Besoin de l'aide de la communauté, merci.

Résolu
fabdu71 Messages postés 91 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonsoir a tous!

J'espere que vous pourrez m'aider car j'ai quelques questions...

1-Tout d'abord j'ai l'habituel probleme des pubs intempestives CiD, j'ai bien fait gaffe sur mon nouvel ordi de ne jamais cocher le sponsor msn plus et malheureusement a la derniere mise a jour j'ai du faire une etourderie et les voiladans mon ordi. J'ai donc supprimer MSN plus comme me le conseillé un site ... probleme elles sont toujours présentes. Pouvez vous m'aider a les supprimer?

2- Ensuite ma page d'acceuil habituelle (Google) s'est transformée en page de symantec (NORTON) qui m'indique qu'on aurait essayer de me changer ma page d'acceuil pour ca que j'aurais celle la... Est ce normal?

3- Ayant peur de m'etre fait infecter j'ai passé NORTON dans mon ordi il ne m'a rein indiqué , puis j'ai fait tourné mes deux spywares qui n'ont rien détecté...
Je me suis donc tourné vers BITDEFENDER ONLINE... il a detecté des applications infectées...des TROJAN stocké par norton et un trojan qui se baladé dans mon ordi et si je comprend il a tout desintégré...
Est ce bien cela , ets ce qu'il supprime out ce qui ets suspect ou faut il que je demande l'aide a la communauté?

Merci de m'aider. ca me ferais plaisir...
Faut -il quand meme que je fasse un rapport HIJACK?

MErci d'avance. Besoin de votre aide...

fabien.
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt
    vire ce qui est en quarantaine dans norton

    _______________

    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.

    ______________

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0
    1. fabdu71 Messages postés 91 Statut Membre 5
       
      mauvaise nouvelle mes pages net se ferment toutes seules des fois! La la page sur laquelle j'utilisé BIT DEFENDER s'est fermées d'elle meme!
      c'est pas normal je pense?

      Le premier log ets crée ;, c'ets celui de Lopché pas quoi ;)

      je te le copie

      # Rapport Lopxp fait le 19/04/2008 à 22:42:43
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3408)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2648)
      "C:\Program Files\Internet Explorer\iexplore.exe" (2040)

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-04-19 à 11:02:19 - Adobe
      2008-02-23 à 16:19:28 - Apple
      2007-10-17 à 12:30:12 - Apple Computer
      2007-10-13 à 08:15:26 - CyberLink
      2007-10-13 à 19:22:23 - Google
      2008-04-19 à 19:02:55 - Google Updater
      2007-11-17 à 11:21:10 - Macrovision
      2007-10-14 à 19:33:02 - Microsoft
      2007-10-13 à 08:09:31 - Nero
      2007-10-13 à 08:06:35 - Spybot - Search & Destroy
      2008-03-25 à 19:03:08 - Symantec
      2008-04-19 à 10:07:52 - Time Dead Warn Default
      2007-10-14 à 11:48:32 - UDL
      2007-10-13 à 08:39:59 - Windows Genuine Advantage
      2008-04-12 à 23:35:44 - WLInstaller

      +- C:\Documents and Settings\Christian\Application Data

      2008-04-19 à 11:02:19 - Adobe
      2007-10-26 à 12:52:38 - Ahead
      2007-11-09 à 14:06:47 - ArcSoft
      2007-10-13 à 22:24:31 - Creative
      2007-10-26 à 12:45:22 - DivX
      2007-10-18 à 16:27:25 - Google
      2008-03-07 à 13:11:57 - Help
      2007-10-12 à 15:25:05 - Identities
      2007-10-13 à 08:32:18 - Lavasoft
      2007-10-18 à 16:27:51 - Macromedia
      2008-04-19 à 12:05:22 - Microsoft
      2007-10-20 à 18:17:18 - Mozilla
      2008-04-19 à 12:53:29 - OpenOffice.org2
      2008-04-19 à 18:58:36 - program view does
      2007-10-20 à 13:21:39 - Smart Panel
      2007-11-23 à 15:03:54 - Sun
      2007-10-13 à 08:04:24 - Symantec

