Internet Publicité

Résolu
Bonjour,
Des pages de pubs s'ouvrent quand je surf.
Comment faire pour les supprimer ?

Merci.

--

humm...
Configuration: Windows Vista
Firefox 3.0.5

53 réponses

Résumé de la discussion

Des pages de publicités apparaissent lors de la navigation sous Windows Vista et Firefox 3.0.5 et nécessitent des actions pour les supprimer, selon les échanges centrés sur les solutions anti-pubs et sécurité. Plusieurs approches privilégient l’utilisation d’outils anti-pub et de sécurité, tels que Malwarebytes Anti-Malware et Adblock, et rappellent qu’une mise à jour du système et l’exécution en mode sans échec facilitent le nettoyage. D'autres conseils évoquent des outils comme Ad-Remover ou des procédures de détection des pop-ups, avec des recommandations d'analyser les rapports et de privilégier des solutions de sécurité complètes pour éviter les infections.

Bobot (l’IA à votre service)
  1. salut dianemane, V-X

    Pour aider, avec Navilog Il Mafioso conseille de faire un clic droit sur le raccourci et choisir dans le menu exécuter en tant qu'administrateur.

    Petit conseil de sécurité:
    - Mise à jour Vista SP1 à faire.
    - Naviguer avec firefox le plus possible en utilisant Adblock (antipub complet).
    - Tu semblais déjà avoir Malwarebyte Antimalware, utilises le régulièrement c'est toujours mieux que rien.
    - Pour éviter que certaines infection accède trop facilement à votre machine, créer un compte Administrateur sans mot de mot (pour faire plus simple), puis modifier son propre compte en utilisateur standard (Panneau de configuration - Compte utilisateur)
    - Bitcomet utile mais souvent illégale comme tous les logiciels de p2p, source d'infection car rien n'est gratuit pour rien.
    - Éviter les sites de cracks à moins d'être maso le meilleur moyen d'infecter sa machine.
    - Mettre souvent sa curiosité de côté, la plus grosse infection se trouve entre le clavier et l'écran ;-)

    - Il reste des traces de Norton, utiliser norton removal tool :
    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

    Je vous laisses entre les mains de V-X

    A+

    Denis
    2
    1. Merci pour tout, mais j'ai décidé de réinstaller mon ordinateur ^^

      Merci ^^
      0
      1. Re,

        Désactive l'UAC de vista:

        Télécharge FindyKill de Chiquitine29

        ▶ Fais un clique droit sur le lien et choisis ( "enregistrer la cible sous ...." )( , destination le bureau .

        ▶ Laisse toi guider pour l'installer.

        ▶ Double clic sur " FindyKill." pour lancer l'outil .

        ▶ Choisis La langue:F pour français

        ▶ Choisis l'option 1 . Puis laisses travailler ...

        ▶ Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

        ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

        Les-risques-securitaires-du-peer-to-peer

        Tutoriel

        Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
        0
        1. a-squared - - P2P-Worm.Win32.Nugg!IK
          AhnLab-V3 - - -
          AntiVir - - TR/Spy.Gen
          Authentium - - W32/Heuristic-KPP!Eldorado
          Avast - - Win32:Spyware-gen
          AVG - - Agent.AUFU
          BitDefender - - Trojan.Generic.1323074
          CAT-QuickHeal - - I-Worm.Nugg.af
          ClamAV - - -
          Comodo - - Worm.Win32.P2P-Worm.Nugg.af
          DrWeb - - Trojan.DownLoader.origin
          eSafe - - -
          eTrust-Vet - - -
          F-Prot - - W32/Heuristic-KPP!Eldorado
          F-Secure - - -
          Fortinet - - -
          GData - - Trojan.Generic.1323074
          Ikarus - - P2P-Worm.Win32.Nugg
          K7AntiVirus - - P2P-Worm.Win32.Nugg.af
          Kaspersky - - P2P-Worm.Win32.Nugg.af
          McAfee - - Downloader-BMN
          McAfee+Artemis - - Downloader-BMN
          Microsoft - - TrojanDownloader:Win32/Tracur.A
          NOD32 - - a variant of Win32/Agent.OAF
          Norman - - -
          nProtect - - Worm/W32.Nugg.135168
          Panda - - Trj/Downloader.MDW
          PCTools - - -
          Prevx1 - - Malicious Software
          Rising - - -
          SecureWeb-Gateway - - Trojan.Spy.Gen
          Sophos - - Troj/Agent-INP
          Sunbelt - - -
          Symantec - - Backdoor.Trojan
          TheHacker - - -
          TrendMicro - - WORM_NUGG.C
          VBA32 - - P2P-Worm.Win32.Nugg.af
          ViRobot - - -
          VirusBuster - - -

          http://www.virustotal.com/fr/analisis/e2417177d1588eac6d547c7b961b2b45
          0
          1. Re,

            Rends toi sur ce site :

            https://www.virustotal.com/gui/

            Clique sur parcourir et cherche ce fichier :

            C:\Windows\System32\dinput32.dll

            Clique sur Send File.

