Problèmes de PUBS lors d'un JEU

Résolu
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention   -  
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous !

J'ai en effet un petit problème qui malgrès tous me perturbe assez souvent.

Lorsque je lance mon jeu Countre Strike 1.6 par Steam, souvent (1 fois toutes les 30 minutes) j'ai une fenetre de pub qui viens s'ouvrir dans mon bureau et qui me fais faire un retour window automatique, ce qui n'est pas franchement plaisant.

J'ai deja passé mon anti-virus est rien, idem pour Ad aware.

Cela viens du jeu ou d'internet explorer? sachant que je n'ai jamais IE ouvert en même temps que le jeu, même defois il m'arrive de ne joué qu'a Steam pendant une journée sans touché IE et de l'eteindre sans problèmes, sauf les fenêtes très très chia****
A voir également:

20 réponses

Utilisateur anonyme
 
Préalable
• Vider la corbeille
• Fermer toutes les applications
================NAVILOG====================
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Et après j'en fais quoi de se fichier .txt ?
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Autant pour moi ...



!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "axel"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\axel\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Leo2\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\axel\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Leo2\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\axel\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Leo2\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\igasescye.dat
C:\WINDOWS\system32\igasescye.exe
C:\WINDOWS\system32\igasescye_nav.dat
C:\WINDOWS\system32\igasescye_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

igasescye.exe trouvé !

* Recherche dans "C:\Documents and Settings\axel\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Leo2\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

igasescye.dat trouvé !

* Dans "C:\Documents and Settings\axel\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\Leo2\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 21/06/2008 à 19:58:09,12 ***
0
Utilisateur anonyme
 
*Puis Navilog1 tu fais l'option 2
*Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
*Double clique sur le raccourci Navilog1 présent sur ton Bureau.
*Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le bloc note. Ton Bureau va réapparaître

*PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Clean Navipromo version 3.5.8 commencé le 21/06/2008 à 20:22:52,37

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "axel"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\igasescye.dat réalisée avec succès !
Copie C:\WINDOWS\system32\igasescye.exe réalisée avec succès !
Copie C:\WINDOWS\system32\igasescye_nav.dat réalisée avec succès !
Copie C:\WINDOWS\system32\igasescye_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\igasescye.dat supprimé !
C:\WINDOWS\system32\igasescye.exe supprimé !
C:\WINDOWS\system32\igasescye_nav.dat supprimé !
C:\WINDOWS\system32\igasescye_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\WINDOWS\system32" *


C:\WINDOWS\prefetch\igasescye*.pf trouvé !
Copie C:\WINDOWS\prefetch\igasescye*.pf réalisée avec succès !
C:\WINDOWS\prefetch\igasescye*.pf supprimé !

* Dans "C:\Documents and Settings\axel\locals~1\applic~1" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\axel\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\Leo2\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\axel\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Leo2\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\axel\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Leo2\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\axel\menudm~1\progra~1" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Leo2\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\axel\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\axel\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\Leo2\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 21/06/2008 à 20:30:34,81 ***
0
Utilisateur anonyme
 
Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Ca na peut être pas d'importance mais j'ai relancé internet avec firefox et là bizarrement je retrouve de temps en temps ces fenetres de pubs que je n'ai pas sur IE.

Je fais le scan sur IE quand même
0
fiat500 Messages postés 2621 Date d'inscription   Statut Membre Dernière intervention   82
 
bonsoir a tous

fais ca:

télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
---
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Je finis d'abord le scan de IE avant de commencer le tiens, mon ordi n'étais pas éxtremement puissant :|
0
fiat500 Messages postés 2621 Date d'inscription   Statut Membre Dernière intervention   82
 
ok
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
scan a rien donné de trés concluant, il me demande d'acheter la version mais il m'a deja supprimer deux fichiers, je lance ton Lop :)
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
BitDefender Online Scanner







Scan report generated at: Sat, Jun 21, 2008 - 22:02:00









Scan path: A:\;C:\;D:\;















