Besoin de l'aide de la communauté, merci.

Résolu
fabdu71 Messages postés 91 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonsoir a tous!

J'espere que vous pourrez m'aider car j'ai quelques questions...

1-Tout d'abord j'ai l'habituel probleme des pubs intempestives CiD, j'ai bien fait gaffe sur mon nouvel ordi de ne jamais cocher le sponsor msn plus et malheureusement a la derniere mise a jour j'ai du faire une etourderie et les voiladans mon ordi. J'ai donc supprimer MSN plus comme me le conseillé un site ... probleme elles sont toujours présentes. Pouvez vous m'aider a les supprimer?

2- Ensuite ma page d'acceuil habituelle (Google) s'est transformée en page de symantec (NORTON) qui m'indique qu'on aurait essayer de me changer ma page d'acceuil pour ca que j'aurais celle la... Est ce normal?

3- Ayant peur de m'etre fait infecter j'ai passé NORTON dans mon ordi il ne m'a rein indiqué , puis j'ai fait tourné mes deux spywares qui n'ont rien détecté...
Je me suis donc tourné vers BITDEFENDER ONLINE... il a detecté des applications infectées...des TROJAN stocké par norton et un trojan qui se baladé dans mon ordi et si je comprend il a tout desintégré...
Est ce bien cela , ets ce qu'il supprime out ce qui ets suspect ou faut il que je demande l'aide a la communauté?

Merci de m'aider. ca me ferais plaisir...
Faut -il quand meme que je fasse un rapport HIJACK?

MErci d'avance. Besoin de votre aide...

fabien.

7 réponses

fabdu71 Messages postés 91 Statut Membre 5
 
ps: bit defender a trouvé des TROJAN en qarantaine et un qui ne l'était pas.
Sa fiche technique disponible ici si ca peux vous aider

https://www.bitdefender.com/premium-services/virus-and-spyware-removal.html

serait ce lui qui fait apparaitre les fenetre pop up CiD ? (car jai lu qu'il fait apparaitre des fentres dans IE)

Merci d'avance
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt
vire ce qui est en quarantaine dans norton

_______________

Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.

______________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
fabdu71 Messages postés 91 Statut Membre 5
 
mauvaise nouvelle mes pages net se ferment toutes seules des fois! La la page sur laquelle j'utilisé BIT DEFENDER s'est fermées d'elle meme!
c'est pas normal je pense?

Le premier log ets crée ;, c'ets celui de Lopché pas quoi ;)

je te le copie

# Rapport Lopxp fait le 19/04/2008 à 22:42:43
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3408)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2648)
"C:\Program Files\Internet Explorer\iexplore.exe" (2040)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-04-19 à 11:02:19 - Adobe
2008-02-23 à 16:19:28 - Apple
2007-10-17 à 12:30:12 - Apple Computer
2007-10-13 à 08:15:26 - CyberLink
2007-10-13 à 19:22:23 - Google
2008-04-19 à 19:02:55 - Google Updater
2007-11-17 à 11:21:10 - Macrovision
2007-10-14 à 19:33:02 - Microsoft
2007-10-13 à 08:09:31 - Nero
2007-10-13 à 08:06:35 - Spybot - Search & Destroy
2008-03-25 à 19:03:08 - Symantec
2008-04-19 à 10:07:52 - Time Dead Warn Default
2007-10-14 à 11:48:32 - UDL
2007-10-13 à 08:39:59 - Windows Genuine Advantage
2008-04-12 à 23:35:44 - WLInstaller

+- C:\Documents and Settings\Christian\Application Data

2008-04-19 à 11:02:19 - Adobe
2007-10-26 à 12:52:38 - Ahead
2007-11-09 à 14:06:47 - ArcSoft
2007-10-13 à 22:24:31 - Creative
2007-10-26 à 12:45:22 - DivX
2007-10-18 à 16:27:25 - Google
2008-03-07 à 13:11:57 - Help
2007-10-12 à 15:25:05 - Identities
2007-10-13 à 08:32:18 - Lavasoft
2007-10-18 à 16:27:51 - Macromedia
2008-04-19 à 12:05:22 - Microsoft
2007-10-20 à 18:17:18 - Mozilla
2008-04-19 à 12:53:29 - OpenOffice.org2
2008-04-19 à 18:58:36 - program view does
2007-10-20 à 13:21:39 - Smart Panel
2007-11-23 à 15:03:54 - Sun
2007-10-13 à 08:04:24 - Symantec