      +- C:\Documents and Settings\Christian\Local Settings\Application Data

      2007-10-13 à 08:24:20 - Adobe
      2007-11-23 à 15:47:38 - Ahead
      2007-10-20 à 14:35:00 - Apple
      2007-10-13 à 08:43:25 - ApplicationHistory
      2007-10-13 à 19:22:28 - Google
      2008-03-07 à 13:11:57 - Help
      2007-10-18 à 15:58:17 - Identities
      2008-01-02 à 13:24:15 - Microsoft
      2007-10-20 à 18:17:18 - Mozilla

      +- C:\Documents and Settings\Fabien\Application Data

      2008-04-12 à 20:45:23 - Adobe
      2007-10-14 à 17:19:26 - Ahead
      2007-10-27 à 23:25:31 - Apple Computer
      2007-10-13 à 21:43:57 - Creative
      2007-10-17 à 16:41:08 - DivX
      2008-02-14 à 13:15:57 - Google
      2007-10-13 à 19:17:15 - Identities
      2007-12-16 à 01:38:47 - Lavasoft
      2007-10-13 à 21:00:49 - Macromedia
      2007-12-13 à 20:17:51 - Microsoft
      2007-10-20 à 17:34:09 - Mozilla
      2008-04-19 à 19:57:03 - OpenOffice.org2
      2008-04-19 à 20:19:03 - program view does
      2007-11-16 à 18:59:43 - Sun
      2007-10-17 à 16:58:15 - Symantec

      +- C:\Documents and Settings\Fabien\Local Settings\Application Data

      2007-10-20 à 16:51:09 - Adobe
      2007-10-14 à 17:19:59 - Ahead
      2007-10-17 à 12:30:05 - Apple
      2007-10-17 à 12:29:57 - Apple Computer
      2008-02-14 à 13:15:57 - Google
      2007-10-20 à 17:33:28 - Identities
      2008-02-25 à 19:05:30 - Microsoft
      2007-10-20 à 17:34:09 - Mozilla
      2008-03-30 à 12:47:25 - WMTools Downloaded Files

      +- C:\Documents and Settings\Sonia\Application Data

      2008-02-12 à 20:04:56 - Adobe
      2007-10-19 à 19:11:09 - Ahead
      2007-11-06 à 20:40:10 - Apple Computer
      2007-10-19 à 19:34:33 - Creative
      2007-10-19 à 19:24:35 - DivX
      2007-10-13 à 19:23:35 - Google
      2007-10-13 à 19:23:01 - Identities
      2008-04-19 à 19:16:35 - Lavasoft
      2007-10-15 à 11:02:29 - Macromedia
      2008-02-20 à 11:59:24 - Microsoft
      2008-04-19 à 19:53:58 - OpenOffice.org2
      2008-04-19 à 19:23:30 - program view does
      2008-04-11 à 19:17:16 - Smart Panel

      +- C:\Documents and Settings\Sonia\Local Settings\Application Data

      2007-10-30 à 22:43:55 - Adobe
      2007-10-19 à 19:12:28 - Ahead
      2007-11-06 à 20:39:56 - Apple Computer
      2007-10-13 à 19:23:35 - Google
      2007-10-30 à 22:29:23 - Identities
      2007-11-30 à 20:48:38 - Microsoft

