Probleme de pub intempestives

Résolu/Fermé
Bigben777 Messages postés 11 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 11 novembre 2008 - 26 oct. 2008 à 23:25
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 - 27 oct. 2008 à 18:23
Bonjour, tout le monde je suis nouveau ici je vous ecris car on est envahi sur le pc de ma copine par des fenetre de pubs intempestives avec vista...J ai lu qu on conseille de telecharger hijackthis de faire un scan et de le poster en attendant l aide de quelqu un de caler on m a aussi conseiller de telecharger un anti pop up mais je n y suis pas arrivé (probleme de compatibilité avec vista)....Je poste donc le rapport du logiciel si quelqu un peu m aider millles merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:00:05, on 24/10/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\s3trayp.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Orange HSS\systray\systrayapp.exe
c:\users\utilisateur\appdata\local\mwycw.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [mwycw] "c:\users\utilisateur\appdata\local\mwycw.exe" mwycw
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
A voir également:

12 réponses

buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
27 oct. 2008 à 10:22
Salut !

Il faut que tu télécharges navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Ensuite désactive L'UAC de vista (un redémarrage est peut etre demandé) ==> http://www.laboratoire-microsoft.org/t/23933/

Lance navilog1, tu as le guide d'utilisation ==> http://site-naheulbeuk.com/

Il faudra d'abord me poster le rapport de l'option 1 !

Et normalement tu vas trouver quelques lignes avec mwycw de marqué...

Ne pas réactiver L'UAC pour le moment... Ne pas s'inquiéter si Vista vous dit qu'il y a un risque de sécurité.

A+
0
Bigben777 Messages postés 11 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 11 novembre 2008
27 oct. 2008 à 10:34
Merci j ai telecharge le premier programme navilog mais le pc ne veut pas le lancer apres avoir choisi la langue: acces refusé getpaths pas reconnu comme commande interne ou externe ou fichier executable
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
27 oct. 2008 à 10:36
L'installation s'est faite ?

Si oui, au moment de lancer navilog il faudrait faire clique droit puis "exécuter en tant qu'administrateur"
0
Bigben777 Messages postés 11 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 11 novembre 2008
27 oct. 2008 à 10:39
oui ca marche merci c cool j t poste la reponse apres
0
Bigben777 Messages postés 11 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 11 novembre 2008
27 oct. 2008 à 10:53
Voila le resultat:
Search Navipromo version 3.6.7 commencé le 27/10/2008 à 10:39:42,28

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Utilisateur"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\utilis~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Utilisateur\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Utilisateur\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Utilisateur\AppData\Local\qkkqi.dat
C:\Users\Utilisateur\AppData\Local\qkkqi.exe
C:\Users\Utilisateur\AppData\Local\qkkqi_nav.dat
C:\Users\Utilisateur\AppData\Local\qkkqi_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Utilisateur\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Utilisateur\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Utilisateur\AppData\Local\Microsoft" :


* Dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Utilisateur\AppData\Local" :

qkkqi.dat trouvé !
qkkqi.exe trouvé !
qkkqi_nav.dat trouvé !
qkkqi_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 27/10/2008 à 10:48:31,47 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
27 oct. 2008 à 13:15
Oui ok c bon passe l'option 2 avec les meme choses à faire avant (exécuter en tant... Uac désactivée...)
0
Bigben777 Messages postés 11 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 11 novembre 2008
27 oct. 2008 à 13:30
J avais pas desactive l uac est ce important? je vais le faire maintenant
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
27 oct. 2008 à 13:35
A priori oui mais cela peut varier... Si un message d'erreur est apparu c'est embêtant sinon c'est bon !
0
Desole pour mon manque de rigueur je suis novise dans tout ca...j ai fait etape 2 et ensuite desactiver uac le temps qu il redemarre et je suis revenu je te poste resultat de la manip 2 encore merci
Clean Navipromo version 3.6.7 commencé le 27/10/2008 à 13:27:35,41

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Utilisateur"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Users\Utilisateur\AppData\Local\qkkqi.dat réalisée avec succès !
Copie C:\Users\Utilisateur\AppData\Local\qkkqi.exe réalisée avec succès !
Copie C:\Users\Utilisateur\AppData\Local\qkkqi_nav.dat réalisée avec succès !
Copie C:\Users\Utilisateur\AppData\Local\qkkqi_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Users\Utilisateur\AppData\Local\qkkqi.dat supprimé !
C:\Users\Utilisateur\AppData\Local\qkkqi.exe supprimé !
C:\Users\Utilisateur\AppData\Local\qkkqi_nav.dat supprimé !
C:\Users\Utilisateur\AppData\Local\qkkqi_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\Windows\system32" *



* Dans "C:\Users\Utilisateur\AppData\Local\Microsoft" *



* Dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" *



* Dans "C:\Users\Utilisateur\AppData\Local" *



*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Utilisateur\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\Utilisateur\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\utilis~1\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Utilisateur\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Utilisateur\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\UTILIS~1\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\Utilisateur\AppData\Local\Microsoft" *


* Dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\Utilisateur\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 27/10/2008 à 13:36:09,59 ***
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
27 oct. 2008 à 13:50
A priori plus de pubs ?
0
Bigben777 Messages postés 11 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 11 novembre 2008
27 oct. 2008 à 13:52
Tu penses que c est bon?Si oui dois je remettre uac?Y a t il Dautres manip a faire?
0
Bigben777 Messages postés 11 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 11 novembre 2008
27 oct. 2008 à 14:06
Aparemmment plus de pub merci reste t il des trucs a faire? dois remettre uac?
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
27 oct. 2008 à 14:15
Oui remet l'UAC

Je te conseil maintenant en complément de ton antivirus, Spybot S&D qui est très pratique : attention tout de même à Tea timer qui est un peu génant donc tu peux ne pas le mettre en place lors de l'installation !

Tout celà est expliqué ici ==> http://www.tutoriaux-excalibur.com/spybot.htm
Et le lien de téléchargement est là ==> https://www.safer-networking.org/download/

Vaccine ton PC dès l'installation et lance directement un scan, et fais en régulièrement (c'est assez rapide donc autant en profiter)

Et surtout 2 choses :

Au moment de lancer Spybot, faire clique droit sur l'icône et "exécuter en tant qu'administrateur" à chaque fois.

Faire des mises à jour régulièrement (une fois par semaine)

~~ Faites nous confiance ~~

Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1)

~~
0
Bigben777 Messages postés 11 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 11 novembre 2008
27 oct. 2008 à 14:17
Cest super sympa je te remercie a bientot peu etre
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
27 oct. 2008 à 18:23
0