            Un rapport va s'élaborer ligne à ligne.

            Copie le dans ta réponse.

            Egalement le lien.

            Merci
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 14:41:25, on 07/02/2009
              Platform: Windows Vista (WinNT 6.00.1904)
              MSIE: Internet Explorer v7.00 (7.00.6000.16512)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Free Download Manager\fdm.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
              C:\Windows\System32\mobsync.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Windows\system32\wuauclt.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\Program Files\Apple Software Update\SoftwareUpdate.exe
              C:\Windows\explorer.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
              O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
              O4 - HKLM\..\Run: [WINHKEYR] C:\Windows\WINDOWS\WINHKEYR.exe
              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\MpcStar\Codecs\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
              O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: NETGEAR WG311v3 Smart Wizard.lnk = ?
              O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
              O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
              O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
              O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
              O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
              O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
              O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
              O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
              O13 - Gopher Prefix:
              O20 - AppInit_DLLs: C:\Windows\System32\dinput32.dll
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
              0
              1. Re,

                Supprime bien tout et redémarre ton pc normalement et refait un log avec hijackthis.

                merci
                0
                1. Malwarebytes' Anti-Malware 1.33
                  Version de la base de données: 1688
                  Windows 6.0.6000

                  01/02/2009 18:35:55
                  mbam-log-2009-02-01 (18-35-55).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 188500
                  Temps écoulé: 1 hour(s), 9 minute(s), 41 second(s)

                  Processus mémoire infecté(s): 1
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 7
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 8

                  Processus mémoire infecté(s):
                  C:\Users\Diane\AppData\Local\Temp\~tmpc.exe (Trojan.FakeAlert) -> Unloaded process successfully.

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox (Trojan.Agent) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSFox (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Windows\System32\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\Users\Diane\AppData\Local\Temp\a.exe (Trojan.FakeAlert) -> Delete on reboot.
                  C:\Users\Diane\AppData\Local\Temp\~tmpb.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\Users\Diane\AppData\Local\Temp\~tmpc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\Users\Diane\AppData\Local\Temp\~tmpd.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\Users\Diane\AppData\Local\Temp\~tmpe.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\Users\Diane\AppData\Local\Temp\~tmpf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\Users\Diane\AppData\Local\Temp\~tmpg.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  0
                  1. Re,

                    Refait un scan rapide avec malwarebyte .

                    Mais le à jour avant de le faire.

                    merci
                    0
                    1. Voila je vais redémarrer ^^
                      0
                      1. Re,

                        Regarde comment on fait:

                        Tutoriel pour MalwareByte's

                        ou:

                        ▶ Ouvre Malwarebyte,

                        ▶ Clic sur l'onglet Quarantaine,

                        ▶ Supprime tout ce que la quarantaine contient,

                        ▶ Si il te propose de redémarrer ton PC =>Accepte

                        ▶ Si il ne te le propose pas =>Redémarre normalement ton PC

                        ▶ Poste le rapport suite à la suppression sur le forum.
                        0
                        1. Re,

                          Tu as bien supprimer la quarantaine ?
                          0
                          1. Logfile of random's system information tool 1.05 (written by random/random)
                            Run by Diane at 2009-01-31 22:33:22
                            Microsoft® Windows Vista™ Édition Familiale Basique
                            System drive C: has 64 GB (43%) free of 148 GB
                            Total RAM: 1791 MB (52% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:33:27, on 31/01/2009
                            Platform: Windows Vista (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                            C:\Users\Diane\AppData\Local\Temp\a.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                            C:\Users\Diane\AppData\Local\Temp\~tmpc.exe
                            C:\Windows\system32\ctfmon.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Windows\system32\wuauclt.exe
                            C:\Users\Diane\Desktop\RSIT.exe
                            C:\Program Files\Trend Micro\HijackThis\Diane.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                            O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\Windows\system32\msxml71.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                            O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                            O4 - HKLM\..\Run: [WINHKEYR] C:\Windows\WINDOWS\WINHKEYR.exe
                            O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                            O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\MpcStar\Codecs\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
                            O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                            O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
                            O4 - HKCU\..\Run: [MSFox] C:\Users\Diane\AppData\Local\Temp\a.exe
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O4 - Global Startup: NETGEAR WG311v3 Smart Wizard.lnk = ?
                            O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                            O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                            O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                            O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                            O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                            O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                            O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                            O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                            O13 - Gopher Prefix:
                            O20 - AppInit_DLLs: C:\Windows\System32\dinput32.dll
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                            O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                            O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                            O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                            0
                            1. Re,

                              Supprime bien l quarantaine et redémarre ton pc et refait un rapport avec RSIT.