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-02-11 à 13:29:12 - Adobe
      2008-02-23 à 16:19:28 - Apple Software Update
      2007-10-14 à 11:46:04 - ArcSoft
      2007-10-12 à 16:53:54 - Attansic
      2007-10-26 à 17:18:13 - Audacity
      2007-10-12 à 15:17:47 - ComPlus Applications
      2007-10-13 à 21:59:10 - Creative
      2007-10-13 à 08:15:25 - CyberLink
      2008-01-01 à 18:38:00 - DivX
      2007-10-14 à 11:50:16 - epson
      2008-04-12 à 23:35:54 - Fichiers communs
      2008-02-14 à 13:15:19 - Google
      2007-10-13 à 08:42:12 - HighMAT CD Writing Wizard
      2008-02-13 à 19:17:12 - InstallShield Installation Information
      2007-10-12 à 16:05:33 - Intel
      2008-04-09 à 11:53:23 - Internet Explorer
      2008-04-02 à 17:51:50 - Java
      2007-10-13 à 08:03:35 - Lavasoft
      2008-04-19 à 20:43:02 - Lopxp
      2007-10-15 à 15:23:48 - Messenger
      2007-10-18 à 11:17:32 - Microsoft CAPICOM 2.1.0.2
      2007-10-12 à 15:21:19 - microsoft frontpage
      2007-10-12 à 15:18:39 - Movie Maker
      2008-04-19 à 10:06:14 - Mozilla Firefox
      2007-10-13 à 09:23:25 - MSBuild
      2007-11-17 à 11:09:12 - MSN
      2007-10-12 à 15:17:18 - MSN Gaming Zone
      2007-10-13 à 09:33:50 - MSXML 6.0
      2007-10-13 à 08:09:31 - Nero
      2007-10-12 à 15:19:05 - NetMeeting
      2007-12-05 à 12:31:19 - Norton AntiVirus
      2007-10-12 à 15:17:24 - Online Services
      2007-10-13 à 08:16:18 - OpenOffice.org 2.2
      2007-10-13 à 08:52:55 - Outlook Express
      2008-04-19 à 10:07:32 - program view does
      2007-10-17 à 12:30:31 - QuickTime
      2007-10-12 à 16:47:53 - Realtek
      2007-10-13 à 09:21:11 - Reference Assemblies
      2007-10-12 à 15:20:14 - Services en ligne
      2007-10-14 à 11:45:39 - Smart Panel
      2008-04-19 à 19:09:35 - Spybot - Search & Destroy
      2007-10-13 à 13:08:12 - SuperCopier2
      2007-12-05 à 12:30:47 - Symantec
      2008-02-11 à 14:54:26 - tuxguitar-0.9.1-update1
      2008-02-11 à 15:37:53 - Ubisoft
      2007-10-12 à 15:25:04 - Uninstall Information
      2007-10-13 à 08:43:24 - Windows Journal Viewer
      2007-10-13 à 19:31:32 - Windows Live
      2007-10-13 à 08:46:20 - Windows Media Connect 2
      2007-10-13 à 08:53:14 - Windows Media Player
      2007-10-12 à 15:17:07 - Windows NT
      2007-10-12 à 15:20:16 - WindowsUpdate
      2008-03-07 à 13:11:57 - WinRAR
      2007-10-12 à 15:21:19 - xerox

      ========== Tâches planifiées

      AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
      Norton AntiVirus - Analyse système complète - Fabien.job: C:\Program Files\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "warn default inter for"="C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default\Ooze Deaf.exe"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "LoadMeal"="C:\DOCUME~1\Fabien\APPLIC~1\PROGRA~1\hope send open.exe"


      ========== Bloqueur popups Internet Explorer

      www.3suisses.fr

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default
      C:\Documents and Settings\Christian\Application Data\program view does
      C:\Documents and Settings\Fabien\Application Data\program view does
      C:\Documents and Settings\Sonia\Application Data\program view does
      C:\Program Files\program view does

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "warn default inter for"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "LoadMeal"=-




      - Fin du rapport -
      0
      1. fabdu71 Messages postés 91 Statut Membre 5 > fabdu71 Messages postés 91 Statut Membre
         
        Et voici le rapport HIJACK

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:49:52, on 19/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Eden\eden.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
        O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
        O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [warn default inter for] C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default\Ooze Deaf.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [LoadMeal] C:\DOCUME~1\Fabien\APPLIC~1\PROGRA~1\hope send open.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-21-299502267-1004336348-725345543-1004\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Christian')
        O4 - HKUS\S-1-5-21-299502267-1004336348-725345543-1004\..\Run: [LoadMeal] C:\DOCUME~1\CHRIST~1\APPLIC~1\PROGRA~1\hope send open.exe (User 'Christian')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - S-1-5-18 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'SYSTEM')
        O4 - .DEFAULT Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Default user')
        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
        0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    va dans : Démarrer > Exécuter puis copie/colle la ligne suivante :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    puis valide, accepte toutes les demandes de suppression et poste le rapport stp

    encore des pubs???

