Probleme de fenetre CID
Résoluj'ai regardé beaucoup de message d'autres internauts qui avaient le même problème que moi, et j'ai essayé les conseils donnés, mais sans aucun succès.
merci de m'aider
Configuration: Windows XP Internet Explorer 7.0
37 réponses
Un utilisateur sous Windows XP et Internet Explorer 7 signale une infection récurrente et des symptômes publicitaires ou intrusifs après avoir tenté de nombreux conseils en ligne sans succès. Plusieurs réponses proposent d'analyser des journaux avec HijackThis, puis d'utiliser des outils spécialisés comme OTMoveIt ou Lopxpsetup, et de partager les rapports pour guider la désinfection. Des tutoriels et démonstrations ont été cités pour la réalisation des scans et la suppression des éléments malveillants, tandis que des conseils antivirus et antispyware (Avast et AVG) apparaissent comme compléments. D'autres interventions proposent des démonstrations et des liens externes pour télécharger les outils et obtenir des rapports à coller dans les échanges, afin d'échanger sur les résultats et les suites à donner.
-
Bonjour,
Voilà, je ne pense pas etre la première à vous le demander mais j'en ai ras le bol des fenetres CID. J'ai Avast pour anti-virus et AVG pour anti-spyware.
Je l'ai téléchargé hier et après analyse et suppression des fichiers dangeureux c'est vrai que je 'en avais plus. J'ai éteins mon ordi dans la nut et ce matin au démarrage les fenetres sont réapparus.
Aider moi svp!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! -
Modérateurregarde la démo d'utilisation : http://pageperso.aol.fr/balltrap34/demohijack.htm
++ -
ms elle est ou loption do a scan and a logfle??
-
ModérateurSalut
Télécharge ceci :
Lien : https://www.commentcamarche.net/telecharger/ 159 hijackthis
Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm
Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.
++
-
cmt a tu résolu tn pb??
-
ModérateurSalut :-)
pour répondre à ta question, oui !
je te conseil de faire ce qui est indiqué dans le lien et de poster les rapports !
@+ -
Merci Merci Merci Merci t'es trop gentil =]
Dis moi.. Toolbar Activity c'est un virus ? :S
MERCI ENCORE -
Modérateurtrès bien, fais ce qui est indiqué ici stp
http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr
++ -
Je l'ai fait deux fois car j'étais pas sure :p
Il n'ya plus rien d'autre a faire ? =s -
File/Folder C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob not found.
Created on 01/10/2008 21:35:30 -
C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob moved successfully.
Created on 01/10/2008 21:33:11 -
Modérateurok
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
++ -
Rapport Lopxp fait le 10/01/2008 à 20:09:23
Exécuté dans : C:\Program Files\Lopxp___________________________________________________________________________ => Fixme : +- Dossiers : Supprimé : C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob ___________________________________________________________________________ => Tâches planifiées C:\WINDOWS\tasks\Norton Internet Security - Effectuer une analyse complète du système - Jean-Pierre NTUMBA.job Fichier exécuté => C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca" ___________________________________________________________________________ => Listing des dossiers Application Data +- C:\Documents and Settings\All Users\Application Data 28/10/2007 11:40:20 ... HP --------= HP 27/10/2007 14:28:50 ... MESSEN~1 --= Messenger Plus! 23/10/2007 21:24:41 ... MICROS~1 --= Microsoft 28/10/2007 11:36:26 ... Sonic -----= Sonic 23/10/2007 20:01:23 ... Symantec --= Symantec 27/10/2007 14:01:33 ... WINDOW~1 --= Windows Live Toolbar 23/10/2007 20:39:30 ... YAHOO!