:24 - Online Services
    2007-03-18 à 12:33:46 - Orange
    2008-01-03 à 19:58:16 - Outlook Express
    2007-02-28 à 21:33:24 - PC-Doctor 5 for Windows
    2008-03-26 à 14:25:05 - PeerGuardian2
    2007-03-04 à 18:53:35 - QuickTime
    2007-02-28 à 21:34:21 - Real
    2008-03-08 à 18:16:11 - Reference Assemblies
    2008-02-19 à 20:35:00 - Rockstar Games
    2007-03-18 à 15:46:05 - SDelight
    2008-01-24 à 15:10:19 - SecondLife
    2007-02-28 à 21:34:37 - Services en ligne
    2008-02-26 à 18:21:02 - Settings the safe
    2008-02-07 à 17:26:39 - Sierra Entertainment
    2007-02-28 à 21:34:54 - Sonic
    2008-03-24 à 10:00:08 - Spybot - Search & Destroy
    2007-11-14 à 07:40:04 - Ubisoft
    2007-02-28 à 21:35:37 - Uninstall Information
    2007-03-31 à 17:19:48 - ViaVoice
    2008-01-11 à 10:28:59 - VideoLAN
    2007-03-08 à 09:33:12 - VideoPoker
    2008-01-10 à 11:32:05 - Windows Defender
    2008-01-25 à 20:07:01 - Windows Journal Viewer
    2008-03-24 à 17:11:08 - Windows Live Safety Center
    2008-01-02 à 13:12:45 - Windows Live Toolbar
    2008-01-10 à 11:43:03 - Windows Media Connect 2
    2008-01-10 à 11:43:02 - Windows Media Player
    2007-02-28 à 21:35:39 - Windows NT
    2007-02-28 à 21:35:40 - Windows Plus
    2007-02-28 à 21:35:47 - WindowsUpdate
    2008-01-25 à 19:49:43 - WinRAR
    2007-02-28 à 21:35:47 - xerox
    2008-01-17 à 18:33:45 - Xfire
    2008-03-15 à 10:36:59 - Yahoo!

    ========== Tâches planifiées

    A617C3D791847EAB.job: c:\docume~1\hp_adm~1\applic~1\settin~1\plan blah inter.exe
    MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
    Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

    ========== Clés registre

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Amok Eggs Four Web"="C:\Documents and Settings\All Users\Application Data\part dead amok eggs\WAVE FLAW.exe"

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "blehbend"="C:\DOCUME~1\HP_ADM~1\APPLIC~1\SETTIN~1\Ante Meow.exe"

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\All Users\Application Data\part dead amok eggs
    C:\Documents and Settings\HP_Administrateur\Application Data\Settings the safe
    C:\Program Files\Settings the safe
    C:\WINDOWS\tasks\A617C3D791847EAB.job

    +- Registre:

    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Amok Eggs Four Web"=-

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "blehbend"=-

    - Fin du rapport -
    0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    va dans : Démarrer > Exécuter puis copie/colle la ligne suivante :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    puis valide, accepte toutes les demandes de suppression et poste le rapport stp

    _________________

    recolle un rapport hiajkcthis pour verifier
    0
  13. rousti Messages postés 477 Statut Membre 75
     
    voila le rapport :

    # Rapport Lopxp fait le 26/03/2008 à 15:53:58
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.09 - Maj du 28/02/2008

    ========== FixLog ==========

    +- C:\Documents and Settings\All Users\Application Data\part dead amok eggs
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\Documents and Settings\HP_Administrateur\Application Data\Settings the safe
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\Program Files\Settings the safe
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\WINDOWS\tasks\A617C3D791847EAB.job
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- Registre :
    Nettoyage effectué.

    +- Fichiers temporaires :
    Nettoyage effectué.