Statistics

Time


01:12:42

Files


136712

Folders


4263

Boot Sectors


2

Archives


1151

Packed Files


3813







Results

Identified Viruses


1

Infected Files


1

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


1







Engines Info

Virus Definitions


1262353

Engine build


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins


16

Archive plugins


42

Unpack plugins


7

E-mail plugins


6

System plugins


5







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\Documents and Settings\axel\Local Settings\Application Data\Mozilla\Firefox\Profiles\qouunaq9.default\Cache\00FC13EDd01


Detected with: Application.SpywareSecure.A

C:\Documents and Settings\axel\Local Settings\Application Data\Mozilla\Firefox\Profiles\qouunaq9.default\Cache\00FC13EDd01


Deleted
0
Utilisateur anonyme
 
*Téléchargez lopS&D.exe sur votre bureau (Clique-droit sur le lien > Enregistrer la cible du lien sous)
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
*Désactivez votre antivirus au cas où (vous pourrez le réactiver après la fin du scan)
*Double-clique sur lopS&D pour lancer l'installation
*Une fois installé, double-clique sur Lop S&D
*Sélectionne la langue en appuyant sur la touche F, puis choisissez l'option 1 (Recherche)
*Si lopS&D vous demande de redémarrer acceptez et attendez la fin du scan.
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà pour le Lod !







-----------------------[ Lop S&D 4.2.1-7 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : axel ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 21/06/2008 | 22:07:59,43 ] [ PC : AXEL ]
[ MAJ : 21-06-2008 | 15:15 ]

-------------[ Listing des dossiers dans Application Data ]------------

[25/09/2003|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[25/09/2003|17:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[30/09/2004|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
[25/09/2003|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[25/10/2006|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[20/01/2005|12:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[07/10/2004|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/09/2003|22:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[23/03/2004|19:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
[09/01/2004|20:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[30/06/2006|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[20/02/2005|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[21/06/2008|19:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[05/03/2006|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[21/09/2006|19:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/06/2008|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion


[06/12/2004|19:24] C:\DOCUME~1\axel\APPLIC~1\ACD Systems
[31/08/2004|14:24] C:\DOCUME~1\axel\APPLIC~1\Adobe
[31/08/2004|14:24] C:\DOCUME~1\axel\APPLIC~1\AdobeUM
[25/09/2003|18:48] C:\DOCUME~1\axel\APPLIC~1\desktop.ini
[15/09/2006|15:21] C:\DOCUME~1\axel\APPLIC~1\Google
[23/06/2004|14:13] C:\DOCUME~1\axel\APPLIC~1\Help
[08/12/2007|07:41] C:\DOCUME~1\axel\APPLIC~1\HLSW
[26/04/2004|20:51] C:\DOCUME~1\axel\APPLIC~1\Identities
[31/08/2005|17:03] C:\DOCUME~1\axel\APPLIC~1\IsolatedStorage
[22/06/2004|18:38] C:\DOCUME~1\axel\APPLIC~1\Jasc
[19/07/2005|20:26] C:\DOCUME~1\axel\APPLIC~1\Lavasoft
[10/10/2004|16:03] C:\DOCUME~1\axel\APPLIC~1\Macromedia
[27/06/2006|16:55] C:\DOCUME~1\axel\APPLIC~1\Microsoft
[10/11/2006|14:46] C:\DOCUME~1\axel\APPLIC~1\Mozilla
[21/09/2006|20:57] C:\DOCUME~1\axel\APPLIC~1\Skype
[04/12/2007|07:47] C:\DOCUME~1\axel\APPLIC~1\teamspeak2
[01/08/2006|14:36] C:\DOCUME~1\axel\APPLIC~1\vlc
[21/01/2007|17:39] C:\DOCUME~1\axel\APPLIC~1\Wings3D