+- C:\Documents and Settings\Christian\Local Settings\Application Data

2007-10-13 à 08:24:20 - Adobe
2007-11-23 à 15:47:38 - Ahead
2007-10-20 à 14:35:00 - Apple
2007-10-13 à 08:43:25 - ApplicationHistory
2007-10-13 à 19:22:28 - Google
2008-03-07 à 13:11:57 - Help
2007-10-18 à 15:58:17 - Identities
2008-01-02 à 13:24:15 - Microsoft
2007-10-20 à 18:17:18 - Mozilla

+- C:\Documents and Settings\Fabien\Application Data

2008-04-12 à 20:45:23 - Adobe
2007-10-14 à 17:19:26 - Ahead
2007-10-27 à 23:25:31 - Apple Computer
2007-10-13 à 21:43:57 - Creative
2007-10-17 à 16:41:08 - DivX
2008-02-14 à 13:15:57 - Google
2007-10-13 à 19:17:15 - Identities
2007-12-16 à 01:38:47 - Lavasoft
2007-10-13 à 21:00:49 - Macromedia
2007-12-13 à 20:17:51 - Microsoft
2007-10-20 à 17:34:09 - Mozilla
2008-04-19 à 19:57:03 - OpenOffice.org2
2008-04-19 à 20:19:03 - program view does
2007-11-16 à 18:59:43 - Sun
2007-10-17 à 16:58:15 - Symantec

+- C:\Documents and Settings\Fabien\Local Settings\Application Data

2007-10-20 à 16:51:09 - Adobe
2007-10-14 à 17:19:59 - Ahead
2007-10-17 à 12:30:05 - Apple
2007-10-17 à 12:29:57 - Apple Computer
2008-02-14 à 13:15:57 - Google
2007-10-20 à 17:33:28 - Identities
2008-02-25 à 19:05:30 - Microsoft
2007-10-20 à 17:34:09 - Mozilla
2008-03-30 à 12:47:25 - WMTools Downloaded Files

+- C:\Documents and Settings\Sonia\Application Data

2008-02-12 à 20:04:56 - Adobe
2007-10-19 à 19:11:09 - Ahead
2007-11-06 à 20:40:10 - Apple Computer
2007-10-19 à 19:34:33 - Creative
2007-10-19 à 19:24:35 - DivX
2007-10-13 à 19:23:35 - Google
2007-10-13 à 19:23:01 - Identities
2008-04-19 à 19:16:35 - Lavasoft
2007-10-15 à 11:02:29 - Macromedia
2008-02-20 à 11:59:24 - Microsoft
2008-04-19 à 19:53:58 - OpenOffice.org2
2008-04-19 à 19:23:30 - program view does
2008-04-11 à 19:17:16 - Smart Panel

+- C:\Documents and Settings\Sonia\Local Settings\Application Data

2007-10-30 à 22:43:55 - Adobe
2007-10-19 à 19:12:28 - Ahead
2007-11-06 à 20:39:56 - Apple Computer
2007-10-13 à 19:23:35 - Google
2007-10-30 à 22:29:23 - Identities
2007-11-30 à 20:48:38 - Microsoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-02-11 à 13:29:12 - Adobe
2008-02-23 à 16:19:28 - Apple Software Update
2007-10-14 à 11:46:04 - ArcSoft
2007-10-12 à 16:53:54 - Attansic
2007-10-26 à 17:18:13 - Audacity
2007-10-12 à 15:17:47 - ComPlus Applications
2007-10-13 à 21:59:10 - Creative
2007-10-13 à 08:15:25 - CyberLink
2008-01-01 à 18:38:00 - DivX
2007-10-14 à 11:50:16 - epson
2008-04-12 à 23:35:54 - Fichiers communs
2008-02-14 à 13:15:19 - Google
2007-10-13 à 08:42:12 - HighMAT CD Writing Wizard
2008-02-13 à 19:17:12 - InstallShield Installation Information
2007-10-12 à 16:05:33 - Intel
2008-04-09 à 11:53:23 - Internet Explorer
2008-04-02 à 17:51:50 - Java
2007-10-13 à 08:03:35 - Lavasoft
2008-04-19 à 20:43:02 - Lopxp
2007-10-15 à 15:23:48 - Messenger
2007-10-18 à 11:17:32 - Microsoft CAPICOM 2.1.0.2
2007-10-12 à 15:21:19 - microsoft frontpage
2007-10-12 à 15:18:39 - Movie Maker
2008-04-19 à 10:06:14 - Mozilla Firefox
2007-10-13 à 09:23:25 - MSBuild
2007-11-17 à 11:09:12 - MSN
2007-10-12 à 15:17:18 - MSN Gaming Zone
2007-10-13 à 09:33:50 - MSXML 6.0
2007-10-13 à 08:09:31 - Nero
2007-10-12 à 15:19:05 - NetMeeting
2007-12-05 à 12:31:19 - Norton AntiVirus
2007-10-12 à 15:17:24 - Online Services
2007-10-13 à 08:16:18 - OpenOffice.org 2.2
2007-10-13 à 08:52:55 - Outlook Express
2008-04-19 à 10:07:32 - program view does
2007-10-17 à 12:30:31 - QuickTime
2007-10-12 à 16:47:53 - Realtek
2007-10-13 à 09:21:11 - Reference Assemblies
2007-10-12 à 15:20:14 - Services en ligne
2007-10-14 à 11:45:39 - Smart Panel
2008-04-19 à 19:09:35 - Spybot - Search & Destroy
2007-10-13 à 13:08:12 - SuperCopier2
2007-12-05 à 12:30:47 - Symantec
2008-02-11 à 14:54:26 - tuxguitar-0.9.1-update1
2008-02-11 à 15:37:53 - Ubisoft
2007-10-12 à 15:25:04 - Uninstall Information
2007-10-13 à 08:43:24 - Windows Journal Viewer
2007-10-13 à 19:31:32 - Windows Live
2007-10-13 à 08:46:20 - Windows Media Connect 2
2007-10-13 à 08:53:14 - Windows Media Player
2007-10-12 à 15:17:07 - Windows NT
2007-10-12 à 15:20:16 - WindowsUpdate
2008-03-07 à 13:11:57 - WinRAR
2007-10-12 à 15:21:19 - xerox

