Pub intempestive

Fermé
kevin596 - 19 nov. 2008 à 19:05
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 21 nov. 2008 à 19:04
Bonjour,des pubs intempestives s'ouvrent de tps en tps et mon ordi rame!!je laisse un log pour me dire quoi faire

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:58, on 2008-11-19
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\INTERN~1\iexplore.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FAMT9CE.EXE
C:\Documents and Settings\kevin_2\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P41 "EPSON Stylus Photo RX420 Series (Copie 1)" /O5 "LPT1:" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series (Copie 2)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P41 "EPSON Stylus Photo RX420 Series (Copie 2)" /O5 "LPT1:" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /M "Stylus Photo RX420" /EF "HKCU"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\kevin_2\Bureau\InterCasino France.lnk (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\kevin_2\Bureau\InterCasino France.lnk (file missing) (HKCU)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
A voir également:

3 réponses

Utilisateur anonyme
19 nov. 2008 à 19:08
si tu as une pub qui vient tout le temps alors va sur : ce site et fais tout à la lettre
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
19 nov. 2008 à 19:20
mais bien sur!!!
comme ça si c'est du magic.control mbam va laisser la moitié des fichiers infectieux sur le pc!!
0
Utilisateur anonyme
21 nov. 2008 à 01:42
c'est pourquoi on ajoute spybot ainsi que Antivir et puis Avast (! ne pas faire tourner en même temps!!!)
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60 > Utilisateur anonyme
21 nov. 2008 à 10:21
salut,
Aucun des trois que tu cites ne peuvent correctement supprimer un rootkit comme Magic.control
il y a des fix spéciaux pour ce genre d'infections.

et Avast! encore moins que les autres ne permet de shooter cette infections
http://forum.malekal.com/viewtopic.php?f=3&t=9631
https://forum.malekal.com/viewtopic.php?f=45&t=11659

si tu veux coller un antivirus éfficace avec Antivir,je te conseille Dr Web cureit mais surement pas avast
si tu veux des preuves de ce que j'avance,il te suffit de regarder les logs dans la partie virus/sécurité...
la plupart des gens qui sont infecté ont avast et si il était si fort dans le nettoyage, on ne verrait pas ces mêmes personnes poster

Quand le loup est dans la bergerie!!!!!!!!
0
Utilisateur anonyme > chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014
21 nov. 2008 à 15:23
oui mais la plupart des gens n'executtent pas avast avec windows en mode sans echec!!!

Enfin je vais me renseigner sur DrWEB et le tester sur un Disque Dur infecté par mes soins ....

I hope it'll find it!
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 nov. 2008 à 19:04
avast avec windows en mode sans echec!!!

allons,soyons logique...si avast était si bon,il serait demandé par les helpeurs...

si on ne recommande pas avast,c'est qu'il y a une bonne raison!!

et je peux te garantir que si avast dégommait des infections,cela ferait longtemps que nous le recommanderions

va regarder les liens que je t'ai donné...tu verras et comprendras que avast est loin d'être ce qu'il se fait de mieux en la matières.
je me répète mais,je ne suis pas contre avast...
qu'il fasse leur boulôt et on en reparlera!!!

le meilleur des comparatif que l'on peut voir sur le net se trouve dans les forum de sécu
et ceux qui sont le plus souvent infecté sont ceux qui ont avast,norton et mac afee

quand vous parlez des test de av-comparative,faut faire la différence entre le proactif et"on demand detection"
pour ma part,je me fiche de savoir si un antivirus est capable d'arreter un virus comme "vendredi 13" ou "i love you"
par contre j'aime bien savoir si un antivirus arrête des droppers ou si il détruit les payloads

deux antivirus gratuit sont à la pointe: antivir et avg8
les autres sont en dessous

Avast met 2 semaines avant d'intégrer les signatures des nouvelles menaces et variantes, et pendant ce temps d'autres menaces sortent.