[25/09/2003|18:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[25/09/2003|17:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[25/09/2003|18:48] C:\DOCUME~1\Leo2\APPLIC~1\desktop.ini
[20/10/2004|14:32] C:\DOCUME~1\Leo2\APPLIC~1\Identities
[20/10/2004|14:34] C:\DOCUME~1\Leo2\APPLIC~1\Macromedia
[20/10/2004|14:58] C:\DOCUME~1\Leo2\APPLIC~1\Microsoft

[23/03/2004|19:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
[25/09/2003|17:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[25/09/2003|17:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[21/06/2008 20:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[16/08/2004|20:49] C:\Program Files\Activision
[17/10/2003|15:20] C:\Program Files\Adobe
[23/10/2007|16:38] C:\Program Files\Ankama Games
[25/09/2003|23:10] C:\Program Files\ASUS
[22/02/2005|17:18] C:\Program Files\ATI Technologies
[21/06/2008|19:16] C:\Program Files\CCleaner
[25/09/2003|22:47] C:\Program Files\C-Media
[21/03/2004|10:10] C:\Program Files\Common Files
[25/09/2003|17:55] C:\Program Files\ComPlus Applications
[02/07/2006|01:32] C:\Program Files\Croteam
[23/04/2005|19:08] C:\Program Files\Custom-Strike
[08/01/2004|01:15] C:\Program Files\dialers
[15/12/2007|11:12] C:\Program Files\Dofus
[05/03/2006|14:57] C:\Program Files\EPSON
[31/05/2007|18:14] C:\Program Files\Fichiers communs
[19/10/2006|18:27] C:\Program Files\FileZilla
[20/08/2004|14:11] C:\Program Files\Flash 32
[17/02/2007|13:17] C:\Program Files\Google
[09/12/2007|02:52] C:\Program Files\Guitar Pro 4
[05/02/2006|18:24] C:\Program Files\hapedit
[08/12/2007|07:41] C:\Program Files\HLSW
[19/01/2004|23:52] C:\Program Files\ICRAplus
[21/06/2008|20:36] C:\Program Files\InstallShield Installation Information
[13/08/2006|18:07] C:\Program Files\Internet Explorer
[23/01/2005|21:33] C:\Program Files\Jasc Software Inc
[25/09/2003|18:22] C:\Program Files\JavaSoft
[15/09/2004|19:41] C:\Program Files\Lavasoft
[30/07/2004|11:54] C:\Program Files\MediaMobsters
[13/02/2005|23:14] C:\Program Files\Messenger
[18/01/2004|21:32] C:\Program Files\microsoft frontpage
[05/03/2006|15:36] C:\Program Files\Microsoft Games
[03/02/2004|18:31] C:\Program Files\Microsoft R‚f‚rence
[05/12/2007|22:29] C:\Program Files\mIRC
[07/10/2004|20:59] C:\Program Files\Movie Maker
[21/06/2008|22:05] C:\Program Files\Mozilla Firefox
[09/01/2004|19:40] C:\Program Files\MSN
[25/09/2003|17:55] C:\Program Files\MSN Gaming Zone
[14/09/2007|20:51] C:\Program Files\MSN Messenger
[12/09/2004|19:58] C:\Program Files\MSXML 4.0
[21/06/2008|20:30] C:\Program Files\Navilog1
[07/10/2004|20:52] C:\Program Files\NetMeeting
[23/03/2004|19:58] C:\Program Files\Network Associates
[14/04/2006|18:01] C:\Program Files\Outlook Express
[25/09/2003|22:46] C:\Program Files\PCI Audio Applications
[05/01/2005|14:52] C:\Program Files\PHILIPS
[14/05/2005|20:13] C:\Program Files\QuickTime
[21/06/2008|19:32] C:\Program Files\RealVNC
[10/02/2007|16:18] C:\Program Files\Rockstar Games
[25/09/2003|17:57] C:\Program Files\Services en ligne
[01/07/2006|17:05] C:\Program Files\Sierra
[26/01/2004|19:12] C:\Program Files\SmartIsOn
[19/06/2007|23:16] C:\Program Files\SpeedFan
[21/06/2008|19:27] C:\Program Files\SpywareBlaster
[03/07/2006|00:36] C:\Program Files\Starcraft
[12/01/2006|23:28] C:\Program Files\Symantec
[05/11/2005|17:49] C:\Program Files\Teamspeak2_RC2
[09/12/2007|17:00] C:\Program Files\Uninstall Information
[10/01/2004|22:33] C:\Program Files\USB
[25/09/2003|23:08] C:\Program Files\VIA Technologies, INC
[19/06/2007|23:15] C:\Program Files\VideoLAN
[08/03/2006|18:01] C:\Program Files\Wanadoo
[08/11/2006|14:35] C:\Program Files\Warcraft III
[19/06/2007|23:16] C:\Program Files\WC3Banlist
[27/06/2006|12:28] C:\Program Files\Windows Media Player
[07/10/2004|20:52] C:\Program Files\Windows NT
[09/07/2005|10:19] C:\Program Files\WindowsUpdate
[31/05/2006|16:57] C:\Program Files\WinRAR
[25/09/2003|18:00] C:\Program Files\xerox
[21/06/2008|19:16] C:\Program Files\Yahoo!

