Fenetres intempestives

Résolu
chkaz -  
sniper94 Messages postés 507 Statut Membre -
Bonjour,
lorsque je suis sur internet des fenetres apparaissent sans que je les sollicite.
pouvez vous m'aider, merci.
ci joint rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:41:29, on 13/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20733)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\CAP3RSK.EXE
F:\Program Files\a-squared Free\a2service.exe
F:\Program Files\ESET\ESET Smart Security\ekrn.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\WINDOWS\system32\svchost.exe
F:\Program Files\QuickTime\qttask.exe
F:\Program Files\ESET\ESET Smart Security\egui.exe
F:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
F:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\Documents and Settings\Administrateur\Bureau\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [Vistadrv] F:\Program Files\VistaDriveStatus\vsdrv.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CAP3ON] F:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3ONN.EXE
O4 - HKLM\..\Run: [egui] "F:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [updateMgr] F:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ccleaner] "F:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = F:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = F:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Office\OSA9.EXE
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - F:\Program Files\a-squared Free\a2service.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - F:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - F:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe

6 réponses

sniper94 Messages postés 507 Statut Membre 23
 
Salut,

* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)

Colle le rapport ici.
0
chkaz Messages postés 17 Statut Membre
 
merci de cette rapidité j'étais partie à la recherche de discussions sur mon thème de pb.
voilà le rapport demandé

Search Navipromo version 3.5.7 commencé le 13/05/2008 à 15:24:35,79

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis F:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "F:\WINDOWS" ***


*** Recherche dossiers dans "F:\Program Files" ***


*** Recherche dossiers dans "f:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "f:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "F:\Documents and Settings\Administrateur\applic~1" ***


*** Recherche dossiers dans "F:\Documents and Settings\Administrateur\locals~1\applic~1" ***


*** Recherche dossiers dans "F:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg.dat
F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg.exe
F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg_nav.dat
F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "F:\WINDOWS\system32" *

* Recherche dans "F:\Documents and Settings\Administrateur\locals~1\applic~1" *

Fichiers trouvés :

cytsqtg.exe trouvé !



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "F:\WINDOWS\system32" :


* Dans "F:\Documents and Settings\Administrateur\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

F:\WINDOWS\system32\PAKRYJjl.ini2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 13/05/2008 à 15:25:36,48 ***
0
sniper94 Messages postés 507 Statut Membre 23
 
Ok relance l'application sauf qu'au menu principal choisi l'option 2.
0
chkaz Messages postés 17 Statut Membre
 
voilà

Clean Navipromo version 3.5.7 commencé le 13/05/2008 à 15:30:07,18

Outil exécuté depuis F:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "F:\Program Files\navilog1\Backupnavi"

Copie F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg.dat réalisée avec succès !
Copie F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg.exe réalisée avec succès !
Copie F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg_nav.dat réalisée avec succès !
Copie F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg.dat supprimé !
F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg.exe supprimé !
F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg_nav.dat supprimé !
F:\Documents and Settings\Administrateur\Local Settings\Application Data\cytsqtg_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "F:\WINDOWS\system32" *

* Dans "F:\Documents and Settings\Administrateur\locals~1\applic~1" *

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "F:\WINDOWS\System32" *

* Suppression dans "F:\Documents and Settings\Administrateur\locals~1\applic~1" *

*** Suppression dossiers dans "F:\WINDOWS" ***

*** Suppression dossiers dans "F:\Program Files" ***

*** Suppression dossiers dans "f:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "f:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Suppression dossiers dans "F:\Documents and Settings\Administrateur\applic~1" ***

*** Suppression dossiers dans "F:\Documents and Settings\Administrateur\locals~1\applic~1" ***

*** Suppression dossiers dans "F:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu F:\WINDOWS\Temp effectué !
Nettoyage contenu F:\Documents and Settings\Administrateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "F:\WINDOWS\system32" *

* Dans "F:\Documents and Settings\Administrateur\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 13/05/2008 à 15:32:17,54 ***
0
sniper94 Messages postés 507 Statut Membre 23
 
Ton problème est-il résolu ?
0
chkaz Messages postés 17 Statut Membre
 
j'ai l'impression je te remercie
je t'enverrai un message si ça arrive de nouveau.
salut!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sniper94 Messages postés 507 Statut Membre 23
 
Content de t'avoir aider.

En cas de problème on est la.

A +
0
sniper94 Messages postés 507 Statut Membre 23
 
Bon essaye ca :

1) Télécharge et installe Malwarebyte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger

*** Referme le programme ***

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
0