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Norton AntiVirus - Analyse système complète - Fabien.job: C:\Program Files\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"warn default inter for"="C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default\Ooze Deaf.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LoadMeal"="C:\DOCUME~1\Fabien\APPLIC~1\PROGRA~1\hope send open.exe"


========== Bloqueur popups Internet Explorer

www.3suisses.fr

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default
C:\Documents and Settings\Christian\Application Data\program view does
C:\Documents and Settings\Fabien\Application Data\program view does
C:\Documents and Settings\Sonia\Application Data\program view does
C:\Program Files\program view does

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"warn default inter for"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LoadMeal"=-




- Fin du rapport -
0
fabdu71 Messages postés 91 Statut Membre 5 > fabdu71 Messages postés 91 Statut Membre
 
Et voici le rapport HIJACK

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:49:52, on 19/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Eden\eden.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [warn default inter for] C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default\Ooze Deaf.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LoadMeal] C:\DOCUME~1\Fabien\APPLIC~1\PROGRA~1\hope send open.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-299502267-1004336348-725345543-1004\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Christian')
O4 - HKUS\S-1-5-21-299502267-1004336348-725345543-1004\..\Run: [LoadMeal] C:\DOCUME~1\CHRIST~1\APPLIC~1\PROGRA~1\hope send open.exe (User 'Christian')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
va dans : Démarrer > Exécuter puis copie/colle la ligne suivante :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme

puis valide, accepte toutes les demandes de suppression et poste le rapport stp

encore des pubs???

@+
0
fabdu71 Messages postés 91 Statut Membre 5
 
Voici le rapport:

# Rapport Lopxp fait le 19/04/2008 à 22:55:38
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (2896)

========== FixLog ==========


+- C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\Christian\Application Data\program view does
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\Fabien\Application Data\program view does
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\Sonia\Application Data\program view does
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Program Files\program view does
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.


========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-04-19 à 11:02:19 - Adobe
2008-02-23 à 16:19:28 - Apple
2007-10-17 à 12:30:12 - Apple Computer
2007-10-13 à 08:15:26 - CyberLink
2007-10-13 à 19:22:23 - Google
2008-04-19 à 19:02:55 - Google Updater
2007-11-17 à 11:21:10 - Macrovision
2007-10-14 à 19:33:02 - Microsoft
2007-10-13 à 08:09:31 - Nero
2007-10-13 à 08:06:35 - Spybot - Search & Destroy
2008-03-25 à 19:03:08 - Symantec
2007-10-14 à 11:48:32 - UDL
2007-10-13 à 08:39:59 - Windows Genuine Advantage
2008-04-12 à 23:35:44 - WLInstaller

+- C:\Documents and Settings\Christian\Application Data

2008-04-19 à 11:02:19 - Adobe
2007-10-26 à 12:52:38 - Ahead
2007-11-09 à 14:06:47 - ArcSoft
2007-10-13 à 22:24:31 - Creative
2007-10-26 à 12:45:22 - DivX
2007-10-18 à 16:27:25 - Google
2008-03-07 à 13:11:57 - Help
2007-10-12 à 15:25:05 - Identities
2007-10-13 à 08:32:18 - Lavasoft
2007-10-18 à 16:27:51 - Macromedia
2008-04-19 à 12:05:22 - Microsoft
2007-10-20 à 18:17:18 - Mozilla
2008-04-19 à 12:53:29 - OpenOffice.org2
2007-10-20 à 13:21:39 - Smart Panel
2007-11-23 à 15:03:54 - Sun
2007-10-13 à 08:04:24 - Symantec