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\Administrateur\Application Data

    2007-02-28 à 21:26:12 - Identities
    2007-02-28 à 21:26:12 - Microsoft
    2007-02-28 à 21:26:12 - Real

    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

    2007-02-28 à 21:26:13 - ApplicationHistory
    2007-02-28 à 21:26:13 - Microsoft
    2007-02-28 à 21:26:14 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

    +- C:\Documents and Settings\All Users\Application Data

    2007-02-28 à 21:26:20 - Adobe
    2007-03-05 à 18:18:06 - Babylon
    2007-02-28 à 21:26:20 - CyberLink
    2007-03-01 à 08:26:16 - Google
    2007-02-28 à 21:26:20 - Hewlett-Packard
    2007-05-29 à 17:54:48 - HP
    2007-02-28 à 21:26:21 - InstallShield
    2008-03-26 à 13:25:56 - Malwarebytes
    2008-01-09 à 17:41:14 - Messenger Plus!
    2008-01-10 à 11:32:03 - Microsoft
    2008-01-03 à 10:49:38 - Motive
    2008-01-03 à 11:37:47 - MotiveSysIDs
    2007-03-10 à 14:49:05 - muvee Technologies
    2007-03-07 à 15:26:36 - nView_Profiles
    2008-01-25 à 20:45:33 - pixelStorm
    2007-03-04 à 18:52:30 - QuickTime
    2007-02-28 à 21:26:22 - SBSI
    2007-02-28 à 21:26:22 - Sonic
    2008-03-24 à 10:22:05 - Spybot - Search & Destroy
    2007-10-29 à 18:06:12 - Symantec
    2008-01-10 à 11:30:17 - Windows Genuine Advantage
    2008-01-02 à 13:12:49 - Windows Live Toolbar
    2008-01-18 à 14:34:13 - Yahoo! Companion

    +- C:\Documents and Settings\HP_Administrateur\Application Data

    2008-02-28 à 09:08:42 - Adobe
    2007-03-04 à 11:03:47 - AdobeUM
    2008-03-04 à 11:33:44 - Ahead
    2007-03-05 à 18:24:45 - Babylon
    2008-03-19 à 15:10:33 - BitTorrent
    2007-03-06 à 19:58:08 - CyberLink
    2008-03-21 à 14:43:30 - DNA
    2008-03-24 à 16:45:58 - GigaTribe
    2007-03-18 à 10:27:52 - Google
    2008-03-08 à 18:27:07 - Hamachi
    2007-03-22 à 09:14:40 - Hewlett-Packard
    2007-03-22 à 09:20:16 - HP
    2007-03-03 à 18:32:21 - HPQ
    2007-02-28 à 21:26:12 - Identities
    2008-02-07 à 17:25:25 - InstallShield
    2007-03-09 à 18:56:16 - InterTrust
    2008-02-23 à 17:48:08 - Joost
    2007-03-01 à 07:08:14 - Leadertech
    2008-01-24 à 11:08:11 - Macromedia
    2008-03-26 à 13:26:00 - Malwarebytes
    2007-03-31 à 17:18:11 - Microsoft
    2008-01-03 à 11:52:43 - Motive
    2008-01-24 à 15:10:55 - Mozilla
    2007-04-13 à 14:25:09 - muvee Technologies
    2007-02-28 à 21:26:12 - Real
    2008-01-24 à 15:33:03 - SecondLife
    2008-03-11 à 17:40:54 - SecuROM
    2007-03-01 à 07:08:30 - Sonic
    2008-01-04 à 09:51:08 - Sun
    2007-03-10 à 14:58:29 - Template
    2008-01-11 à 10:29:29 - vlc
    2008-01-25 à 19:50:06 - WinRAR
    2008-01-17 à 18:34:52 - Xfire
    2008-01-18 à 14:34:13 - Yahoo!