le mail de avast

Re: question

par Malekal_morte le 25 Sep 2007 19:15
marco a écrit:
bonjour malekal,
je suis un noob total pour ce qui concerne l'informatique et donc je me réfère a des opinions étrangères afin de faire mon choix. tu conseilles très chaudement antivir alors que la page comparaison de clubic
penche plutôt du côté d'avast en reprochant à antivir de ne pas analyser les mails dans sa version gratuite


Pour les mails, je pense avoir répondu ici : http://forum.malekal.com/sutra28023.php#28023
Ta question montre que tu es en retard d'une guerre, comme la majorité des internautes (c'est normal), je t'invite à lire ceci : http://forum.malekal.com/ftopic5232.php

Maintenant pour ce qui est du "comparatif"...

Rions un peu...
Je prends une des phrases du "comparatif"
BitDefender 10 détecte 12812 virus parmi les 13556 que constitue notre base. L'analyse des 156 virus connus obtient un très bon résultat : 151 menaces sont détectées. L'analyse du poste de travail s'effectue en 22 minutes, un score comparable à la concurrence.

Lors de l'infection par les vers Netsky.q et Zafi.b, il supprime l'ensemble des fichiers.


Alors un petite recherche sur NetSky.q sur Google ...
Tions on arrive sur Secuser : http://www.secuser.com
DECOUVERTE : 28/03/2004


Son pote Zafi.b : http://www.secuser.com/alertes/2004/zafib.htm
DECOUVERTE : 10/06/2004


Page 12 :
le moins performant étant AVG qui ne détecte « que » 140 menaces (ce qui reste correct). En analysant les résultats de plus près, on s'aperçoit que Netsky.a, Zafi.a et Mydoom.m sont les souches qui posent le plus de problèmes à nos logiciels : outre Kaspersky et Antivirus Kit, seuls F Secure, BitDefender, PC Cillin et Panda Antivirus détectent Zafi.a, alors que Mydoom.m n'est détecté que par Avast et les trois antivirus au score parfait.


Mydoom.m zafi.b etc.. même acabit.

Tester le taux de détections sur des vers de 2004 qui ne sont plus en propagation... c'est super comme comparatif.

- Maintenant à la lecture du comparatif, peux-tu me dire, quels antivirus possèdes des scan rootkits.. (d'ailleurs donne moi un endroit où ce mot est évoqué dans le compratif).
- Quel est l'antivirus qui est le plus rapidemment mis à jour ? pour en déduire le temps pendant lequel tu es suceptible d'être vulnérable.
- Lesquels intrègrent des protections proactives etc.

Bref... La partie du comparatif sur le taux de détection, c'est pour moi n'importe quoi et ça démontre quedalle.
Toute façon, arrivé à +90% de détections, ça montre que ce sont des tests avec des vieux malwares + de 2 mois.

marco a écrit:
voilà je voudrais connaître ton avis sur la question; est-ce que c'est vraiment important? est-ce compte tenu de ce défaut antivir est toujours meilleur qu'avast ou non?
merci d'avance


Antivir détecte bcp plus de malwares qu'Avast!.
C'est certains.

Pour moi, Antivir a l'une des meilleurs réactivités et taux de détections, juste derrière Kaspersky.


UN MAIL DE CHEZ AVAST après le test de malekal_morte !!!!!!!!!

bonjour a tous,

je suis nouvelle sur ce forum et ne sachant pas lequel choisir j ai envoye chez avast le resultat du test de Malekal en leur demandant si c etait correct ce qu il disait et si il avait trouver des solutions pour ca et voici ce qu ils m ont repondu:

""Madame,l´article est correcte, au moins au moment ou il a ete ecrit. Son auteur a bien fait son travail. Cependant nous aussi on travaille chaque jour pour ammeliorer avast!, je suppose que aujourd´hui le resultat serait different. Mais je ne veux pas vous influencer, le choix est a vous. David Podracky - equipe de soutien avast! ""

leur reponse est hônette et il ne cherche pas a le cacher,mais c est vrai que ca ne donne plus envie d installer avast apres cette reponse

le test: https://forum.malekal.com/viewtopic.php?f=36&t=9276
0