    @+
    0
    1. fabdu71 Messages postés 91 Statut Membre 5
       
      Voici le rapport:

      # Rapport Lopxp fait le 19/04/2008 à 22:55:38
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\iexplore.exe" (2896)

      ========== FixLog ==========


      +- C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Documents and Settings\Christian\Application Data\program view does
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Documents and Settings\Fabien\Application Data\program view does
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Documents and Settings\Sonia\Application Data\program view does
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Program Files\program view does
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-04-19 à 11:02:19 - Adobe
      2008-02-23 à 16:19:28 - Apple
      2007-10-17 à 12:30:12 - Apple Computer
      2007-10-13 à 08:15:26 - CyberLink
      2007-10-13 à 19:22:23 - Google
      2008-04-19 à 19:02:55 - Google Updater
      2007-11-17 à 11:21:10 - Macrovision
      2007-10-14 à 19:33:02 - Microsoft
      2007-10-13 à 08:09:31 - Nero
      2007-10-13 à 08:06:35 - Spybot - Search & Destroy
      2008-03-25 à 19:03:08 - Symantec
      2007-10-14 à 11:48:32 - UDL
      2007-10-13 à 08:39:59 - Windows Genuine Advantage
      2008-04-12 à 23:35:44 - WLInstaller

      +- C:\Documents and Settings\Christian\Application Data

      2008-04-19 à 11:02:19 - Adobe
      2007-10-26 à 12:52:38 - Ahead
      2007-11-09 à 14:06:47 - ArcSoft
      2007-10-13 à 22:24:31 - Creative
      2007-10-26 à 12:45:22 - DivX
      2007-10-18 à 16:27:25 - Google
      2008-03-07 à 13:11:57 - Help
      2007-10-12 à 15:25:05 - Identities
      2007-10-13 à 08:32:18 - Lavasoft
      2007-10-18 à 16:27:51 - Macromedia
      2008-04-19 à 12:05:22 - Microsoft
      2007-10-20 à 18:17:18 - Mozilla
      2008-04-19 à 12:53:29 - OpenOffice.org2
      2007-10-20 à 13:21:39 - Smart Panel
      2007-11-23 à 15:03:54 - Sun
      2007-10-13 à 08:04:24 - Symantec

      +- C:\Documents and Settings\Christian\Local Settings\Application Data

      2007-10-13 à 08:24:20 - Adobe
      2007-11-23 à 15:47:38 - Ahead
      2007-10-20 à 14:35:00 - Apple
      2007-10-13 à 08:43:25 - ApplicationHistory
      2007-10-13 à 19:22:28 - Google
      2008-03-07 à 13:11:57 - Help
      2007-10-18 à 15:58:17 - Identities
      2008-01-02 à 13:24:15 - Microsoft
      2007-10-20 à 18:17:18 - Mozilla

      +- C:\Documents and Settings\Fabien\Application Data

      2008-04-12 à 20:45:23 - Adobe
      2007-10-14 à 17:19:26 - Ahead
      2007-10-27 à 23:25:31 - Apple Computer
      2007-10-13 à 21:43:57 - Creative
      2007-10-17 à 16:41:08 - DivX
      2008-02-14 à 13:15:57 - Google
      2007-10-13 à 19:17:15 - Identities
      2007-12-16 à 01:38:47 - Lavasoft
      2007-10-13 à 21:00:49 - Macromedia
      2007-12-13 à 20:17:51 - Microsoft
      2007-10-20 à 17:34:09 - Mozilla
      2008-04-19 à 19:57:03 - OpenOffice.org2
      2007-11-16 à 18:59:43 - Sun
      2007-10-17 à 16:58:15 - Symantec

      +- C:\Documents and Settings\Fabien\Local Settings\Application Data

      2007-10-20 à 16:51:09 - Adobe
      2007-10-14 à 17:19:59 - Ahead
      2007-10-17 à 12:30:05 - Apple
      2007-10-17 à 12:29:57 - Apple Computer
      2008-02-14 à 13:15:57 - Google
      2007-10-20 à 17:33:28 - Identities
      2008-02-25 à 19:05:30 - Microsoft
      2007-10-20 à 17:34:09 - Mozilla
      2008-03-30 à 12:47:25 - WMTools Downloaded Files

