Pop up help

Résolu
Anwinn Messages postés 6 Statut Membre -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,

J'ai depuis quelque temps des pop up qui s'affiche et je n'arrive pas a m'en débarasser quelqu'un peut m'aider ?

voila mon rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:43:29, on 29/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Kiwee Toolbar2\1.5.131\kwtbaim.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Micheline\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar2\1.5.131\kwtbaim.exe"
O4 - HKLM\..\Run: [warn default inter for] C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default\move dupe.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [upload readme] C:\DOCUME~1\MICHEL~1\APPLIC~1\LIVERO~1\City Beep.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-bef.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

--
End of file - 6631 bytes
Configuration: Windows XP
Internet Explorer 6.0

9 réponses

  1. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    Télécharger sur le bureau malware bytes : http://ww.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware?thread

    = double-clic sur mbam-setup pour lancer l'installation
    = Installer simplement sans rien modifier
    = Quand le programme lancé ==> faire une mise à jour ensuite cocher Exécuter un examen complet
    = Clic Rechercher
    = Eventuellement décocher les disque à ne pas analyser
    = Clic Lancer l'examen
    = En fin de scan , si infection trouvée
    ==> Clic Afficher résultat
    = Fermer vos applications en cours
    = Vérifier si tout est coché et clic Supprimer la sélection

    un rapport s'ouvre le copier et le coller dans la réponse

    Puis redémarrer le pc !!

    ensuite :

    télécharger lopxp de moe : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Enregistre le fichier Lopxpsetup.exe sur ton bureau.

    Double clic sur son icône pour lancer l'installation

    Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

    Double clique sur lopxp.

    Au menu, choisir l'option 1

    Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

    Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
    0
  2. Anwinn Messages postés 6 Statut Membre
     
    Malwarebytes' Anti-Malware 1.19
    Version de la base de données: 901
    Windows 5.1.2600 Service Pack 2

    14:38:56 29/06/2008
    mbam-log-6-29-2008 (14-38-56).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 93216
    Temps écoulé: 20 minute(s), 21 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  3. Anwinn Messages postés 6 Statut Membre
     
    2 eme rapport

    # Rapport Lopxp fait le 29/06/2008 à 14:42:19
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.10 - Maj du 11/04/2008

    Killing 'iexplore.exe'
    "C:\Program Files\Internet Explorer\iexplore.exe" (172)
    "C:\Program Files\Internet Explorer\iexplore.exe" (204)
    "C:\Program Files\Internet Explorer\iexplore.exe" -Embedding (2356)

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2008-03-23 à 15:08:12 - Adobe
    2008-03-15 à 12:05:07 - Apple
    2008-04-02 à 14:22:30 - Apple Computer
    2008-06-03 à 18:40:28 - Kiwee Toolbar2
    2008-02-09 à 13:55:24 - Macrovision
    2008-06-29 à 11:56:28 - Malwarebytes
    2008-06-16 à 10:14:30 - Messenger Plus!
    2008-01-20 à 15:49:06 - Micro Application
    2007-12-25 à 14:00:43 - Microsoft
    2008-03-23 à 15:44:06 - Nero
    2008-01-24 à 12:25:59 - Spybot - Search & Destroy
    2008-06-15 à 15:40:42 - Time Dead Warn Default
    2008-02-06 à 14:12:20 - Windows Genuine Advantage
    2008-02-09 à 14:30:13 - WinZip
    2008-06-15 à 15:34:04 - WLInstaller

    +- C:\Documents and Settings\Micheline\Application Data

    2008-03-25 à 08:19:19 - Adobe
    2008-04-06 à 17:57:09 - Apple Computer
    2008-02-07 à 17:53:05 - Creative
    2008-02-07 à 20:09:03 - Dossier de téléchargement Share-to-Web
    2008-02-07 à 20:09:03 - Dossier de téléchargement Share-to-Web
    2007-11-20 à 10:22:03 - Identities
    2008-06-15 à 15:40:49 - live road body
    2007-11-24 à 16:28:12 - Macromedia
    2008-06-29 à 11:56:30 - Malwarebytes
    2007-11-21 à 20:10:24 - Microsoft
    2008-01-09 à 15:35:20 - MSNInstaller
    2008-03-23 à 15:46:11 - Nero