    +- C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data

    2007-03-04 à 11:03:18 - Adobe
    2008-03-04 à 11:32:47 - Ahead
    2008-03-13 à 11:43:01 - ApplicationHistory
    2007-03-05 à 18:18:52 - Babylon
    2008-03-08 à 18:28:14 - CDBurnerXP_Soft
    2008-03-18 à 17:04:54 - DNA
    2007-03-06 à 19:58:06 - DVDPlay
    2008-03-11 à 17:45:47 - GameSpy
    2007-03-03 à 18:27:32 - Google
    2007-03-06 à 20:00:03 - HP
    2007-03-10 à 14:50:33 - Identities
    2007-03-22 à 09:20:15 - IsolatedStorage
    2008-02-23 à 17:48:07 - Joost
    2008-03-23 à 08:23:39 - Microsoft
    2007-09-30 à 17:23:06 - Ubisoft
    2007-03-15 à 18:16:41 - V-Safe 100
    2007-03-07 à 18:53:35 - WMTools Downloaded Files
    2007-02-28 à 21:26:14 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2008-03-06 à 14:16:34 - 7-Zip
    2008-01-16 à 17:18:49 - Activision
    2007-03-09 à 18:56:16 - Adobe
    2007-03-08 à 09:36:58 - AGD
    2008-01-03 à 11:57:23 - Alwil Software
    2008-01-30 à 19:02:14 - Atari
    2007-03-05 à 18:18:04 - Babylon
    2008-01-03 à 10:46:35 - BroadJump
    2007-03-09 à 18:57:08 - Canopy Games
    2008-03-08 à 18:21:12 - CDBurnerXP
    2008-01-03 à 11:38:17 - Club-Internet
    2008-03-15 à 10:37:05 - Common Files
    2007-02-28 à 21:28:04 - ComPlus Applications
    2008-01-18 à 14:34:07 - DivX
    2008-01-26 à 12:29:45 - DVD Decrypter
    2008-03-01 à 14:51:19 - EA GAMES
    2007-02-28 à 21:28:05 - EasyBits
    2007-12-01 à 14:57:42 - Eidos
    2008-03-08 à 18:43:04 - Elaborate Bytes
    2008-03-20 à 18:24:30 - Electronic Arts
    2007-03-31 à 17:18:07 - emme
    2008-03-26 à 13:10:42 - eMule
    2008-03-04 à 11:18:07 - Fichiers communs
    2007-02-28 à 21:29:39 - FrenchOtto
    2007-03-04 à 17:40:19 - Fun Racing
    2007-12-01 à 15:07:22 - GameShadow
    2008-03-11 à 17:40:14 - GameSpy
    2008-02-09 à 17:21:34 - GameSpy Arcade
    2007-02-28 à 21:29:45 - GemMasterFrench
    2008-03-07 à 11:40:35 - GigaTribe
    2008-01-12 à 10:53:10 - Google
    2008-03-01 à 19:01:25 - Hamachi
    2007-02-28 à 21:29:50 - Hewlett-Packard
    2007-03-06 à 17:59:46 - Hot Wheels Gold
    2007-02-28 à 21:30:20 - HP
    2007-02-28 à 21:31:34 - HP DigitalMedia Archive
    2008-03-16 à 10:14:05 - InstallShield Installation Information
    2007-02-28 à 21:31:48 - Intel
    2008-02-13 à 12:56:15 - Internet Explorer
    2007-03-09 à 15:21:12 - Invictus Games
    2007-02-28 à 21:31:48 - Java
    2008-02-28 à 16:43:35 - JCA2000
    2008-02-23 à 17:48:10 - Joost
    2007-04-28 à 16:34:44 - LeVillage3d
    2008-03-26 à 14:55:10 - Lopxp
    2007-03-17 à 14:24:44 - LucasArts
    2007-02-28 à 21:32:05 - MainConcept
    2008-03-26 à 13:25:57 - Malwarebytes' Anti-Malware
    2007-02-28 à 21:32:06 - Messenger
    2007-03-17 à 17:13:34 - Micro Application
    2007-02-28 à 21:32:06 - microsoft frontpage
    2007-02-28 à 21:32:41 - Microsoft Office
    2007-02-28 à 21:32:06 - Microsoft Works
    2008-01-03 à 10:49:25 - Motive
    2007-02-28 à 21:32:42 - Movie Maker
    2008-03-08 à 18:16:19 - MSBuild
    2007-10-25 à 12:04:22 - MSN
    2007-02-28 à 21:32:47 - MSN Gaming Zone
    2008-01-09 à 17:40:31 - MSN Messenger
    2008-01-03 à 19:54:36 - MSXML 4.0
    2008-03-08 à 18:13:21 - MSXML 6.0
    2007-02-28 à 21:32:47 - muvee Technologies
    2007-06-24 à 14:48:22 - Nathan
    2008-03-04 à 11:18:07 - Nero
    2007-02-28 à 21:33:08 - NetMeeting
    2007-02-28 à 21:33:24 - Online Services
    2007-03-18 à 12:33:46 - Orange
    2008-01-03 à 19:58:16 - Outlook Express
    2007-02-28 à 21:33:24 - PC-Doctor 5 for Windows
    2008-03-26 à 14:53:27 - PeerGuardian2
    2007-03-04 à 18:53:35 - QuickTime
    2007-02-28 à 21:34:21 - Real
    2008-03-08 à 18:16:11 - Reference Assemblies
    2008-02-19 à 20:35:00 - Rockstar Games
    2007-03-18 à 15:46:05 - SDelight
    2008-01-24 à 15:10:19 - SecondLife
    2007-02-28 à 21:34:37 - Services en ligne
    2008-02-07 à 17:26:39 - Sierra Entertainment
    2007-02-28 à 21:34:54 - Sonic
    2008-03-24 à 10:00:08 - Spybot - Search & Destroy
    2007-11-14 à 07:40:04 - Ubisoft
    2007-02-28 à 21:35:37 - Uninstall Information
    2007-03-31 à 17:19:48 - ViaVoice
    2008-01-11 à 10:28:59 - VideoLAN
    2007-03-08 à 09:33:12 - VideoPoker
    2008-01-10 à 11:32:05 - Windows Defender
    2008-01-25 à 20:07:01 - Windows Journal Viewer
    2008-03-24 à 17:11:08 - Windows Live Safety Center
    2008-01-02 à 13:12:45 - Windows Live Toolbar
    2008-01-10 à 11:43:03 - Windows Media Connect 2
    2008-01-10 à 11:43:02 - Windows Media Player
    2007-02-28 à 21:35:39 - Windows NT
    2007-02-28 à 21:35:40 - Windows Plus
    2007-02-28 à 21:35:47 - WindowsUpdate
    2008-01-25 à 19:49:43 - WinRAR
    2007-02-28 à 21:35:47 - xerox
    2008-01-17 à 18:33:45 - Xfire
    2008-03-15 à 10:36:59 - Yahoo!

