Ouverture intempesive de pages publicitaire

Bonjour,

Voila j'ai un problème depuis 5 jours, lorsque j'ouvre un site il y a une page de publicité qui s'ouvre dans un autre onglet de internet explorer et en faite ça correspond au moment ou j'ai chargé des photos d'une sdcard qui ne m'appartenait pas mon antivirus "AVIRA" a detecté un virus j'ai mis delete et depuis j'ai c'est pub qui apparaisse . Si quelqu'un pouvait m'aider ce serai trop cool car fracnchement c'est très enervant c'est pages de pub , en fouillant sur le forum j'ai vu qu'il fallait faire des scan avec hijactis ect... mais connais pas tous c'est logiciel .
Merci de votre aide
Configuration: Windows Vista
Internet Explorer 7.0

14 réponses

  1. Contributeur
    Salut,

    //!!\\Désactive l'UAC //!!\\ >> http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
    Démarrer, puis Panneau de configuration.
    Choisis l'affichage classique sur la gauche et double-clique sur Comptes d'utilisateurs.
    Cliques ensuite sur désactiver le contrôle des comptes d'utilisateurs.
    On le réactivera à la fin de la désinfection.

    Puis
    Télécharge sur le Bureau HijackThis

    http://download.hijackthis.eu/HJTInstall.exe

    = Double-clique sur dessus pour l'installer
    = Clique sur Do a system scan and save the log
    = Colle le rapport
    si problème voir l'aide
    http://perso.orange.fr/rginformatique/section%20virus/demohi­jack.htm

    @+
    0
    1. je le fais tt de suite merci de ton aide (je sais que l'on en qu'au debut mas bon ç coute rien d'être poli) , j'ai été obligé de redemarrer le pc pour le compte utilisateur
      0
      1. tiens oici le resultat du scan

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:13:01, on 06/12/2008
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\C&E\OSD\osd.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\DAEMON Tools\daemon.exe
        D:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        E:\Program Files\Valve\Steam\Steam.exe
        C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Nokia\Nokia PC Suite 7\PcSync2.exe
        C:\Users\Arnaud\AppData\Local\tivcxdkx.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
        C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
        O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
        O4 - HKLM\..\Run: [OSD] C:\Program Files\C&E\OSD\osd.exe
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [MBPlayer] "C:\Program Files\MB application\MBPlayer.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [Steam] "e:\program files\valve\steam\steam.exe" -silent
        O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
        O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
        O4 - HKCU\..\Run: [tivcxdkx] "c:\users\arnaud\appdata\local\tivcxdkx.exe" tivcxdkx
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
        O13 - Gopher Prefix:
        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
        O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
        0
        1. Contributeur
          Ouep,

          Mais je sais pas si il y a un problème ? Moi je sais ;)
          Comment le voire ? En lisant le rapport.

          Fais ce qui suit et l'uac toujours désactivé :

          Télécharge Navilog1 depuis-ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Ensuite double clique sur navilog1.exe pour lancer l'installation.

          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Au menu principal, Fais le choix 1 >> Recherche
          Laisse toi guider et patiente.
          Patiente jusqu'au message :
          *** Analyse Termine le ..... *** >>>>> Le fix peut durer une dizaine de minutes ;)
          Appuie sur une touche le bloc note va s'ouvrir.
          Copie-colle le rapport ici.

          @++
          0
          1. voici le rapport de navilog 1

            Search Navipromo version 3.6.9 commencé le 06/12/2008 à 12:33:18,85

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Arnaud"

            Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6001
            Internet Explorer : 7.0.6001.18000
            Système de fichiers : NTFS

            Recherche executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans "C:\Windows" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            ...\WebMediaPlayer trouvé !

            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

            ...\WebMediaPlayer trouvé !

            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

            *** Recherche dossiers dans "C:\ProgramData" ***

            *** Recherche dossiers dans "c:\users\arnaud\appdata\roaming\micros~1\windows\startm~1\programs" ***

            *** Recherche dossiers dans "C:\Users\Arnaud\AppData\Local\virtualstore\Program Files" ***

            *** Recherche dossiers dans "C:\Users\Arnaud\AppData\Roaming" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\Windows\system32" *

            * Recherche dans "C:\Users\Arnaud\AppData\Local\Microsoft" *

            * Recherche dans "C:\Users\Arnaud\AppData\Local\virtualstore\windows\system32" *

            * Recherche dans "C:\Users\Arnaud\AppData\Local" *

            *** Recherche fichiers ***

            c:\users\public\desktop\WebMediaPlayer.lnk trouvé !

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\Windows\system32" :

            * Dans "C:\Users\Arnaud\AppData\Local\Microsoft" :

            * Dans "C:\Users\Arnaud\AppData\Local\virtualstore\windows\system32" :

            * Dans "C:\Users\Arnaud\AppData\Local" :

            tivcxdkx.exe trouvé !
            tivcxdkx.dat trouvé !
            tivcxdkx_nav.dat trouvé !
            tivcxdkx_navps.dat trouvé !

            3)Recherche Certificats :

            Certificat Egroup absent !
            Certificat Electronic-Group trouvé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit trouvé !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche fichiers connus :

            *** Analyse terminée le 06/12/2008 à 12:47:52,34 ***
            0
            1. Contributeur
              Très bien ;)

              Relance Navilog
              # Sur le menu, choisis Désinfection automatique l'option 2
              # Le fix va se mettre à travailler... sois patient!
              # Cliques simplement sur OK si des fenêtres apparaissent.

              Un rapport va être généré >> Envoi le

              >>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
              Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau.

