Probleme de pop up

Fermé
shedevil - 9 nov. 2008 à 17:29
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 - 10 nov. 2008 à 08:13
Bonjour,

Je m'apel laura et j'ai quelques connaissances en informatique mais malheureusement question pop up je m'y connais pas trop donc si quelqu'un pouvai m'aider ça serai super...
Voila mon probleme j'ai des page CID qu'y s'invite sur mon ordinateur alors que je n'ai pas installé de sponsors MSN donc je ne comprends pas.
Sinon j'ai installé lopxp j'ai fai le rapor mais maintenant je ne sais plus quoi... est ce que quelqu'un peut m'aider pour la suite ???

Merci j'attends des réponses avec impatience...
A voir également:

10 réponses

toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
9 nov. 2008 à 17:29
Bonjour

Poste le rapport Lop stp.
0
# Rapport Lopxp fait le 09/11/2008 à 16:30:14
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3468)
"C:\Program Files\Internet Explorer\iexplore.exe" (1836)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2005-11-15 à 02:22:38 - Identities
2005-11-15 à 02:22:42 - Microsoft
2006-01-02 à 23:06:51 - Real

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2006-01-02 à 23:14:55 - ApplicationHistory
2005-11-15 à 02:22:48 - Microsoft
2006-01-02 à 22:45:48 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\All Users\Application Data

2008-05-12 à 15:17:37 - Adobe
2008-04-10 à 21:10:59 - Bags loud rect corn
2008-03-21 à 20:04:37 - CanonBJ
2006-01-02 à 23:08:55 - CyberLink
2008-10-24 à 20:16:59 - FreeDownloadManager.ORG
2008-03-20 à 16:08:50 - Google
2006-01-02 à 23:34:04 - Hewlett-Packard
2006-01-02 à 23:07:32 - InstallShield
2008-03-20 à 23:37:11 - Lavasoft
2008-06-21 à 01:09:05 - Messenger Plus!
2008-10-02 à 09:27:30 - Microsoft
2008-10-20 à 15:36:58 - Microsoft Help
2008-09-15 à 16:57:35 - muvee Technologies
2008-10-31 à 15:29:48 - nView_Profiles
2008-09-15 à 17:01:06 - Otto
2006-01-02 à 22:44:13 - SBSI
2008-09-12 à 10:37:16 - Skype
2006-01-02 à 23:03:51 - Sonic
2008-03-21 à 19:25:59 - Spybot - Search & Destroy
2008-07-02 à 19:08:11 - Symantec
2008-09-24 à 13:32:46 - Windows Genuine Advantage
2008-03-24 à 15:46:59 - WLInstaller
2008-09-13 à 13:58:00 - Zylom

+- C:\Documents and Settings\HP_Administrateur\Application Data

2008-04-07 à 19:56:37 - Adobe
2008-05-12 à 15:16:35 - AdobeUM
2008-10-30 à 11:38:34 - Canon
2008-11-09 à 15:15:54 - Free Download Manager
2008-06-09 à 18:46:33 - Google
2008-06-28 à 17:19:17 - HP
2005-11-15 à 02:22:38 - Identities
2008-03-21 à 14:26:57 - Lavasoft
2008-03-20 à 16:08:49 - Macromedia
2008-06-09 à 10:03:29 - Microsoft
2008-09-15 à 16:59:02 - muvee Technologies
2008-09-15 à 17:01:06 - Otto
2008-10-27 à 19:28:52 - Real
2008-10-24 à 09:37:44 - Skype
2008-10-24 à 06:08:06 - skypePM
2008-11-09 à 12:58:17 - Software Informer
2008-04-13 à 11:59:17 - Sun
2008-07-02 à 19:36:13 - Symantec
2008-04-17 à 20:07:09 - Template
2008-03-21 à 20:00:21 - WinRAR

+- C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data

2008-04-07 à 19:56:06 - Adobe
2008-10-24 à 23:54:06 - ApplicationHistory
2008-06-09 à 18:46:33 - Google
2008-06-28 à 17:19:10 - HP
2008-06-28 à 17:19:16 - IsolatedStorage
2008-11-04 à 00:02:30 - Logitech-LS
2008-11-09 à 02:11:12 - Microsoft
2008-03-20 à 16:36:05 - Microsoft Help
2008-05-12 à 15:16:59 - NOS
2008-09-24 à 14:22:30 - TF1 Vision
2006-01-02 à 22:45:48 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