+- C:\Documents and Settings\Christian\Local Settings\Application Data

2007-10-13 à 08:24:20 - Adobe
2007-11-23 à 15:47:38 - Ahead
2007-10-20 à 14:35:00 - Apple
2007-10-13 à 08:43:25 - ApplicationHistory
2007-10-13 à 19:22:28 - Google
2008-03-07 à 13:11:57 - Help
2007-10-18 à 15:58:17 - Identities
2008-01-02 à 13:24:15 - Microsoft
2007-10-20 à 18:17:18 - Mozilla

+- C:\Documents and Settings\Fabien\Application Data

2008-04-12 à 20:45:23 - Adobe
2007-10-14 à 17:19:26 - Ahead
2007-10-27 à 23:25:31 - Apple Computer
2007-10-13 à 21:43:57 - Creative
2007-10-17 à 16:41:08 - DivX
2008-02-14 à 13:15:57 - Google
2007-10-13 à 19:17:15 - Identities
2007-12-16 à 01:38:47 - Lavasoft
2007-10-13 à 21:00:49 - Macromedia
2007-12-13 à 20:17:51 - Microsoft
2007-10-20 à 17:34:09 - Mozilla
2008-04-19 à 19:57:03 - OpenOffice.org2
2007-11-16 à 18:59:43 - Sun
2007-10-17 à 16:58:15 - Symantec

+- C:\Documents and Settings\Fabien\Local Settings\Application Data

2007-10-20 à 16:51:09 - Adobe
2007-10-14 à 17:19:59 - Ahead
2007-10-17 à 12:30:05 - Apple
2007-10-17 à 12:29:57 - Apple Computer
2008-02-14 à 13:15:57 - Google
2007-10-20 à 17:33:28 - Identities
2008-02-25 à 19:05:30 - Microsoft
2007-10-20 à 17:34:09 - Mozilla
2008-03-30 à 12:47:25 - WMTools Downloaded Files

+- C:\Documents and Settings\Sonia\Application Data

2008-02-12 à 20:04:56 - Adobe
2007-10-19 à 19:11:09 - Ahead
2007-11-06 à 20:40:10 - Apple Computer
2007-10-19 à 19:34:33 - Creative
2007-10-19 à 19:24:35 - DivX
2007-10-13 à 19:23:35 - Google
2007-10-13 à 19:23:01 - Identities
2008-04-19 à 19:16:35 - Lavasoft
2007-10-15 à 11:02:29 - Macromedia
2008-02-20 à 11:59:24 - Microsoft
2008-04-19 à 19:53:58 - OpenOffice.org2
2008-04-11 à 19:17:16 - Smart Panel