              ++
              0
              1. voici le rapport navlog suite a la desinfection

                Clean Navipromo version 3.6.9 commencé le 06/12/2008 à 13:01:40,92

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "Arnaud"

                Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                Microsoft Windows Vista 6.0.6001
                Internet Explorer : 7.0.6001.18000
                Système de fichiers : NTFS

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\Windows\System32" *

                * Suppression dans "C:\Users\Arnaud\AppData\Local\Microsoft" *

                * Suppression dans "C:\Users\Arnaud\AppData\Local\virtualstore\windows\system32" *

                * Suppression dans "C:\Users\Arnaud\AppData\Local" *

                *** Suppression dossiers dans "C:\Windows" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                ...\WebMediaPlayer ...suppression...
                ...\WebMediaPlayer supprimé !

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                ...\WebMediaPlayer ...suppression...
                ...\WebMediaPlayer supprimé !

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Suppression dossiers dans "C:\ProgramData" ***

                *** Suppression dossiers dans c:\users\arnaud\appdata\roaming\micros~1\windows\startm~1\programs ***

                *** Suppression dossiers dans "C:\Users\Arnaud\AppData\Local\virtualstore\Program Files" ***

                *** Suppression dossiers dans "C:\Users\Arnaud\AppData\Roaming" ***

                *** Suppression fichiers ***

                c:\users\public\desktop\WebMediaPlayer.lnk supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\Windows\Temp effectué !
                Nettoyage contenu C:\Users\Arnaud\AppData\Local\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\Windows\system32" *

                * Dans "C:\Users\Arnaud\AppData\Local\Microsoft" *

                * Dans "C:\Users\Arnaud\AppData\Local\virtualstore\windows\system32" *

                * Dans "C:\Users\Arnaud\AppData\Local" *

                tivcxdkx.exe trouvé !
                Copie tivcxdkx.exe réalisée avec succès !
                tivcxdkx.exe supprimé !

                tivcxdkx.dat trouvé !
                Copie tivcxdkx.dat réalisée avec succès !
                tivcxdkx.dat supprimé !

                tivcxdkx_nav.dat trouvé !
                Copie tivcxdkx_nav.dat réalisée avec succès !
                tivcxdkx_nav.dat supprimé !

                tivcxdkx_navps.dat trouvé !
                Copie tivcxdkx_navps.dat réalisée avec succès !
                tivcxdkx_navps.dat supprimé !

                tivcxdkx.bat trouvé !
                Copie tivcxdkx.bat réalisée avec succès !
                tivcxdkx.bat supprimé !

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup absent !
                Certificat Electronic-Group supprimé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit supprimé !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Nettoyage terminé le 06/12/2008 à 13:06:52,67 ***
                0
                1. Contributeur
                  Envoi un nouveau rapport hijack.
                  A bientôt.
                  ++
                  0
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:47:22, on 06/12/2008
                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\Explorer.EXE
                    C:\Windows\system32\conime.exe
                    C:\Windows\notepad.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                    C:\Program Files\C&E\OSD\osd.exe
                    C:\Windows\System32\rundll32.exe
                    C:\Windows\System32\rundll32.exe
                    C:\Program Files\DAEMON Tools\daemon.exe
                    D:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    E:\Program Files\Valve\Steam\Steam.exe
                    C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                    C:\Windows\ehome\ehtray.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\Nokia\Nokia PC Suite 7\PcSync2.exe
                    C:\Windows\ehome\ehmsas.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
                    C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                    O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
                    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                    O4 - HKLM\..\Run: [OSD] C:\Program Files\C&E\OSD\osd.exe
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [MBPlayer] "C:\Program Files\MB application\MBPlayer.exe"
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Steam] "e:\program files\valve\steam\steam.exe" -silent
                    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                    O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
                    O13 - Gopher Prefix:
                    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
                    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                    O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                    0
                    1. Euh petite question faut il que je reactive l'UAC ? ou doit on continuer ?
                      0
                      1. Contributeur
                        Ouep,
                        Il ne reste plus grand chose à faire ;)
                        Installe la dernière version de adobe >> Ici

                        Tu vas fixer ces lignes avec hijackthis, comme suit
                        Tu réouvres hijack
                        Tu refais un scan en choisissant >> Do a system scan and loge and file
                        Et après tu verras une option Fix checked coche la ligne et valides.
                        //!!\\Seulement celles la//!!\\

                        O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll

                        Et pour finir:
                        Télécharge ToolsCleaner il permet de supprimer les logiciels installés pendant la désinfection.
                        --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                        # Clique sur Recherche et laisse le scan agir ...
                        # Clique sur Suppression pour finaliser.
                        # Tu peux, si tu le souhaites, te servir des Options facultatives.
                        # Clique sur Quitter pour obtenir le rapport.
                        # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                        @++
                        0
                        1. Bonjour E..T ,

                          Merci pour c'est nouvelle manipulation mais j'ai un souci lorsque tu me dis de cocher seulement les 3 lignes et de Fix checked mais une fois que je valide il me met un message d'erreur ?? en anglais biensur
                          Je te met le texte :

                          HijackThis cannot repair O10 Winsock LSP entries. You should use LSPFix for that, wich is available from Htpp: //www.cexx.org/Ispfix.htm.
                          If the O10 item belongs to WebHancer, New.Net or CommonName, Spbot S&D is available from https://www.safer-networking.org/

                          Donc j'ai rescanner avec hijackthis et j'ai toujours les 3 lignes que faire ?
                          Merci d'avance
                          0
                          1. ben j'ai fais plusieurs scan avec spybot et maintenant il n'y a plus rien mais par contre tjs meme soucis pour supprimer les 3 lignes .Une autre solution peut etre ?
                            0