    +- C:\Documents and Settings\Micheline\Local Settings\Application Data

    2007-12-25 à 14:01:22 - Adobe
    2008-03-23 à 15:49:49 - Ahead
    2008-01-01 à 17:52:22 - Apple
    2008-04-06 à 17:57:09 - Apple Computer
    2007-11-21 à 19:34:22 - Identities
    2008-05-20 à 13:02:33 - Kiwee Toolbar2
    2008-03-09 à 19:31:30 - Microsoft

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2007-12-25 à 12:47:50 - AbiSuite2
    2008-03-10 à 09:20:01 - Adobe
    2007-11-20 à 10:47:14 - Analog Devices
    2008-03-15 à 12:05:08 - Apple Software Update
    2008-02-07 à 20:10:05 - ArcSoft
    2008-05-22 à 15:02:37 - CCleaner
    2008-06-15 à 15:40:10 - Circle Developement
    2007-11-20 à 10:14:50 - ComPlus Applications
    2008-02-07 à 17:51:12 - Creative
    2008-03-24 à 16:32:34 - ESET
    2008-06-29 à 11:50:26 - Fichiers communs
    2008-03-23 à 18:25:12 - Future Pinball
    2008-02-07 à 20:09:00 - Hewlett-Packard
    2008-02-09 à 13:53:57 - InstallShield Installation Information
    2008-06-10 à 21:49:04 - Internet Explorer
    2008-04-02 à 14:23:11 - iPod
    2008-04-02 à 14:23:21 - iTunes
    2008-05-20 à 13:02:26 - Kiwee Toolbar2
    2008-06-15 à 15:40:20 - live road body
    2008-06-29 à 12:43:12 - Lopxp
    2008-01-01 à 17:46:21 - Lucas Learning
    2008-06-29 à 11:56:29 - Malwarebytes' Anti-Malware
    2007-11-22 à 20:52:02 - Messenger
    2008-06-15 à 15:40:10 - Messenger Plus! Live
    2008-01-20 à 15:55:45 - Micro Application
    2007-11-20 à 10:17:15 - microsoft frontpage
    2008-02-07 à 19:05:30 - Microsoft Office
    2008-06-15 à 15:36:37 - Microsoft SQL Server Compact Edition
    2007-11-20 à 10:15:17 - Movie Maker
    2007-11-21 à 19:30:25 - MSN
    2007-11-20 à 10:14:16 - MSN Gaming Zone
    2008-03-24 à 13:15:53 - MSXML 4.0
    2008-03-23 à 15:44:05 - Nero
    2007-11-20 à 10:15:28 - NetMeeting
    2007-11-20 à 10:14:22 - Online Services
    2007-11-22 à 20:51:45 - Outlook Express
    2008-04-02 à 14:22:50 - QuickTime
    2007-11-20 à 10:51:59 - Realtek
    2007-11-20 à 10:42:05 - S3
    2008-04-02 à 14:25:17 - Safari
    2007-11-20 à 10:16:01 - Services en ligne
    2008-03-23 à 15:33:48 - SlySoft
    2008-01-24 à 11:55:57 - Spybot - Search & Destroy
    2007-12-02 à 14:22:00 - The Creative Assembly
    2008-01-14 à 13:26:53 - Ubisoft
    2007-11-20 à 10:22:02 - Uninstall Information
    2007-11-20 à 10:37:19 - VIA
    2008-06-16 à 10:51:10 - Windows Live
    2008-01-01 à 12:14:14 - Windows Media Connect 2
    2008-01-01 à 12:18:50 - Windows Media Player
    2007-11-20 à 10:14:09 - Windows NT
    2007-11-20 à 10:16:03 - WindowsUpdate
    2008-02-09 à 14:30:00 - WinZip
    2007-11-20 à 10:17:15 - xerox