~1 --= Yahoo! Companion +- C:\Documents and Settings\All Users.WINDOWS\Application Data 02/11/2007 19:34:41 ... MESSEN~1 --= Messenger Plus! 01/11/2007 13:20:25 ... MICROS~1 --= Microsoft 04/12/2007 20:08:30 ... Nero ------= Nero 25/11/2007 09:54:46 ... SONYER~1 --= Sony Ericsson 16/11/2007 20:14:54 ... Symantec --= Symantec 25/11/2007 09:51:25 ... Teleca ----= Teleca 02/11/2007 19:17:46 ... WINDOW~1 --= Windows Live Toolbar +- C:\Documents and Settings\Elina NTUMBA\Application Data 27/10/2007 13:55:47 ... IDENTI~1 --= Identities 28/10/2007 10:57:52 ... MACROM~1 --= Macromedia 27/10/2007 13:55:38 ... MICROS~1 --= Microsoft +- C:\Documents and Settings\Elina NTUMBA\Local Settings\Application Data 27/10/2007 13:55:38 ... MICROS~1 --= Microsoft 27/10/2007 13:55:38 ... {3248F~1 --= {3248F0A6-6813-11D6-A77B-00B0D0150000} +- C:\Documents and Settings\Elina NTUMBA.JP\Application Data 02/11/2007 13:55:30 ... IDENTI~1 --= Identities 11/11/2007 20:24:44 ... MACROM~1 --= Macromedia 02/11/2007 13:55:24 ... MICROS~1 --= Microsoft 02/11/2007 14:00:20 ... MICROS~2 --= Microsoft Web Folders 26/12/2007 15:42:20 ... Nero ------= Nero 28/11/2007 14:38:55 ... SONYER~1 --= Sony Ericsson 20/11/2007 15:06:17 ... Symantec --= Symantec 28/11/2007 14:39:12 ... Teleca ----= Teleca 26/12/2007 15:50:39 ... vlc -------= vlc +- C:\Documents and Settings\Elina NTUMBA.JP\Local Settings\Application Data 02/11/2007 13:55:24 ... MICROS~1 --= Microsoft +- C:\Documents and Settings\Esther NTUMBA\Application Data 01/11/2007 12:44:15 ... IDENTI~1 --= Identities 02/11/2007 14:28:49 ... MACROM~1 --= Macromedia 01/11/2007 12:44:12 ... MICROS~1 --= Microsoft 05/12/2007 20:43:39 ... Nero ------= Nero 26/11/2007 08:53:44 ... SONYER~1 --= Sony Ericsson 17/11/2007 11:56:04 ... Symantec --= Symantec 26/11/2007 08:55:02 ... Teleca ----= Teleca 26/11/2007 09:05:00 ... vlc -------= vlc +- C:\Documents and Settings\Esther NTUMBA\Local Settings\Application Data 01/11/2007 12:44:11 ... MICROS~1 --= Microsoft +- C:\Documents and Settings\Jean-Pierre NTUMBA\Application Data 23/10/2007 19:54:22 ... IDENTI~1 --= Identities 27/10/2007 12:52:23 ... MACROM~1 --= Macromedia 23/10/2007 19:54:14 ... MICROS~1 --= Microsoft 27/10/2007 13:30:42 ... MICROS~2 --= Microsoft Web Folders +- C:\Documents and Settings\Jean-Pierre NTUMBA\Local Settings\Application Data 28/10/2007 12:24:12 ... APPLIC~1 --= ApplicationHistory 28/10/2007 12:24:25 ... HP --------= HP 28/10/2007 12:24:35 ... ISOLAT~1 --= IsolatedStorage 23/10/2007 19:54:14 ... MICROS~1 --= Microsoft 23/10/2007 19:54:14 ... {3248F~1 --= {3248F0A6-6813-11D6-A77B-00B0D0150000} +- C:\Documents and Settings\Jean-Pierre NTUMBA.JP\Application Data 01/11/2007 12:43:18 ... IDENTI~1 --= Identities 02/11/2007 13:02:00 ... MACROM~1 --= Macromedia 01/11/2007 12:43:09 ... MICROS~1 --= Microsoft 05/12/2007 20:24:03 ... Nero ------= Nero 26/11/2007 13:12:19 ... SONYER~1 --= Sony Ericsson 16/11/2007 20:20:08 ... Symantec --= Symantec 26/11/2007 13:14:09 ... Teleca ----= Teleca +- C:\Documents and Settings\Jean-Pierre NTUMBA.JP\Local Settings\Application Data 02/11/2007 12:18:29 ... APPLIC~1 --= ApplicationHistory 11/11/2007 22:04:29 ... IDENTI~1 --= Identities 01/11/2007 12:43:08 ... MICROS~1 --= Microsoft ___________________________________________________________________________ => Listing du dossier ProgramFiles +- C:\Program Files 04/12/2007 17:25:10 ... AskTBar ---= AskTBar 02/11/2007 12:45:37 ... ATITEC~1 --= ATI Technologies 09/01/2008 20:40:12 ... CCleaner --= CCleaner 06/01/2008 23:05:58 ... CDEX_1~1 --= CDex_170b2 23/10/2007 19:42:12 ... COMPLU~1 --= ComPlus Applications 28/10/2007 20:01:29 ... CONEXANT --= CONEXANT 23/10/2007 21:25:24 ... FICHIE~1 --= Fichiers communs 28/10/2007 11:31:02 ... HEWLET~1 --= Hewlett-Packard 28/10/2007 11:24:33 ... HP --------= HP 02/11/2007 12:45:36 ... INSTAL~1 --= InstallShield Installation Information 23/10/2007 19:42:23 ... INTERN~1 --= Internet Explorer 23/10/2007 19:47:16 ... Java ------= Java 09/01/2008 19:23:19 ... Lopxp -----= Lopxp 23/10/2007 19:41:34 ... MESSEN~1 --= Messenger 27/10/2007 14:27:25 ... MESSEN~2 --= Messenger Plus! Live 28/10/2007 15:02:56 ... MICROS~1.2 --= Microsoft CAPICOM 2.1.0.2 23/10/2007 19:47:53 ... MICROS~1 --= microsoft frontpage 27/10/2007 13:30:42 ... MICROS~2 --= Microsoft Office 27/10/2007 13:47:26 ... MICROS~3 --= Microsoft Works 23/10/2007 19:42:46 ... MOVIEM~1 --= Movie Maker 23/10/2007 19:40:56 ... MSN -------= MSN 23/10/2007 19:41:30 ... MSNGAM~1 --= MSN Gaming Zone 27/10/2007 14:00:22 ... MSNMES~1 --= MSN Messenger 28/10/2007 14:57:11 ... MSXML4~1.0 --= MSXML 4.0 04/12/2007 20:08:30 ... Nero ------= Nero 23/10/2007 19:42:35 ... NETMEE~1 --= NetMeeting 27/10/2007 12:05:44 ... Neuf ------= Neuf 16/11/2007 20:16:25 ... NORTON~1 --= Norton Internet Security 23/10/2007 19:41:38 ... ONLINE~1 --= Online Services 23/10/2007 19:42:32 ... OUTLOO~1 --= Outlook Express 23/10/2007 19:43:46 ... SERVIC~1 --= Services en ligne 25/11/2007 09:51:25 ... SONYER~1 --= Sony Ericsson 16/11/2007 20:14:54 ... Symantec --= Symantec 09/01/2008 19:05:17 ... TRENDM~1 --= Trend Micro 23/10/2007 19:54:20 ... UNINST~1 --= Uninstall Information 23/11/2007 13:59:26 ... VideoLAN --= VideoLAN 27/10/2007 14:27:25 ... WI1F86~1 --= Windows Live 27/10/2007 14:01:57 ... WI48FA~1 --= Windows Live Favorites 23/10/2007 19:41:38 ... WINDOW~2 --= Windows Media Player 23/10/2007 19:40:55 ... WINDOW~1 --= Windows NT 16/11/2007 20:17:52 ... WICC9F~1 --= Windows Sidebar 23/10/2007 19:43:49 ... WINDOW~3 --= WindowsUpdate 09/01/2008 20:38:07 ... WinRAR ----= WinRAR 23/10/2007 19:47:53 ... xerox -----= xerox 23/10/2007 20:01:30 ... Yahoo! ----= Yahoo! ___________________________________________________________________________ => Clés registre ___________________________________________________________________________ => Bloqueur popups Internet Explorer +- Liste des popups autorisés : www.clubic.com ___________________________________________________________________________ /!\ Suggestion (Nécessite une interprétation.) +- Dossiers suspects : C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob
- Fin du rapport - -
Modérateurok,
refais ceci stp :
va dans : Démarrer > Exécuter puis copie/colle exactement ce qui est en gras :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
et poste le rapport stp
++ -
Rapport Lopxp fait le 10/01/2008 à 19:19:46
Exécuté dans : C:\Program Files\Lopxp___________________________________________________________________________ => Tâches planifiées C:\WINDOWS\tasks\Norton Internet Security - Effectuer une analyse complète du système - Jean-Pierre NTUMBA.job Fichier exécuté => C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca" ___________________________________________________________________________ => Listing des dossiers Application Data +- C:\Documents and Settings\All Users\Application Data 28/10/2007 11:40:20 ... HP --------= HP 27/10/2007 14:28:50 ... MESSEN~1 --= Messenger Plus! 23/10/2007 21:24:41 ... MICROS~1 --= Microsoft 28/10/2007 11:36:26 ... Sonic -----= Sonic 23/10/2007 20:01:23 ... Symantec --= Symantec 27/10/2007 14:01:33 ... WINDOW~1 --= Windows Live Toolbar 23/10/2007 20:39:30 ... YAHOO!