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[15/10/2002|22:23] C:\Program Files\Fichiers communs\00000000.016
[15/10/2002|22:23] C:\Program Files\Fichiers communs\00000000.256
[17/10/2003|15:23] C:\Program Files\Fichiers communs\Adobe
[14/11/2004|17:23] C:\Program Files\Fichiers communs\autopatcher.txt
[15/10/2002|22:23] C:\Program Files\Fichiers communs\drvmgt.dll
[06/11/2002|12:59] C:\Program Files\Fichiers communs\EsInet.dll
[31/05/2007|18:14] C:\Program Files\Fichiers communs\i4j_jres
[15/07/2004|23:31] C:\Program Files\Fichiers communs\InstallShield
[02/07/2006|03:24] C:\Program Files\Fichiers communs\Microsoft Shared
[25/09/2003|17:56] C:\Program Files\Fichiers communs\MSSoap
[23/03/2004|19:57] C:\Program Files\Fichiers communs\Network Associates
[25/09/2003|17:47] C:\Program Files\Fichiers communs\ODBC
[03/05/2004|14:37] C:\Program Files\Fichiers communs\patch.rtf
[03/05/2004|14:37] C:\Program Files\Fichiers communs\patchx.rtf
[25/09/2003|17:56] C:\Program Files\Fichiers communs\Services
[25/09/2003|17:47] C:\Program Files\Fichiers communs\SpeechEngines
[21/06/2004|19:22] C:\Program Files\Fichiers communs\SWF Studio
[14/04/2006|18:01] C:\Program Files\Fichiers communs\System
[20/12/2005|22:13] C:\Program Files\Fichiers communs\trigger2
[11/12/2004|16:17] C:\Program Files\Fichiers communs\Users

---------------------------[ Process ]--------------------------

... 33

iexplore.exe ~ [2356]

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 21:00:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 22:09:08
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------


Aucune autre infection trouvée !

[F:3][D:1]-> C:\DOCUME~1\axel\LOCALS~1\Temp
[F:17][D:0]-> C:\DOCUME~1\axel\Cookies
[F:399][D:5]-> C:\DOCUME~1\axel\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 22:10:15,17 ]----------------------
0
Utilisateur anonyme
 
*Relance Lop S&D
· Choisis cette fois ci l'option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )

*( Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide).
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
-----------------------[ Lop S&D 4.2.1-7 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : axel ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 21/06/2008 | 22:15:24,76 ] [ PC : AXEL ]
[ MAJ : 21-06-2008 | 15:15 ]


//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


-------------[ Listing des dossiers dans APPLIC~1 ]------------

[25/09/2003|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[25/09/2003|17:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[30/09/2004|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
[25/09/2003|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[25/10/2006|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[20/01/2005|12:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[07/10/2004|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/09/2003|22:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[23/03/2004|19:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
[09/01/2004|20:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[30/06/2006|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[20/02/2005|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[21/06/2008|19:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[05/03/2006|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[21/09/2006|19:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/06/2008|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion


[06/12/2004|19:24] C:\DOCUME~1\axel\APPLIC~1\ACD Systems
[31/08/2004|14:24] C:\DOCUME~1\axel\APPLIC~1\Adobe
[31/08/2004|14:24] C:\DOCUME~1\axel\APPLIC~1\AdobeUM
[25/09/2003|18:48] C:\DOCUME~1\axel\APPLIC~1\desktop.ini
[15/09/2006|15:21] C:\DOCUME~1\axel\APPLIC~1\Google
[23/06/2004|14:13] C:\DOCUME~1\axel\APPLIC~1\Help
[08/12/2007|07:41] C:\DOCUME~1\axel\APPLIC~1\HLSW
[26/04/2004|20:51] C:\DOCUME~1\axel\APPLIC~1\Identities
[31/08/2005|17:03] C:\DOCUME~1\axel\APPLIC~1\IsolatedStorage
[22/06/2004|18:38] C:\DOCUME~1\axel\APPLIC~1\Jasc
[19/07/2005|20:26] C:\DOCUME~1\axel\APPLIC~1\Lavasoft
[10/10/2004|16:03] C:\DOCUME~1\axel\APPLIC~1\Macromedia
[27/06/2006|16:55] C:\DOCUME~1\axel\APPLIC~1\Microsoft
[10/11/2006|14:46] C:\DOCUME~1\axel\APPLIC~1\Mozilla
[21/09/2006|20:57] C:\DOCUME~1\axel\APPLIC~1\Skype
[04/12/2007|07:47] C:\DOCUME~1\axel\APPLIC~1\teamspeak2
[01/08/2006|14:36] C:\DOCUME~1\axel\APPLIC~1\vlc
[21/01/2007|17:39] C:\DOCUME~1\axel\APPLIC~1\Wings3D

[25/09/2003|18:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[25/09/2003|17:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[25/09/2003|18:48] C:\DOCUME~1\Leo2\APPLIC~1\desktop.ini
[20/10/2004|14:32] C:\DOCUME~1\Leo2\APPLIC~1\Identities
[20/10/2004|14:34] C:\DOCUME~1\Leo2\APPLIC~1\Macromedia
[20/10/2004|14:58] C:\DOCUME~1\Leo2\APPLIC~1\Microsoft