+- C:\Documents and Settings\Sonia\Local Settings\Application Data

2007-10-30 à 22:43:55 - Adobe
2007-10-19 à 19:12:28 - Ahead
2007-11-06 à 20:39:56 - Apple Computer
2007-10-13 à 19:23:35 - Google
2007-10-30 à 22:29:23 - Identities
2007-11-30 à 20:48:38 - Microsoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-02-11 à 13:29:12 - Adobe
2008-02-23 à 16:19:28 - Apple Software Update
2007-10-14 à 11:46:04 - ArcSoft
2007-10-12 à 16:53:54 - Attansic
2007-10-26 à 17:18:13 - Audacity
2007-10-12 à 15:17:47 - ComPlus Applications
2007-10-13 à 21:59:10 - Creative
2007-10-13 à 08:15:25 - CyberLink
2008-01-01 à 18:38:00 - DivX
2007-10-14 à 11:50:16 - epson
2008-04-12 à 23:35:54 - Fichiers communs
2008-02-14 à 13:15:19 - Google
2007-10-13 à 08:42:12 - HighMAT CD Writing Wizard
2008-02-13 à 19:17:12 - InstallShield Installation Information
2007-10-12 à 16:05:33 - Intel
2008-04-09 à 11:53:23 - Internet Explorer
2008-04-02 à 17:51:50 - Java
2007-10-13 à 08:03:35 - Lavasoft
2008-04-19 à 20:58:27 - Lopxp
2007-10-15 à 15:23:48 - Messenger
2007-10-18 à 11:17:32 - Microsoft CAPICOM 2.1.0.2
2007-10-12 à 15:21:19 - microsoft frontpage
2007-10-12 à 15:18:39 - Movie Maker
2008-04-19 à 10:06:14 - Mozilla Firefox
2007-10-13 à 09:23:25 - MSBuild
2007-11-17 à 11:09:12 - MSN
2007-10-12 à 15:17:18 - MSN Gaming Zone
2007-10-13 à 09:33:50 - MSXML 6.0
2007-10-13 à 08:09:31 - Nero
2007-10-12 à 15:19:05 - NetMeeting
2007-12-05 à 12:31:19 - Norton AntiVirus
2007-10-12 à 15:17:24 - Online Services
2007-10-13 à 08:16:18 - OpenOffice.org 2.2
2007-10-13 à 08:52:55 - Outlook Express
2007-10-17 à 12:30:31 - QuickTime
2007-10-12 à 16:47:53 - Realtek
2007-10-13 à 09:21:11 - Reference Assemblies
2007-10-12 à 15:20:14 - Services en ligne
2007-10-14 à 11:45:39 - Smart Panel
2008-04-19 à 19:09:35 - Spybot - Search & Destroy
2007-10-13 à 13:08:12 - SuperCopier2
2007-12-05 à 12:30:47 - Symantec
2008-04-19 à 20:46:38 - Trend Micro
2008-02-11 à 14:54:26 - tuxguitar-0.9.1-update1
2008-02-11 à 15:37:53 - Ubisoft
2007-10-12 à 15:25:04 - Uninstall Information
2007-10-13 à 08:43:24 - Windows Journal Viewer
2007-10-13 à 19:31:32 - Windows Live
2007-10-13 à 08:46:20 - Windows Media Connect 2
2007-10-13 à 08:53:14 - Windows Media Player
2007-10-12 à 15:17:07 - Windows NT
2007-10-12 à 15:20:16 - WindowsUpdate
2008-03-07 à 13:11:57 - WinRAR
2007-10-12 à 15:21:19 - xerox

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Norton AntiVirus - Analyse système complète - Fabien.job: C:\Program Files\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"

========== Clés registre


========== Bloqueur popups Internet Explorer

www.3suisses.fr

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -




Pour ce qui est des pubs je ne sais pas encore je vais ouvrir des fenetres internet pour voir...

que dois je faire d'autre?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
change ta page d'accueil de internet explorer:

via outils puis option internet

_____________

recolle un scan bitdefender pour voir si il trouve encore des infections (colle bien le rapport avec les infections)
0
fabdu71 Messages postés 91 Statut Membre 5
 
ok j'ai remi Google en page d'accueil!

je vais refaire un scan bit defender

et merci l'ordi ne lag plus et j'ai pas de pubs intempestives (j'ai ouvert environ 50 70 fois internet explorer...)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

a plus
0
fabdu71 Messages postés 91 Statut Membre 5
 
Merci encore, ca charge...

petite question comment on vire les trucs en quarantaine dans NORTON car j'ai encore deux trucs mais j'arrive pas a trouvé le bouton pour les supprimer
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu va dans norton et puis dans la partie quarantaine et tu vire ce qui est dedans

regarde ici
http://service1.symantec.com/SUPPORT/INTER/ent-securityintl.nsf/fr_docid/20020306123732935
0
fabdu71 Messages postés 91 Statut Membre 5
 
C'est fait!

Le rapport Bit defender arrive dans 30 40 minutes environ

Encore merci...

Ets ce que c'est risqué de télécharger a nouveau MSN PLUS sans le sponsor ? ou les pubs CiD et autres pop up ne venaient pas de lui?

car j'en ai un peu marre de voir mes contacts avec une ecriture bizarre et surtout en sachant que j'ai msn plus sur ce nouvel ordi depuis septembre et il ne m'est jamais arrivé de souci a part aujourd'hui?
0
fabdu71 Messages postés 91 Statut Membre 5 > fabdu71 Messages postés 91 Statut Membre
 
Salut!
Je sais pas si t'es encore connecté
je te donne le rapport bit defender! il m'indique aucun souci!
je pense que tout a été supprimé dans le premier scan qui s'était fermé en cours!

Statistics

Time
00:44:31

Files
367115

Folders
7992

Boot Sectors
2

Archives
4329

Packed Files
12927




Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0




Engines Info

Virus Definitions
1165724

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
41

Unpack plugins
7

E-mail plugins
6

System plugins
5




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

No virus found.






Bonne soirée a toi!
Merci encore et bonne chance pour les autres cas!

Fabien.D
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok c'est bon poour toi!

bonne suite
0