    ========== Tâches planifiées

    MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
    Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    +- Registre : Aucune suggestion.

    - Fin du rapport -
    0
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu ne devrais plus avoir de pubs cid!

    recolle un rapport hiajkcthis pour verifier
    0
  15. rousti Messages postés 477 Statut Membre 75
     
    rapport de hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:08:54, on 26/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Babylon\Babylon.exe
    C:\Program Files\BroadJump\Client Foundation\CFD.exe
    C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\CameraFixer.exe
    C:\WINDOWS\tsnpstd3.exe
    C:\WINDOWS\vsnpstd3.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Club-Internet\Lanceur\lanceur.exe
    C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\HP\KBD\KBD.EXE
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Documents and Settings\HP_Administrateur\Mes documents\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\winlogon.exe,
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon.exe -AutoStart
    O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
    O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
    O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\winlogon.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
    O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
    O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
    O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
    O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    0
  16. rousti Messages postés 477 Statut Membre 75
     
    Merci à toi pour m' avoir aider , je ne savais plus quoi faire et voila ....Mille fois merci !
    0
  17. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok cid c'est réglé par contre il reste une infection via msn fais ceci

    refais

    MalwareByte's Anti-Malware
    et supprime cette fois ce qui est trouvé!

    _____________

    Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
    Copier l’adresse suivante dans ton lien :
    https://forospyware.com
    Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
    Double-clique sur MsnCleaner.exe pour le lancer.
    Sous Language, clique sur la petite flèche et choisis French.
    Clique sur le bouton Analyse.
    A la fin du scan un rapport va être créé.
    Si l'outil trouve une infection, clique sur le bouton Supprimer.
    Redémarre en mode normal.
    Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..

    _______________

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    -------------------------------------

    recolle un hijakchits
    0
  18. rousti Messages postés 477 Statut Membre 75
     
    Salut ,

    MalwareByte's Anti-Malware n'a rien trouvé.
    0
  19. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    fais le reste car il faut virer l'infection "msn"
    0