========== Listing du dossier Program Files

+- C:\Program Files

2006-01-02 à 23:11:31 - Adobe
2008-03-20 à 15:41:51 - Belkin
2008-04-03 à 19:45:51 - Canon
2005-11-12 à 00:09:16 - ComPlus Applications
2006-01-02 à 23:11:18 - DivX
2008-11-09 à 15:12:19 - Fichiers communs
2008-11-09 à 14:09:31 - File Scanner Library (Spybot - Search & Destroy)
2008-11-07 à 15:39:25 - Free Download Manager
2006-01-02 à 22:41:21 - FrenchOtto
2008-11-01 à 17:43:18 - Full Tilt Poker
2006-01-02 à 22:41:22 - GemMasterFrench
2008-04-10 à 21:10:23 - Gluemulti4
2008-10-27 à 19:06:56 - Google
2006-01-02 à 23:19:25 - Hewlett-Packard
2006-01-02 à 23:08:47 - HP
2006-01-02 à 23:06:59 - HP DigitalMedia Archive
2008-11-03 à 21:05:32 - InstallShield Installation Information
2006-01-02 à 22:59:04 - Intel
2008-10-20 à 15:43:06 - Internet Explorer
2008-07-15 à 18:49:30 - Java
2008-03-21 à 14:26:49 - Lavasoft
2008-11-03 à 21:05:32 - Logitech
2008-11-09 à 15:30:24 - Lopxp
2006-01-02 à 23:00:26 - MainConcept
2008-10-27 à 16:06:36 - Messenger
2008-09-13 à 13:32:18 - Messenger Plus! Live
2005-11-15 à 02:24:46 - microsoft frontpage
2008-03-20 à 16:39:06 - Microsoft Office
2008-10-22 à 19:38:15 - Microsoft Silverlight
2008-10-24 à 20:25:31 - Microsoft SQL Server Compact Edition
2008-03-20 à 16:39:04 - Microsoft Visual Studio
2008-03-20 à 16:39:18 - Microsoft Works
2008-03-20 à 16:38:32 - Microsoft.NET
2008-11-09 à 14:09:31 - Misc. Support Library (Spybot - Search & Destroy)
2008-10-27 à 15:58:40 - Movie Maker
2008-03-20 à 16:39:11 - MSBuild
2008-09-08 à 08:59:35 - MSN
2005-11-15 à 02:25:02 - MSN Gaming Zone
2008-03-20 à 16:55:29 - MSXML 4.0
2006-01-02 à 23:11:05 - muvee Technologies
2008-10-27 à 15:56:53 - NetMeeting
2008-07-02 à 18:31:10 - Norton 360
2008-07-02 à 19:53:55 - Norton AntiVirus
2005-11-15 à 02:25:12 - Online Services
2008-10-27 à 15:56:51 - Outlook Express
2006-01-02 à 23:06:42 - Real
2008-03-20 à 16:20:58 - Satsuki Decoder Pack
2008-10-27 à 13:20:49 - SDHelper (Spybot - Search & Destroy)
2008-09-12 à 10:37:16 - Skype
2008-10-24 à 20:17:10 - Software Informer
2006-01-02 à 23:07:50 - Sonic
2008-03-21 à 14:32:29 - Spybot - Search & Destroy
2008-07-15 à 18:49:43 - Sun
2008-07-02 à 19:51:05 - Symantec
2008-07-02 à 19:50:43 - SymNetDrv
2008-10-27 à 13:20:49 - TeaTimer (Spybot - Search & Destroy)
2008-09-24 à 14:23:23 - TF1Vision
2008-04-17 à 20:52:05 - TI Education
2005-11-12 à 00:09:06 - Uninstall Information
2008-04-01 à 15:05:14 - Usability Sciences
2008-03-20 à 16:21:15 - Webteh
2008-10-28 à 15:14:20 - Windows Live
2008-09-24 à 13:36:21 - Windows Media Connect 2
2008-09-24 à 14:18:24 - Windows Media Player
2008-10-27 à 15:56:51 - Windows NT
2005-11-15 à 02:25:58 - Windows Plus
2005-11-12 à 00:09:02 - WindowsUpdate
2008-03-20 à 16:20:03 - WinRAR
2005-11-15 à 02:26:08 - xerox
2008-05-11 à 15:28:07 - ZiPhoneGUI
2008-09-14 à 13:25:44 - Zylom Games