[23/03/2004|19:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
[25/09/2003|17:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[25/09/2003|17:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[21/06/2008 20:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[16/08/2004|20:49] C:\Program Files\Activision
[17/10/2003|15:20] C:\Program Files\Adobe
[23/10/2007|16:38] C:\Program Files\Ankama Games
[25/09/2003|23:10] C:\Program Files\ASUS
[22/02/2005|17:18] C:\Program Files\ATI Technologies
[21/06/2008|19:16] C:\Program Files\CCleaner
[25/09/2003|22:47] C:\Program Files\C-Media
[21/03/2004|10:10] C:\Program Files\Common Files
[25/09/2003|17:55] C:\Program Files\ComPlus Applications
[02/07/2006|01:32] C:\Program Files\Croteam
[23/04/2005|19:08] C:\Program Files\Custom-Strike
[08/01/2004|01:15] C:\Program Files\dialers
[15/12/2007|11:12] C:\Program Files\Dofus
[05/03/2006|14:57] C:\Program Files\EPSON
[31/05/2007|18:14] C:\Program Files\Fichiers communs
[19/10/2006|18:27] C:\Program Files\FileZilla
[20/08/2004|14:11] C:\Program Files\Flash 32
[17/02/2007|13:17] C:\Program Files\Google
[09/12/2007|02:52] C:\Program Files\Guitar Pro 4
[05/02/2006|18:24] C:\Program Files\hapedit
[08/12/2007|07:41] C:\Program Files\HLSW
[19/01/2004|23:52] C:\Program Files\ICRAplus
[21/06/2008|20:36] C:\Program Files\InstallShield Installation Information
[13/08/2006|18:07] C:\Program Files\Internet Explorer
[23/01/2005|21:33] C:\Program Files\Jasc Software Inc
[25/09/2003|18:22] C:\Program Files\JavaSoft
[15/09/2004|19:41] C:\Program Files\Lavasoft
[30/07/2004|11:54] C:\Program Files\MediaMobsters
[13/02/2005|23:14] C:\Program Files\Messenger
[18/01/2004|21:32] C:\Program Files\microsoft frontpage
[05/03/2006|15:36] C:\Program Files\Microsoft Games
[03/02/2004|18:31] C:\Program Files\Microsoft R‚f‚rence
[05/12/2007|22:29] C:\Program Files\mIRC
[07/10/2004|20:59] C:\Program Files\Movie Maker
[21/06/2008|22:05] C:\Program Files\Mozilla Firefox
[09/01/2004|19:40] C:\Program Files\MSN
[25/09/2003|17:55] C:\Program Files\MSN Gaming Zone
[14/09/2007|20:51] C:\Program Files\MSN Messenger
[12/09/2004|19:58] C:\Program Files\MSXML 4.0
[21/06/2008|20:30] C:\Program Files\Navilog1
[07/10/2004|20:52] C:\Program Files\NetMeeting
[23/03/2004|19:58] C:\Program Files\Network Associates
[14/04/2006|18:01] C:\Program Files\Outlook Express
[25/09/2003|22:46] C:\Program Files\PCI Audio Applications
[05/01/2005|14:52] C:\Program Files\PHILIPS
[14/05/2005|20:13] C:\Program Files\QuickTime
[21/06/2008|19:32] C:\Program Files\RealVNC
[10/02/2007|16:18] C:\Program Files\Rockstar Games
[25/09/2003|17:57] C:\Program Files\Services en ligne
[01/07/2006|17:05] C:\Program Files\Sierra
[26/01/2004|19:12] C:\Program Files\SmartIsOn
[19/06/2007|23:16] C:\Program Files\SpeedFan
[21/06/2008|19:27] C:\Program Files\SpywareBlaster
[03/07/2006|00:36] C:\Program Files\Starcraft
[12/01/2006|23:28] C:\Program Files\Symantec
[05/11/2005|17:49] C:\Program Files\Teamspeak2_RC2
[09/12/2007|17:00] C:\Program Files\Uninstall Information
[10/01/2004|22:33] C:\Program Files\USB
[25/09/2003|23:08] C:\Program Files\VIA Technologies, INC
[19/06/2007|23:15] C:\Program Files\VideoLAN
[08/03/2006|18:01] C:\Program Files\Wanadoo
[08/11/2006|14:35] C:\Program Files\Warcraft III
[19/06/2007|23:16] C:\Program Files\WC3Banlist
[27/06/2006|12:28] C:\Program Files\Windows Media Player
[07/10/2004|20:52] C:\Program Files\Windows NT
[09/07/2005|10:19] C:\Program Files\WindowsUpdate
[31/05/2006|16:57] C:\Program Files\WinRAR
[25/09/2003|18:00] C:\Program Files\xerox
[21/06/2008|19:16] C:\Program Files\Yahoo!

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[15/10/2002|22:23] C:\Program Files\Fichiers communs\00000000.016
[15/10/2002|22:23] C:\Program Files\Fichiers communs\00000000.256
[17/10/2003|15:23] C:\Program Files\Fichiers communs\Adobe
[14/11/2004|17:23] C:\Program Files\Fichiers communs\autopatcher.txt
[15/10/2002|22:23] C:\Program Files\Fichiers communs\drvmgt.dll
[06/11/2002|12:59] C:\Program Files\Fichiers communs\EsInet.dll
[31/05/2007|18:14] C:\Program Files\Fichiers communs\i4j_jres
[15/07/2004|23:31] C:\Program Files\Fichiers communs\InstallShield
[02/07/2006|03:24] C:\Program Files\Fichiers communs\Microsoft Shared
[25/09/2003|17:56] C:\Program Files\Fichiers communs\MSSoap
[23/03/2004|19:57] C:\Program Files\Fichiers communs\Network Associates
[25/09/2003|17:47] C:\Program Files\Fichiers communs\ODBC
[03/05/2004|14:37] C:\Program Files\Fichiers communs\patch.rtf
[03/05/2004|14:37] C:\Program Files\Fichiers communs\patchx.rtf
[25/09/2003|17:56] C:\Program Files\Fichiers communs\Services
[25/09/2003|17:47] C:\Program Files\Fichiers communs\SpeechEngines
[21/06/2004|19:22] C:\Program Files\Fichiers communs\SWF Studio
[14/04/2006|18:01] C:\Program Files\Fichiers communs\System
[20/12/2005|22:13] C:\Program Files\Fichiers communs\trigger2
[11/12/2004|16:17] C:\Program Files\Fichiers communs\Users

