Page de pub intempestive

gortui -  
wtfbill Messages postés 71 Statut Membre -
Bonjour,
j'ai des pages de pub intempestive avec firefox et cela depuis que j'ai remis windows live avec messengerskinner.J'ai effectuer un scan avec sophos anti-rookit et il ma trouver 3 : Warning: Error parsing raw registry hive SOFTWARE. Registry scan may not be supported on this version of Windows. et ceci :

-Area: Local hard drives
Description: Unknown hidden file
Location: C:\Documents and Settings\papa\Local Settings\Application Data\cmkwc_nav.dat
Removable: Yes (but clean up not recommended for this file)
Notes: (no more detail available)
-Area: Local hard drives
Description: Unknown hidden file
Location: C:\Documents and Settings\papa\Local Settings\Application Data\cmkwc.exe
Removable: Yes (but clean up not recommended for this file)
Notes: (no more detail available)
-Area: Local hard drives
Description: Unknown hidden file
Location: C:\Documents and Settings\papa\Local Settings\Application Data\cmkwc.dat
Removable: Yes (but clean up not recommended for this file)
Notes: (no more detail available)
-Area: Local hard drives
Description: Unknown hidden file
Location: C:\Documents and Settings\papa\Local Settings\Application Data\cmkwc_navps.dat
Removable: Yes (but clean up not recommended for this file)
Notes: (no more detail available) .

voici un log de HijackThis :
Logfile of HijackThis v1.99.1
Scan saved at 18:17:58, on 31/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\papa\Mes documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Registration Assassin's Creed.LNK = C:\Program Files\Ubisoft\Assassin's Creed\Register\RegistrationReminder.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~3\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~3\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

si cela peux vous renseigner sur mon soucis,d'avance merci
A voir également:

7 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
doublon

je t´ai repondu sur ton autre post...
0
wtfbill Messages postés 71 Statut Membre 5
 
Coucou. J'ai pas encore trop regardé l'hyjackthis.La combinaison gagnante, gratuite, pour une sécurité correcte est:
1) Firefox, c'est un bon début.
2)Antivir pour l'antivirus. Voila pourquoi:
https://forum.malekal.com/viewtopic.php?f=45&t=11659
Le lien pour avoir antivir:
http://www.commentcamarche.net/telecharger/telecharger 55 antivir personal
3)Zone alarm + spybot ou Online armor (online armor c'est le mieux, mais zone alarme c'est le plus facile)
Lien zone alarm:
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
Tutorial:
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
Online armor, le lien:
https://www.01net.com/telecharger/
Tutorial online armor:
https://forum.pcastuces.com/tutoriel_pare_feu_online_armor_free_edition-f25s35606.htm

Deux liens qui sont très utiles:
https://www.processlibrary.com/fr/
Process library, c'est pour avoir des renseignements sur tel ou tel processus.
https://www.virustotal.com/gui/
Celui-ci, c'est pour vérifier un ficher en cas de doute.

Passe un coup de malwares bytes.
Tu le trouvera ici:
https://forum.pcastuces.com/pre_nettoyage_un_pc_infecte-f25s17490.htm
Une foie qu'il a fait son scan et effacé les éventuelles menaces, poste un nouveau rapport hijackthis.

J'utilise pas windows live, mais je croit qu'il y a un sponsor a désactiver lors de l'installation, non? Sinon crac, pubs.
0
g!rly Messages postés 18462 Statut Contributeur 406
 
oulala lol
0
gortui
 
bonjour,
j'ai déjà entendu que antivir était meilleur,mais j'ai quand même avast PRO,mon pare-feu se trouve dans mon routeur .Je n'ai jamais eu de problème,sauf depuis l'installation de windows live.
Y a t-il un autre soft qui lui ressemble?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wtfbill Messages postés 71 Statut Membre 5
 
J'ai oublié:
4)Malwaresbytes sou la main, sa sert.

Pourquoi oulala lol? J'ai fait rire quelqu'un c'est déjà sa de bien :)
0
wtfbill Messages postés 71 Statut Membre 5
 
Oui en effet, un routeur comme parefeu, c'est bien. Mais garde bien spybot, a cause de tea timer.
Je sait pas si avast pro est réellement mieux qu'avast, si ce n'est qu'il fait pas que spy et virus (je croit).
Windows live, sa fait email+msn+visio-conférence, non?
Les mails, ba y'a des tas de boites mail différentes. Pour msn, l'équivalent c'est Thunderbird, mais t'auras pas les connectés msn, je croit.
Je vais me renseigner sur messengerskinner, ouais je suit pas du tout de chez microsoft, a par quand même pour ce virus de vista.
0
wtfbill Messages postés 71 Statut Membre 5
 
Ba voila, c'était rapide. Source: Malekal Morte (rien que sa :))
http://forum.telecharger.01net.com/forum/high-tech/DREAM-TEAM-01net/Avis-sur-le-site/installer-messengerskinner-sujet_16721_1.htm
Le problème, c'est messenger skinner, c'est sa qu'il faut virer pour commencer.
0