========== Tâches planifiées

Norton AntiVirus - Analyser mon ordinateur - HP_Administrateur.job: C:\PROGRA~1\NORTON~2\Navw32.exe /task:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rect corn size style"="C:\Documents and Settings\All Users\Application Data\Bags loud rect corn\Bike 4.exe"


========== Bloqueur popups Internet Explorer

Blocage des popups non géré par cette version du navigateur.

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Bags loud rect corn
C:\Program Files\Gluemulti4

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rect corn size style"=-




- Fin du rapport -
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
9 nov. 2008 à 18:05
Fais Démarrer, Exécuter et copie/colle :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris

Au menu, choisis l'option 1.

Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

Poste le rapport stp
0
# Rapport Lopxp fait le 09/11/2008 à 18:06:31
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008


========== FixLog ==========


+- C:\Documents and Settings\All Users\Application Data\Bags loud rect corn
Choix utilisateur : Suppression refusée.
/!\ Opération annulée.

+- C:\Documents and Settings\All Users\Application Data\Bags loud rect corn
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Program Files\Gluemulti4
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.


========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2005-11-15 à 02:22:38 - Identities
2005-11-15 à 02:22:42 - Microsoft
2006-01-02 à 23:06:51 - Real

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2006-01-02 à 23:14:55 - ApplicationHistory
2005-11-15 à 02:22:48 - Microsoft
2006-01-02 à 22:45:48 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\All Users\Application Data

2008-05-12 à 15:17:37 - Adobe
2008-03-21 à 20:04:37 - CanonBJ
2006-01-02 à 23:08:55 - CyberLink
2008-10-24 à 20:16:59 - FreeDownloadManager.ORG
2008-03-20 à 16:08:50 - Google
2006-01-02 à 23:34:04 - Hewlett-Packard
2006-01-02 à 23:07:32 - InstallShield
2008-03-20 à 23:37:11 - Lavasoft
2008-06-21 à 01:09:05 - Messenger Plus!
2008-10-02 à 09:27:30 - Microsoft
2008-10-20 à 15:36:58 - Microsoft Help
2008-09-15 à 16:57:35 - muvee Technologies
2008-10-31 à 15:29:48 - nView_Profiles
2008-09-15 à 17:01:06 - Otto
2006-01-02 à 22:44:13 - SBSI
2008-09-12 à 10:37:16 - Skype
2006-01-02 à 23:03:51 - Sonic
2008-03-21 à 19:25:59 - Spybot - Search & Destroy
2008-07-02 à 19:08:11 - Symantec
2008-09-24 à 13:32:46 - Windows Genuine Advantage
2008-03-24 à 15:46:59 - WLInstaller
2008-09-13 à 13:58:00 - Zylom

+- C:\Documents and Settings\HP_Administrateur\Application Data

2008-04-07 à 19:56:37 - Adobe
2008-05-12 à 15:16:35 - AdobeUM
2008-10-30 à 11:38:34 - Canon
2008-11-09 à 15:15:54 - Free Download Manager
2008-06-09 à 18:46:33 - Google
2008-06-28 à 17:19:17 - HP
2005-11-15 à 02:22:38 - Identities
2008-03-21 à 14:26:57 - Lavasoft
2008-03-20 à 16:08:49 - Macromedia
2008-06-09 à 10:03:29 - Microsoft
2008-09-15 à 16:59:02 - muvee Technologies
2008-09-15 à 17:01:06 - Otto
2008-10-27 à 19:28:52 - Real
2008-10-24 à 09:37:44 - Skype
2008-10-24 à 06:08:06 - skypePM
2008-11-09 à 12:58:17 - Software Informer
2008-04-13 à 11:59:17 - Sun
2008-07-02 à 19:36:13 - Symantec
2008-04-17 à 20:07:09 - Template
2008-03-21 à 20:00:21 - WinRAR