                              merci
                              0
                              1. Malwarebytes' Anti-Malware 1.33
                                Version de la base de données: 1688
                                Windows 6.0.6000

                                24/01/2009 13:42:57
                                mbam-log-2009-01-24 (13-42-57).txt

                                Type de recherche: Examen complet (C:\|D:\|)
                                Eléments examinés: 154576
                                Temps écoulé: 1 hour(s), 4 minute(s), 47 second(s)

                                Processus mémoire infecté(s): 2
                                Module(s) mémoire infecté(s): 1
                                Clé(s) du Registre infectée(s): 7
                                Valeur(s) du Registre infectée(s): 2
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 5

                                Processus mémoire infecté(s):
                                C:\Users\Diane\AppData\Local\Temp\~tmpa.exe (Trojan.FakeAlert) -> Unloaded process successfully.
                                C:\Users\Diane\AppData\Local\Temp\~tmpc.exe (Trojan.FakeAlert) -> Unloaded process successfully.

                                Module(s) mémoire infecté(s):
                                C:\Windows\System32\msxml71.dll (Trojan.Siggen) -> Delete on reboot.

                                Clé(s) du Registre infectée(s):
                                HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox (Trojan.Agent) -> Quarantined and deleted successfully.

                                Valeur(s) du Registre infectée(s):
                                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSFox (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cognac (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                C:\Windows\System32\msxml71.dll (Trojan.FakeAlert) -> Delete on reboot.
                                C:\Users\Diane\AppData\Local\Temp\a.exe (Trojan.FakeAlert) -> Delete on reboot.
                                C:\Users\Diane\AppData\Local\Temp\~tmpa.exe (Trojan.FakeAlert) -> Delete on reboot.
                                C:\Users\Diane\AppData\Local\Temp\~tmpb.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                C:\Users\Diane\AppData\Local\Temp\~tmpc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                0
                                1. Re,

                                  Met à jour malwarebyte et refait un scan complet .

                                  =>Version 1674
                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 14:32:07, on 21/01/2009
                                    Platform: Windows Vista (WinNT 6.00.1904)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\System32\smss.exe
                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\wininit.exe
                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\services.exe
                                    C:\Windows\system32\lsass.exe
                                    C:\Windows\system32\lsm.exe
                                    C:\Windows\system32\winlogon.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\Ati2evxx.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\SLsvc.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\Ati2evxx.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\System32\spoolsv.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Free Download Manager\fdm.exe
                                    C:\Users\Diane\AppData\Local\Temp\a.exe
                                    C:\Users\Diane\AppData\Local\Temp\~tmpc.exe
                                    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                    C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\SearchIndexer.exe
                                    C:\Windows\system32\WUDFHost.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                    C:\Windows\system32\wuauclt.exe
                                    C:\Users\Diane\AppData\Local\Apps\2.0\V34QD4WZ.Z5Y\58AO78MD.D79\pack..tion_0906286e828d55eb_0001.0003_9f1c347874de5a17\PackBarre.exe
                                    C:\Windows\system32\conime.exe
                                    C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
                                    C:\Users\Diane\AppData\Local\Temp\~tmpa.exe
                                    C:\Windows\System32\rundll32.exe
                                    C:\Windows\system32\ctfmon.exe
                                    C:\Windows\explorer.exe
                                    C:\Windows\system32\notepad.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                    C:\Windows\system32\wbem\wmiprvse.exe
                                    C:\Windows\system32\DllHost.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                                    O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\Windows\system32\msxml71.dll
                                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                                    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                                    O4 - HKLM\..\Run: [WINHKEYR] C:\Windows\WINDOWS\WINHKEYR.exe
                                    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                                    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\MpcStar\Codecs\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                    O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
                                    O4 - HKCU\..\Run: [Cognac] C:\Users\Diane\AppData\Local\Temp\~tmpa.exe
                                    O4 - HKCU\..\Run: [MSFox] C:\Users\Diane\AppData\Local\Temp\a.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O4 - Global Startup: NETGEAR WG311v3 Smart Wizard.lnk = ?
                                    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                                    O13 - Gopher Prefix:
                                    O20 - AppInit_DLLs: C:\Windows\System32\dinput32.dll
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                    O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                    0
                                    1. Re,

                                      Redémarre ton pc normalement et fait ce qui suit:

                                      ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

                                      ▶ Double clique sur RSIT.exe pour lancer l'outil.

                                      ▶ Clique sur ' continue ' à l'écran Disclaimer.

                                      ▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                                      ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
                                      ( log.txt & info.txt )

                                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                      Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                                      0
                                      • 1
                                      • 2
                                      • 3