      +- C:\Documents and Settings\Sonia\Application Data

      2008-02-12 à 20:04:56 - Adobe
      2007-10-19 à 19:11:09 - Ahead
      2007-11-06 à 20:40:10 - Apple Computer
      2007-10-19 à 19:34:33 - Creative
      2007-10-19 à 19:24:35 - DivX
      2007-10-13 à 19:23:35 - Google
      2007-10-13 à 19:23:01 - Identities
      2008-04-19 à 19:16:35 - Lavasoft
      2007-10-15 à 11:02:29 - Macromedia
      2008-02-20 à 11:59:24 - Microsoft
      2008-04-19 à 19:53:58 - OpenOffice.org2
      2008-04-11 à 19:17:16 - Smart Panel

      +- C:\Documents and Settings\Sonia\Local Settings\Application Data

      2007-10-30 à 22:43:55 - Adobe
      2007-10-19 à 19:12:28 - Ahead
      2007-11-06 à 20:39:56 - Apple Computer
      2007-10-13 à 19:23:35 - Google
      2007-10-30 à 22:29:23 - Identities
      2007-11-30 à 20:48:38 - Microsoft

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-02-11 à 13:29:12 - Adobe
      2008-02-23 à 16:19:28 - Apple Software Update
      2007-10-14 à 11:46:04 - ArcSoft
      2007-10-12 à 16:53:54 - Attansic
      2007-10-26 à 17:18:13 - Audacity
      2007-10-12 à 15:17:47 - ComPlus Applications
      2007-10-13 à 21:59:10 - Creative
      2007-10-13 à 08:15:25 - CyberLink
      2008-01-01 à 18:38:00 - DivX
      2007-10-14 à 11:50:16 - epson
      2008-04-12 à 23:35:54 - Fichiers communs
      2008-02-14 à 13:15:19 - Google
      2007-10-13 à 08:42:12 - HighMAT CD Writing Wizard
      2008-02-13 à 19:17:12 - InstallShield Installation Information
      2007-10-12 à 16:05:33 - Intel
      2008-04-09 à 11:53:23 - Internet Explorer
      2008-04-02 à 17:51:50 - Java
      2007-10-13 à 08:03:35 - Lavasoft
      2008-04-19 à 20:58:27 - Lopxp
      2007-10-15 à 15:23:48 - Messenger
      2007-10-18 à 11:17:32 - Microsoft CAPICOM 2.1.0.2
      2007-10-12 à 15:21:19 - microsoft frontpage
      2007-10-12 à 15:18:39 - Movie Maker
      2008-04-19 à 10:06:14 - Mozilla Firefox
      2007-10-13 à 09:23:25 - MSBuild
      2007-11-17 à 11:09:12 - MSN
      2007-10-12 à 15:17:18 - MSN Gaming Zone
      2007-10-13 à 09:33:50 - MSXML 6.0
      2007-10-13 à 08:09:31 - Nero
      2007-10-12 à 15:19:05 - NetMeeting
      2007-12-05 à 12:31:19 - Norton AntiVirus
      2007-10-12 à 15:17:24 - Online Services
      2007-10-13 à 08:16:18 - OpenOffice.org 2.2
      2007-10-13 à 08:52:55 - Outlook Express
      2007-10-17 à 12:30:31 - QuickTime
      2007-10-12 à 16:47:53 - Realtek
      2007-10-13 à 09:21:11 - Reference Assemblies
      2007-10-12 à 15:20:14 - Services en ligne
      2007-10-14 à 11:45:39 - Smart Panel
      2008-04-19 à 19:09:35 - Spybot - Search & Destroy
      2007-10-13 à 13:08:12 - SuperCopier2
      2007-12-05 à 12:30:47 - Symantec
      2008-04-19 à 20:46:38 - Trend Micro
      2008-02-11 à 14:54:26 - tuxguitar-0.9.1-update1
      2008-02-11 à 15:37:53 - Ubisoft
      2007-10-12 à 15:25:04 - Uninstall Information
      2007-10-13 à 08:43:24 - Windows Journal Viewer
      2007-10-13 à 19:31:32 - Windows Live
      2007-10-13 à 08:46:20 - Windows Media Connect 2
      2007-10-13 à 08:53:14 - Windows Media Player
      2007-10-12 à 15:17:07 - Windows NT
      2007-10-12 à 15:20:16 - WindowsUpdate
      2008-03-07 à 13:11:57 - WinRAR
      2007-10-12 à 15:21:19 - xerox