+- C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data

2008-04-07 à 19:56:06 - Adobe
2008-10-24 à 23:54:06 - ApplicationHistory
2008-06-09 à 18:46:33 - Google
2008-06-28 à 17:19:10 - HP
2008-06-28 à 17:19:16 - IsolatedStorage
2008-11-04 à 00:02:30 - Logitech-LS
2008-11-09 à 02:11:12 - Microsoft
2008-03-20 à 16:36:05 - Microsoft Help
2008-05-12 à 15:16:59 - NOS
2008-09-24 à 14:22:30 - TF1 Vision
2006-01-02 à 22:45:48 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

========== Listing du dossier Program Files

+- C:\Program Files

2006-01-02 à 23:11:31 - Adobe
2008-03-20 à 15:41:51 - Belkin
2008-04-03 à 19:45:51 - Canon
2005-11-12 à 00:09:16 - ComPlus Applications
2006-01-02 à 23:11:18 - DivX
2008-11-09 à 15:12:19 - Fichiers communs
2008-11-09 à 14:09:31 - File Scanner Library (Spybot - Search & Destroy)
2008-11-07 à 15:39:25 - Free Download Manager
2006-01-02 à 22:41:21 - FrenchOtto
2008-11-01 à 17:43:18 - Full Tilt Poker
2006-01-02 à 22:41:22 - GemMasterFrench
2008-10-27 à 19:06:56 - Google
2006-01-02 à 23:19:25 - Hewlett-Packard
2006-01-02 à 23:08:47 - HP
2006-01-02 à 23:06:59 - HP DigitalMedia Archive
2008-11-03 à 21:05:32 - InstallShield Installation Information
2006-01-02 à 22:59:04 - Intel
2008-10-20 à 15:43:06 - Internet Explorer
2008-07-15 à 18:49:30 - Java
2008-03-21 à 14:26:49 - Lavasoft
2008-11-03 à 21:05:32 - Logitech
2008-11-09 à 17:07:02 - Lopxp
2006-01-02 à 23:00:26 - MainConcept
2008-10-27 à 16:06:36 - Messenger
2008-09-13 à 13:32:18 - Messenger Plus! Live
2005-11-15 à 02:24:46 - microsoft frontpage
2008-03-20 à 16:39:06 - Microsoft Office
2008-10-22 à 19:38:15 - Microsoft Silverlight
2008-10-24 à 20:25:31 - Microsoft SQL Server Compact Edition
2008-03-20 à 16:39:04 - Microsoft Visual Studio
2008-03-20 à 16:39:18 - Microsoft Works
2008-03-20 à 16:38:32 - Microsoft.NET
2008-11-09 à 14:09:31 - Misc. Support Library (Spybot - Search & Destroy)
2008-10-27 à 15:58:40 - Movie Maker
2008-03-20 à 16:39:11 - MSBuild
2008-09-08 à 08:59:35 - MSN
2005-11-15 à 02:25:02 - MSN Gaming Zone
2008-03-20 à 16:55:29 - MSXML 4.0
2006-01-02 à 23:11:05 - muvee Technologies
2008-10-27 à 15:56:53 - NetMeeting
2008-07-02 à 18:31:10 - Norton 360
2008-07-02 à 19:53:55 - Norton AntiVirus
2005-11-15 à 02:25:12 - Online Services
2008-10-27 à 15:56:51 - Outlook Express
2006-01-02 à 23:06:42 - Real
2008-03-20 à 16:20:58 - Satsuki Decoder Pack
2008-10-27 à 13:20:49 - SDHelper (Spybot - Search & Destroy)
2008-09-12 à 10:37:16 - Skype
2008-10-24 à 20:17:10 - Software Informer
2006-01-02 à 23:07:50 - Sonic
2008-03-21 à 14:32:29 - Spybot - Search & Destroy
2008-07-15 à 18:49:43 - Sun
2008-07-02 à 19:51:05 - Symantec
2008-07-02 à 19:50:43 - SymNetDrv
2008-10-27 à 13:20:49 - TeaTimer (Spybot - Search & Destroy)
2008-09-24 à 14:23:23 - TF1Vision
2008-04-17 à 20:52:05 - TI Education
2005-11-12 à 00:09:06 - Uninstall Information
2008-04-01 à 15:05:14 - Usability Sciences
2008-03-20 à 16:21:15 - Webteh
2008-10-28 à 15:14:20 - Windows Live
2008-09-24 à 13:36:21 - Windows Media Connect 2
2008-09-24 à 14:18:24 - Windows Media Player
2008-10-27 à 15:56:51 - Windows NT
2005-11-15 à 02:25:58 - Windows Plus
2005-11-12 à 00:09:02 - WindowsUpdate
2008-03-20 à 16:20:03 - WinRAR
2005-11-15 à 02:26:08 - xerox
2008-05-11 à 15:28:07 - ZiPhoneGUI
2008-09-14 à 13:25:44 - Zylom Games