    ========== Tâches planifiées

    AFADA0C690CE55EE.job: c:\docume~1\michel~1\applic~1\livero~1\curb ace lies.exe
    AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

    ========== Clés registre

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "warn default inter for"="C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default\move dupe.exe"

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "upload readme"="C:\DOCUME~1\MICHEL~1\APPLIC~1\LIVERO~1\City Beep.exe"

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default
    C:\Documents and Settings\Micheline\Application Data\live road body
    C:\Program Files\Circle Developement
    C:\Program Files\live road body
    C:\WINDOWS\tasks\AFADA0C690CE55EE.job

    +- Registre:

    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "warn default inter for"=-

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "upload readme"=-

    - Fin du rapport -

    merci de ton aide
    0
  4. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    va dans : Démarrer > Exécuter

    puis fais un copier/coller de :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris

    puis valide,

    Au menu, choisis l'option 1.

    Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

    Poste le rapport stp

    ensuite refais un nouveau rapport hijackthis stp
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Anwinn Messages postés 6 Statut Membre
     
    # Rapport Lopxp fait le 29/06/2008 à 14:50:57
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.10 - Maj du 11/04/2008

    ========== FixLog ==========

    +- C:\Documents and Settings\All Users\Application Data\Time Dead Warn Default
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\Documents and Settings\Micheline\Application Data\live road body
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\Program Files\Circle Developement
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\Program Files\live road body
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\WINDOWS\tasks\AFADA0C690CE55EE.job
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- Registre :
    Nettoyage effectué.

    +- Fichiers temporaires :
    Nettoyage effectué.

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2008-03-23 à 15:08:12 - Adobe
    2008-03-15 à 12:05:07 - Apple
    2008-04-02 à 14:22:30 - Apple Computer
    2008-06-03 à 18:40:28 - Kiwee Toolbar2
    2008-02-09 à 13:55:24 - Macrovision
    2008-06-29 à 11:56:28 - Malwarebytes
    2008-06-16 à 10:14:30 - Messenger Plus!
    2008-01-20 à 15:49:06 - Micro Application
    2007-12-25 à 14:00:43 - Microsoft
    2008-03-23 à 15:44:06 - Nero
    2008-01-24 à 12:25:59 - Spybot - Search & Destroy
    2008-02-06 à 14:12:20 - Windows Genuine Advantage
    2008-02-09 à 14:30:13 - WinZip
    2008-06-15 à 15:34:04 - WLInstaller

    +- C:\Documents and Settings\Micheline\Application Data

    2008-03-25 à 08:19:19 - Adobe
    2008-04-06 à 17:57:09 - Apple Computer
    2008-02-07 à 17:53:05 - Creative
    2008-02-07 à 20:09:03 - Dossier de téléchargement Share-to-Web
    2008-02-07 à 20:09:03 - Dossier de téléchargement Share-to-Web
    2007-11-20 à 10:22:03 - Identities
    2007-11-24 à 16:28:12 - Macromedia
    2008-06-29 à 11:56:30 - Malwarebytes
    2007-11-21 à 20:10:24 - Microsoft
    2008-01-09 à 15:35:20 - MSNInstaller
    2008-03-23 à 15:46:11 - Nero

    +- C:\Documents and Settings\Micheline\Local Settings\Application Data

    2007-12-25 à 14:01:22 - Adobe
    2008-03-23 à 15:49:49 - Ahead
    2008-01-01 à 17:52:22 - Apple
    2008-04-06 à 17:57:09 - Apple Computer
    2007-11-21 à 19:34:22 - Identities
    2008-05-20 à 13:02:33 - Kiwee Toolbar2
    2008-03-09 à 19:31:30 - Microsoft