      ========== Tâches planifiées

      AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
      Norton AntiVirus - Analyse système complète - Fabien.job: C:\Program Files\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"

      ========== Clés registre


      ========== Bloqueur popups Internet Explorer

      www.3suisses.fr

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      +- Dossiers\Fichiers : Aucune suggestion.

      +- Registre : Aucune suggestion.


      - Fin du rapport -




      Pour ce qui est des pubs je ne sais pas encore je vais ouvrir des fenetres internet pour voir...

      que dois je faire d'autre?
      0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    change ta page d'accueil de internet explorer:

    via outils puis option internet

    _____________

    recolle un scan bitdefender pour voir si il trouve encore des infections (colle bien le rapport avec les infections)
    0
    1. fabdu71 Messages postés 91 Statut Membre 5
       
      ok j'ai remi Google en page d'accueil!

      je vais refaire un scan bit defender

      et merci l'ordi ne lag plus et j'ai pas de pubs intempestives (j'ai ouvert environ 50 70 fois internet explorer...)
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    a plus
    0
    1. fabdu71 Messages postés 91 Statut Membre 5
       
      Merci encore, ca charge...

      petite question comment on vire les trucs en quarantaine dans NORTON car j'ai encore deux trucs mais j'arrive pas a trouvé le bouton pour les supprimer
      0
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu va dans norton et puis dans la partie quarantaine et tu vire ce qui est dedans

    regarde ici
    http://service1.symantec.com/SUPPORT/INTER/ent-securityintl.nsf/fr_docid/20020306123732935
    0
    1. fabdu71 Messages postés 91 Statut Membre 5
       
      C'est fait!

      Le rapport Bit defender arrive dans 30 40 minutes environ

      Encore merci...

      Ets ce que c'est risqué de télécharger a nouveau MSN PLUS sans le sponsor ? ou les pubs CiD et autres pop up ne venaient pas de lui?

      car j'en ai un peu marre de voir mes contacts avec une ecriture bizarre et surtout en sachant que j'ai msn plus sur ce nouvel ordi depuis septembre et il ne m'est jamais arrivé de souci a part aujourd'hui?
      0
      1. fabdu71 Messages postés 91 Statut Membre 5 > fabdu71 Messages postés 91 Statut Membre
         
        Salut!
        Je sais pas si t'es encore connecté
        je te donne le rapport bit defender! il m'indique aucun souci!
        je pense que tout a été supprimé dans le premier scan qui s'était fermé en cours!

        Statistics

        Time
        00:44:31

        Files
        367115

        Folders
        7992

        Boot Sectors
        2

        Archives
        4329

        Packed Files
        12927




        Results

        Identified Viruses
        0

        Infected Files
        0

        Suspect Files
        0

        Warnings
        0

        Disinfected
        0

        Deleted Files
        0




        Engines Info

        Virus Definitions
        1165724

        Engine build
        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Scan plugins
        16

        Archive plugins
        41

        Unpack plugins
        7

        E-mail plugins
        6

        System plugins
        5




        Scan Settings

        First Action
        Disinfect

        Second Action
        Delete

        Heuristics
        Yes

        Enable Warnings
        Yes

        Scanned Extensions
        *;

        Exclude Extensions


        Scan Emails
        Yes

        Scan Archives
        Yes

        Scan Packed
        Yes

        Scan Files
        Yes

        Scan Boot
        Yes




        Scanned File
        Status

        No virus found.






        Bonne soirée a toi!
        Merci encore et bonne chance pour les autres cas!

        Fabien.D
        0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok c'est bon poour toi!

    bonne suite
    0