========== Tâches planifiées

Norton AntiVirus - Analyser mon ordinateur - HP_Administrateur.job: C:\PROGRA~1\NORTON~2\Navw32.exe /task:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"

========== Clés registre


========== Bloqueur popups Internet Explorer

Blocage des popups non géré par cette version du navigateur.

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
9 nov. 2008 à 18:13
Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

* Enregistre HJTInstall.exe sur ton bureau.

* Double-clique sur HJTInstall.exe pour lancer le programme

Tuto : https://www.malekal.com/tutoriel-hijackthis/
http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

* Accepte la license en cliquant sur le bouton "I Accept"
* Choisis l'option "Do a system scan and save a log file"
* Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
* Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

* Colle le rapport que tu viens de copier sur ce forum
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:16:14, on 09/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Belkin\USB F5D7050\Wireless Utility\Belkinwcui.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: Belkin Wireless USB Utility.lnk = C:\Program Files\Belkin\USB F5D7050\Wireless Utility\Belkinwcui.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {315B0BFB-2BD4-481B-80A3-A9B80727C61B} (WebIQ Engine Application Object) - http://webiq005.webiqonline.com/WebIQ/DataServer/Pub/DataServer.dll?Handler=GetEngineDistribution&EDID={896A23A1-5821-4609-A6C6-6D5536C585C9}
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5342CBB9-3BBB-47DA-BEA5-5CB54A1D65ED}: NameServer = 212.27.54.252,212.27.53.252
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
9 nov. 2008 à 18:19
Comment se comporte le PC ?
As-tu encore des problèmes ?
0
bah deja depuis que j'avais fait le raport de logxp donc je sais pas trop
Dison que ca fai 2ans que j'ai mon ordi et j'ai deja eu beaucoup de probleme et est ce que le dernier rapport affiche des choses pas trés nette?
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
9 nov. 2008 à 18:32
Non, rien de méchant, on va faire un coup de nettoyage général :

Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

Ferme MBAM en cliquant sur Quitter.

Poste le rapport sur le forum.

0
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1377
Windows 5.1.2600 Service Pack 3

09/11/2008 21:03:51
mbam-log-2008-11-09 (21-03-51).txt

Type de recherche: Examen rapide
Eléments examinés: 72502
Temps écoulé: 12 minute(s), 56 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)




Bah apparement ça a l'air bon...Merci beaucoup j'espere que je vais pouvoir naviguer a nouveau sans etre deranger
A bientot ptre j'espere pas en tt cas lool CIAO!!!
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
10 nov. 2008 à 08:13
Mets à jour java et Adobe, important pour la sécurité :

mettre à jour java

https://www.java.com/fr/download/manual.jsp

Choisis la première ligne de téléchargement puis installe java.

En fin d'installation, revient sur la page pour vérifier ton installation.

Quand l'installation a réussi, ouvre le panneau de configuration, Ajout/suppression de programmes et supprime les anciennes versions.

Tuto : https://forum.pcastuces.com/default.asp


mettre à jour adobe reader
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html


Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge toolscleaner sur ton Bureau :
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
0