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2007-12-25 à 12:47:50 - AbiSuite2
    2008-03-10 à 09:20:01 - Adobe
    2007-11-20 à 10:47:14 - Analog Devices
    2008-03-15 à 12:05:08 - Apple Software Update
    2008-02-07 à 20:10:05 - ArcSoft
    2008-05-22 à 15:02:37 - CCleaner
    2007-11-20 à 10:14:50 - ComPlus Applications
    2008-02-07 à 17:51:12 - Creative
    2008-03-24 à 16:32:34 - ESET
    2008-06-29 à 11:50:26 - Fichiers communs
    2008-03-23 à 18:25:12 - Future Pinball
    2008-02-07 à 20:09:00 - Hewlett-Packard
    2008-02-09 à 13:53:57 - InstallShield Installation Information
    2008-06-10 à 21:49:04 - Internet Explorer
    2008-04-02 à 14:23:11 - iPod
    2008-04-02 à 14:23:21 - iTunes
    2008-05-20 à 13:02:26 - Kiwee Toolbar2
    2008-06-29 à 12:51:59 - Lopxp
    2008-01-01 à 17:46:21 - Lucas Learning
    2008-06-29 à 11:56:29 - Malwarebytes' Anti-Malware
    2007-11-22 à 20:52:02 - Messenger
    2008-06-15 à 15:40:10 - Messenger Plus! Live
    2008-01-20 à 15:55:45 - Micro Application
    2007-11-20 à 10:17:15 - microsoft frontpage
    2008-02-07 à 19:05:30 - Microsoft Office
    2008-06-15 à 15:36:37 - Microsoft SQL Server Compact Edition
    2007-11-20 à 10:15:17 - Movie Maker
    2007-11-21 à 19:30:25 - MSN
    2007-11-20 à 10:14:16 - MSN Gaming Zone
    2008-03-24 à 13:15:53 - MSXML 4.0
    2008-03-23 à 15:44:05 - Nero
    2007-11-20 à 10:15:28 - NetMeeting
    2007-11-20 à 10:14:22 - Online Services
    2007-11-22 à 20:51:45 - Outlook Express
    2008-04-02 à 14:22:50 - QuickTime
    2007-11-20 à 10:51:59 - Realtek
    2007-11-20 à 10:42:05 - S3
    2008-04-02 à 14:25:17 - Safari
    2007-11-20 à 10:16:01 - Services en ligne
    2008-03-23 à 15:33:48 - SlySoft
    2008-01-24 à 11:55:57 - Spybot - Search & Destroy
    2007-12-02 à 14:22:00 - The Creative Assembly
    2008-01-14 à 13:26:53 - Ubisoft
    2007-11-20 à 10:22:02 - Uninstall Information
    2007-11-20 à 10:37:19 - VIA
    2008-06-16 à 10:51:10 - Windows Live
    2008-01-01 à 12:14:14 - Windows Media Connect 2
    2008-01-01 à 12:18:50 - Windows Media Player
    2007-11-20 à 10:14:09 - Windows NT
    2007-11-20 à 10:16:03 - WindowsUpdate
    2008-02-09 à 14:30:00 - WinZip
    2007-11-20 à 10:17:15 - xerox

    ========== Tâches planifiées

    AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    +- Dossiers\Fichiers : Aucune suggestion.

    +- Registre : Aucune suggestion.

    - Fin du rapport -
    0
  7. Anwinn Messages postés 6 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:53:30, on 29/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Eset\nod32kui.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\S3trayp.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Kiwee Toolbar2\1.5.131\kwtbaim.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Micheline\Bureau\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar2\1.5.131\kwtbaim.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-bef.cab
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    0
  8. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    je ne vois plus d infections dans ton rapport...

    relance hijackthis en cliquant sur scan only et coches ces lignes :

    R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
    O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
    O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
    O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar2\1.5.131\kwtbaim.exe"

    puis tu cliques sur fix checked.

    est ce que tu as encore des problemes de pop up??
    0
  9. Anwinn Messages postés 6 Statut Membre
     
    non je ne vois plus rien :) plus aucun pop up

    je pense que ca doit etre réglé merci beaucoup en tous cas
    0
  10. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok...une derniere chose à faire :

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    Télécharge toolscleaner sur ton Bureau : http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
    * Double-clique sur ToolsCleaner2.bat et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

    ensuite tu peux mettre résolu en haut de ton topic

    @+
    0