Problème pug

Fermé
edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008 - 23 août 2008 à 12:10
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 - 31 août 2008 à 18:03
Bonjour,
Voilà j'ai actuellement un problème avec des fenetre de pub qui pop tout le temps quoiqu'ils ont l'air de ce calmer depuis que j'ai désinstaller firefox, en faite c'est à la suite d'un problème avec un malware que j'ai récup j'ai donc scan ad aware virer le malware.

Mais il reste visiblement des sequelles je vous postes donc ici mon résultat hijackthis pour voir ce qu'il en est:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:22:58, on 23/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
C:\Program Files\Lexmark 2300 Series\ezprint.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
E:\Daemons tols\DAEMON Tools Lite\daemon.exe
E:\clavier\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Bonjour\mDNSResponder.exe
E:\clavier\SetPoint\SetPoint.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\lxcgcoms.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WinampAgent] E:\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [8cb85fd7] rundll32.exe "C:\WINDOWS\system32\cnshkamm.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Comrade.exe] C:\Program Files\GameSpy\Comrade\Comrade.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Daemons tols\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = E:\clavier\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = E:\clavier\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.myomemo.com
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - E:\clavier\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: wbsys.dll ueiugh.dll mkvjnt.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

98 réponses

edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008
24 août 2008 à 19:39
At quitte pas -_- je n'ai plus de page internet mais j'en ai qui pop et dépop immédiate même pas le temps de voir l'image je vois le cadre très vite et sa dépop -_- ....

Tin sa va me tuer ces saloperies.
0
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 162
24 août 2008 à 20:03
c'est quoi encore ce truc.

ça te fais ça sous firefox ?
0
edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008
24 août 2008 à 20:33
Oui, du coup le temps que j'ai manger j'ai fait un scan spybot et les trojans virtumonde sont toujours là .

-_-


Merci d'avance.
0
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 162
24 août 2008 à 20:37
les clés de registres, oui elle ne se sont pas effacées.

je vais voir si je trouve quelque chose. en fait elles pointe dans le vide ce qui fait que ça ouvre un popup sans rien dedans et ça le referme aussitôt.. c'est bien ça ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008
24 août 2008 à 20:40
Visiblement, sinon j'ai trouver ça http://www.commentcamarche.net/forum/affich 3008348 infecte par virtumonde
Sa vaut peut être le coup d'essayer même sans les rapports.
0
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 162
24 août 2008 à 20:44
ben ça ne coute rien d'essayer, je viens de regarder une fois de plus le rapport hijackthis par rapport à ce que spybot trouve, j'ai bien encore trouvé des lignes douteuses, mais rien de vraiment dangereux
0
edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008
24 août 2008 à 20:48
Ben j'ai regarder un peu sur google en tapant virtumonde et les 3/4 des résolus sont fait avec cette méthode et j'ai même trouver une définition du virus :

"VirtuMonde est un programme publicitaire qui contrôle votre navigation de web et télécharge ensuite ainsi qu‘affiche des popups de publicité. Virtumonde a des capacités de se régénérer chaque fois que vous essayez de terminer le processus et enlever ses dossiers. Virtumonde se connecte au DLL qu'il crée à explorer.exe de processus de système. En le faisant, il va à la mémoire interne et vérifie si Virtumonde est lancé actuellement . Sinon, Virtumonde est lancé de nouveau.
Le problème principal de VirtuMonde est qu'il livre des publicités à votre écran.
Ces publicités peuvent prendre plusieures formes, en incluant le pan-ups, le pan-unders, les bannières, ou les liens fixés dans les pages Web ou les parties de l'interface de Windows.
D'habitude ces annonces VirtuMonde empêchent à vos habitudes de surf et ralentissent vos activités informatiques ordinaires."


Donc a mon avis c'est bien lui qui me gêne.
0
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 162
24 août 2008 à 20:49
Essaie de passer un coup de CCleaner dans la base de registre pour virer les clés obsolètes, avec un peu de chance...


Bon je m'absente un moment
0
edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008
24 août 2008 à 20:51
Ok encore merci de ta rapidité de réponse ;) bonne ' soirée " je suppose :)

Vundo ne me trouvant rien j'ai un peu chercher j'ai trouver une solution pas mal mais j'ose pas trop la faire donc dès la rentrée je vais sans doute voir avec un ami informaticien pour qu'il me formate mon c: pour enfin être débarassé.
0
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 162
24 août 2008 à 21:44
pense à bien tout sauvegarder avant de formater....
0
edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008
24 août 2008 à 23:33
Ne t'inquiètes pas pour moi :) déja fait depuis le 1er jour, jvais quand même allez chercher mon dossier de wow pour évitez de tout re dl :p

Et en même temps sa va me permettre de passez à vista.


Encore merci de ta grande aide ;)

Bonne continuation.
0
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 162
25 août 2008 à 12:09
personnellement je garderai mon XP, vista je trouve que c'est un système d'exploitation pas au point, en plus ils parlent de l'abandonner pour Windows Seven,

Enfin Vista c'est un peu XP à ses débuts et avec ses bugs
0
edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008
25 août 2008 à 12:13
Il parle de l'abandonner :O j'étais pas au courant enfin bref on va bien voir :)

Sinon j'ai installer adblock plus qui a l'aire de pas mal fonctionnait pour le moment c'est un bloquer de fenetre pop-up pour mozilla.
0
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 162
25 août 2008 à 17:20
je connais très bien adblock, c'est assez efficace. déjà firefox bloque pas mal de fenêtre publicitaires. Et puis le gros avantage de firefox 3, c'est qu'il averti dès qu'un site est douteux et ne supporte pas les contrôle activeX ce qui évite pas mal de problèmes.
0
edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008
26 août 2008 à 00:18
Problème résolu avec avg anti-rootkit. Par contre le site doit générer une page de pub car je ne l'ai quand venant ici.

Voilà :)


Donc virtumonde neutralisé avec scan avg anti-rootkit plus spybot en mode sans échec.


Merci beaucoup.
0
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 162
26 août 2008 à 12:55
personnellement je n'ai pas de page de pub sur ce site...et firefox ne signale pas qu'il en a fermé une.
0
edhelas Messages postés 52 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 31 août 2008
31 août 2008 à 15:48
Désolé pour le temps de réponse :)

Je n'ai absolument plus aucune page de pub, il suffisait d'un simple reboot :) après mon scan ^^

Encore merci libfree.
0
libfree Messages postés 567 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 11 septembre 2008 162
31 août 2008 à 18:03
pas de quoi .
0