~1 --= Yahoo! Companion +- C:\Documents and Settings\All Users.WINDOWS\Application Data 02/11/2007 19:34:41 ... MESSEN~1 --= Messenger Plus! 01/11/2007 13:20:25 ... MICROS~1 --= Microsoft 04/12/2007 20:08:30 ... Nero ------= Nero 25/11/2007 09:54:46 ... SONYER~1 --= Sony Ericsson 16/11/2007 20:14:54 ... Symantec --= Symantec 25/11/2007 09:51:25 ... Teleca ----= Teleca 02/11/2007 19:17:46 ... WINDOW~1 --= Windows Live Toolbar +- C:\Documents and Settings\Elina NTUMBA\Application Data 27/10/2007 13:55:47 ... IDENTI~1 --= Identities 28/10/2007 10:57:52 ... MACROM~1 --= Macromedia 27/10/2007 13:55:38 ... MICROS~1 --= Microsoft +- C:\Documents and Settings\Elina NTUMBA\Local Settings\Application Data 27/10/2007 13:55:38 ... MICROS~1 --= Microsoft 27/10/2007 13:55:38 ... {3248F~1 --= {3248F0A6-6813-11D6-A77B-00B0D0150000} +- C:\Documents and Settings\Elina NTUMBA.JP\Application Data 02/11/2007 13:55:30 ... IDENTI~1 --= Identities 11/11/2007 20:24:44 ... MACROM~1 --= Macromedia 02/11/2007 13:55:24 ... MICROS~1 --= Microsoft 02/11/2007 14:00:20 ... MICROS~2 --= Microsoft Web Folders 26/12/2007 15:42:20 ... Nero ------= Nero 28/11/2007 14:38:55 ... SONYER~1 --= Sony Ericsson 20/11/2007 15:06:17 ... Symantec --= Symantec 28/11/2007 14:39:12 ... Teleca ----= Teleca 26/12/2007 15:50:39 ... vlc -------= vlc +- C:\Documents and Settings\Elina NTUMBA.JP\Local Settings\Application Data 02/11/2007 13:55:24 ... MICROS~1 --= Microsoft +- C:\Documents and Settings\Esther NTUMBA\Application Data 01/11/2007 12:44:15 ... IDENTI~1 --= Identities 02/11/2007 14:28:49 ... MACROM~1 --= Macromedia 01/11/2007 12:44:12 ... MICROS~1 --= Microsoft 05/12/2007 20:43:39 ... Nero ------= Nero 26/11/2007 08:53:44 ... SONYER~1 --= Sony Ericsson 17/11/2007 11:56:04 ... Symantec --= Symantec 26/11/2007 08:55:02 ... Teleca ----= Teleca 26/11/2007 09:05:00 ... vlc -------= vlc +- C:\Documents and Settings\Esther NTUMBA\Local Settings\Application Data 01/11/2007 12:44:11 ... MICROS~1 --= Microsoft +- C:\Documents and Settings\Jean-Pierre NTUMBA\Application Data 23/10/2007 19:54:22 ... IDENTI~1 --= Identities 27/10/2007 12:52:23 ... MACROM~1 --= Macromedia 23/10/2007 19:54:14 ... MICROS~1 --= Microsoft 27/10/2007 13:30:42 ... MICROS~2 --= Microsoft Web Folders +- C:\Documents and Settings\Jean-Pierre NTUMBA\Local Settings\Application Data 28/10/2007 12:24:12 ... APPLIC~1 --= ApplicationHistory 28/10/2007 12:24:25 ... HP --------= HP 28/10/2007 12:24:35 ... ISOLAT~1 --= IsolatedStorage 23/10/2007 19:54:14 ... MICROS~1 --= Microsoft 23/10/2007 19:54:14 ... {3248F~1 --= {3248F0A6-6813-11D6-A77B-00B0D0150000} +- C:\Documents and Settings\Jean-Pierre NTUMBA.JP\Application Data 01/11/2007 12:43:18 ... IDENTI~1 --= Identities 02/11/2007 13:02:00 ... MACROM~1 --= Macromedia 01/11/2007 12:43:09 ... MICROS~1 --= Microsoft 05/12/2007 20:24:03 ... Nero ------= Nero 26/11/2007 13:12:19 ... SONYER~1 --= Sony Ericsson 16/11/2007 20:20:08 ... Symantec --= Symantec 26/11/2007 13:14:09 ... Teleca ----= Teleca +- C:\Documents and Settings\Jean-Pierre NTUMBA.JP\Local Settings\Application Data 02/11/2007 12:18:29 ... APPLIC~1 --= ApplicationHistory 11/11/2007 22:04:29 ... IDENTI~1 --= Identities 01/11/2007 12:43:08 ... MICROS~1 --= Microsoft ___________________________________________________________________________ => Listing du dossier ProgramFiles +- C:\Program Files 04/12/2007 17:25:10 ... AskTBar ---= AskTBar 02/11/2007 12:45:37 ... ATITEC~1 --= ATI Technologies 09/01/2008 20:40:12 ... CCleaner --= CCleaner 06/01/2008 23:05:58 ... CDEX_1~1 --= CDex_170b2 23/10/2007 19:42:12 ... COMPLU~1 --= ComPlus Applications 28/10/2007 20:01:29 ... CONEXANT --= CONEXANT 23/10/2007 21:25:24 ... FICHIE~1 --= Fichiers communs 28/10/2007 11:31:02 ... HEWLET~1 --= Hewlett-Packard 28/10/2007 11:24:33 ... HP --------= HP 02/11/2007 12:45:36 ... INSTAL~1 --= InstallShield Installation Information 23/10/2007 19:42:23 ... INTERN~1 --= Internet Explorer 23/10/2007 19:47:16 ... Java ------= Java 09/01/2008 19:23:19 ... Lopxp -----= Lopxp 23/10/2007 19:41:34 ... MESSEN~1 --= Messenger 27/10/2007 14:27:25 ... MESSEN~2 --= Messenger Plus! Live 28/10/2007 15:02:56 ... MICROS~1.2 --= Microsoft CAPICOM 2.1.0.2 23/10/2007 19:47:53 ... MICROS~1 --= microsoft frontpage 27/10/2007 13:30:42 ... MICROS~2 --= Microsoft Office 27/10/2007 13:47:26 ... MICROS~3 --= Microsoft Works 23/10/2007 19:42:46 ... MOVIEM~1 --= Movie Maker 23/10/2007 19:40:56 ... MSN -------= MSN 23/10/2007 19:41:30 ... MSNGAM~1 --= MSN Gaming Zone 27/10/2007 14:00:22 ... MSNMES~1 --= MSN Messenger 28/10/2007 14:57:11 ... MSXML4~1.0 --= MSXML 4.0 04/12/2007 20:08:30 ... Nero ------= Nero 23/10/2007 19:42:35 ... NETMEE~1 --= NetMeeting 27/10/2007 12:05:44 ... Neuf ------= Neuf 16/11/2007 20:16:25 ... NORTON~1 --= Norton Internet Security 23/10/2007 19:41:38 ... ONLINE~1 --= Online Services 23/10/2007 19:42:32 ... OUTLOO~1 --= Outlook Express 23/10/2007 19:43:46 ... SERVIC~1 --= Services en ligne 25/11/2007 09:51:25 ... SONYER~1 --= Sony Ericsson 16/11/2007 20:14:54 ... Symantec --= Symantec 09/01/2008 19:05:17 ... TRENDM~1 --= Trend Micro 23/10/2007 19:54:20 ... UNINST~1 --= Uninstall Information 23/11/2007 13:59:26 ... VideoLAN --= VideoLAN 27/10/2007 14:27:25 ... WI1F86~1 --= Windows Live 27/10/2007 14:01:57 ... WI48FA~1 --= Windows Live Favorites 23/10/2007 19:41:38 ... WINDOW~2 --= Windows Media Player 23/10/2007 19:40:55 ... WINDOW~1 --= Windows NT 16/11/2007 20:17:52 ... WICC9F~1 --= Windows Sidebar 23/10/2007 19:43:49 ... WINDOW~3 --= WindowsUpdate 09/01/2008 20:38:07 ... WinRAR ----= WinRAR 23/10/2007 19:47:53 ... xerox -----= xerox 23/10/2007 20:01:30 ... Yahoo! ----= Yahoo! ___________________________________________________________________________ => Clés registre ___________________________________________________________________________ => Bloqueur popups Internet Explorer +- Liste des popups autorisés : www.clubic.com ___________________________________________________________________________ /!\ Suggestion (Nécessite une interprétation.) +- Dossiers suspects : C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob
- Fin du rapport - -
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:20:52, on 10/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\findstr.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [close surf mail dupe] C:\Documents and Settings\All Users.WINDOWS\Application Data\Tick Find Close Surf\Up store.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
-
ah heuresement t'es là =)
-
Modérateurje m'étions absenté ! désolée ! :)
suite :
va dans : Démarrer > Exécuter puis copie/colle exactement ce qui est en gras :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
et poste le rapport stp, avec un nouveau hijack
++ -
triste :( y'a plus personne
-
...
- 1
- 2