---------------------------[ Process ]--------------------------

... 32

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 22:17:12
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------


Aucune autre infection trouvée !

[F:3][D:1]-> C:\DOCUME~1\axel\LOCALS~1\Temp
[F:17][D:0]-> C:\DOCUME~1\axel\Cookies
[F:406][D:5]-> C:\DOCUME~1\axel\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 22:18:09,62 ]----------------------
0
Utilisateur anonyme
 
*Télécharge SmitfrauDix: http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Recherche:

* Double cliquer sur SmitfraudFix.exe
* Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
SmitFraudFix v2.328

Rapport fait à 22:24:40,76, 21/06/2008
Executé à partir de C:\Documents and Settings\axel\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\axel


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\axel\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\axel\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport

d'ordonnancement de paquets
DNS Server Search Order: 192.168.2.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{756F9E33-974F-4438-891F-E5FD90A1C777}:

DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{756F9E33-974F-4438-891F-E5FD90A1C777}:

DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Alors que faire Plizeu? :D
0
Utilisateur anonyme
 
Nettoyage:

* Redémarrer l'ordinateur en mode sans échec (au démarrage de l'ordinateur, tapoter F8)
* Double cliquer sur SmitfraudFix.exe
* Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
* Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
* Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt
0
Utilisateur anonyme > Utilisateur anonyme
 
Pfff

demande lui un rapport HJT au lieu de passer des fix pour rien nettoyer.
0
Bond5410
 
ca m'arrive avec les sims moi c'est le jeu qui les ouvre je l'ai désinstalé puis réinstalé sa va mieux
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Comment y acceder ?!
0
Utilisateur anonyme
 
reposte un rapport HijackThis stp
0
Utilisateur anonyme > Utilisateur anonyme
 
Il l'a jamais eu Hijackthis ...

Pourtant c'est l'une de choses à faire en premier !
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
je le dl de quelle "bonne" source?
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:28:03, on 21/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\axel\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\winvnc.exe" -servicehelper
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Auto EPSON Stylus Photo RX620 Series sur BUR] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE /P44 "Auto EPSON Stylus Photo RX620 Series sur BUR" /O12 "\\BUR\RX 620" /M "Stylus Photo RX620"
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\RealVNC\WinVNC\winvnc.exe (file missing)
0
Utilisateur anonyme
 
Ok mais a jour ton pc car il ne l'est pas. Il faut le faire impérativement pour qu'il soit efficace contre les logiciels malveillants. Pour cela fais ceci:

*Ouvre "Internet Explorer (obligatoire) va dans puis va dans "Outils" puis "Windows Update" puis laissse toi guider par le site.
* La mise a jour durent entre 1h30 a 2h00
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Enfaite j'ai une version de window non valide, et Window l'ayant détecté j'ai trouvé preferable de ne pas mettre les mises à jour ....

Si elles sont obligatoires, alors je suis mal :D
0
Utilisateur anonyme
 
Non mais fait le y'en a qui peuvent être faite.
0
prodg Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Bon je la lancerais avant d'aller me coucher, soit vers 2 - 3h, je t'en reparles demain au plus tot.

Bonne nuit, et merci !!
0