Probleme de pub - Page 2

Résolu
  1. sa donne des 6 cookies infecter et effacer
    0
    1. je suiq entrain de refair l'analyse et je t'envoi le rapport
      0
      1. je fais koi mnt?????????????????
        0
        1. //-----------------------------------------------------------------
          //
          // Produit BitDefender Internet Security v10
          // Produit 10.2
          //
          // Créé le: 30/06/2008 21:41:37
          //
          //-----------------------------------------------------------------

          Statistiques

          Chemin cible: C:\
          Dossiers : 4975
          Fichiers : 122232
          Processus Mémoire analysés : 40
          Archives : 1387
          Fichiers enpaquetés : 5509
          Virus trouvés : 0
          Fichiers infectés : 0
          Processus Mémoire infectés : 0
          Fichiers suspects : 0
          Alertes : 0
          Fichiers désinfectés : 0
          Fichiers effacés : 0
          Fichiers déplacés : 0
          Erreurs I/O : 31
          Temps d'analyse :=00:38:32
          Fichiers/seconde :52

          Statistiques Spywares

          Registres analysés : 321
          Registres infectés : 0
          Cookies analysés : 2
          Cookies infectés : 0
          Fichiers spyware infectés : 0
          Menaces Spyware détectées : 0

          Définitions virus : 1298086
          Plugins d'analyse : 16
          Plugins archives : 42
          Plug-ins décompression : 7
          Plug-ins messagerie : 6
          Plug-ins système : 5

          Options d'analyse

          Détection
          [X] Analyser le secteur de boot
          [X] Processus mémoire
          [X] Analyser les archives
          [X] Analyser les fichiers enpaquetés
          [X] Analyser la messagerie

          Masque fichiers
          [ ] Programmes
          [X] Tous les fichiers
          [ ] Extensions définies par l'utilisateur:
          [ ] Exclure les extensions: ;

          Action

          Objets infectés
          [ ] Ignorer
          [X] Désinfecter
          [ ] Effacer
          [ ] Mettre en quarantaine
          [ ] Demander l'action

          Seconde action
          [ ] Ignorer
          [ ] Effacer
          [X] Mettre en quarantaine
          [ ] Demander l'action

          Options d'analyse
          [X] Activer les alertes
          [X] Activer l'heuristique
          [ ] Afficher tous les fichiers dans le journal
          [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1214854897.log

          Options d'analyse Spyware

          [X] Analyse contre les risques non-viraux
          [ ] Ecarter de l'analyse les dialers et les applications
          [X] Clés de registres
          [X] Cookies
          0
          1. merci pour votre aide je pense mon probleme est resolu

            commen je peu vous contacter en cas de reapparition des pub intempestive???????????
            0
            1. merci

              c trop gentil bonne nuit
              0
              1. ok derien laisse moi ton adresse msn si tu as un autre prob
                0
                1. voici :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 12:44:10, on 02/07/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Unable to get Internet Explorer version!
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                  C:\Program Files\CyberLink\Shared files\RichVideo.exe
                  C:\WINDOWS\system32\ScsiAccess.EXE
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\WgaTray.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                  C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  C:\Program Files\Real\RealPlayer\RealPlay.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Real\RealPlayer\RealPlay.exe
                  C:\Program Files\Real\RealPlayer\RealPlay.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\Skype\Plugin Manager\skypePM.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Softwin\BitDefender10\vsserv.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\Administrateur\Bureau\scanner.exe.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.hexabyte.tn
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.hexabyte.tn
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                  O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [mswindws] mssql.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nLite] %systemroot%\inf\nlite.cmd (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [nLite] %systemroot%\inf\nlite.cmd (User 'SERVICE RESEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                  O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{33E6B471-4964-4762-991D-5D8964DF988D}: NameServer = 213.150.189.10 213.150.191.9
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
                  O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
                  O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  0
                  1. Fais un clic droit sur ce lien : (IL-MAFIOSO)
                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                    Ensuite double clique sur navilog1.exe pour lancer l'installation.
                    Une fois l'installation terminée, le fix s'exécutera automatiquement.
                    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                    Laisse-toi guider. Au menu principal, choisis 1 et valides.
                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                    Patiente jusqu'au message :
                    *** Analyse Termine le ..... ***
                    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                    0
                    1. NON

                      et

                      NON

                      0
                    2. @^^Marie^^salut j'ai pas compris tu veu dir koi ??????????

                      merci de m'expliquer
                      0
                  2. dsl mes ma souris deconne alors je clic sur le mauvais sujet
                    0
                    1. Search Navipromo version 3.6.0 commencé le 02/07/2008 à 16:01:16,79

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "SOUILLART"

                      Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.13
                      Système de fichiers : NTFS

                      Recherche executé en mode normal

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans "C:\WINDOWS" ***

                      *** Recherche dossiers dans "C:\Program Files" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\SOUILLART.SY6PBM07\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\SOUILLART.SY6PBM07\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\SOUILLART.SY6PBM07\menudm~1\progra~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\menudm~1\progra~1" ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun Fichier trouvé

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans "C:\WINDOWS\system32" *

                      * Recherche dans "C:\Documents and Settings\SOUILLART.SY6PBM07\locals~1\applic~1" *

                      * Recherche dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

                      *** Recherche fichiers ***

                      *** Recherche clés spécifiques dans le Registre ***

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans "C:\WINDOWS\system32" :

                      * Dans "C:\Documents and Settings\SOUILLART.SY6PBM07\locals~1\applic~1" :

                      * Dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" :

                      3)Recherche Certificats :

                      Certificat Egroup absent !
                      Certificat Electronic-Group absent !
                      Certificat OOO-Favorit absent !
                      Certificat Sunny-Day-Design-Ltd absent !

                      4)Recherche fichiers connus :

                      C:\WINDOWS\system32\qqBcKnmp.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

                      *** Analyse terminée le 02/07/2008 à 16:11:49,23 ***
                      0
                      1. Bonjour,

                        CREER SON PROPRE TOPIK

                        Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                        Donc
                        Fais ce qui suit, SVP
                        http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                        Merci
                        A++
                        http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                        A++

                        0
                    Précédent
                    • 1
                    • 2