Probleme de fenetre CID

Résolu
Bonjour,
j'ai regardé beaucoup de message d'autres internauts qui avaient le même problème que moi, et j'ai essayé les conseils donnés, mais sans aucun succès.
merci de m'aider
Configuration: Windows XP
Internet Explorer 7.0

37 réponses

Résumé de la discussion

Un utilisateur sous Windows XP et Internet Explorer 7 signale une infection récurrente et des symptômes publicitaires ou intrusifs après avoir tenté de nombreux conseils en ligne sans succès. Plusieurs réponses proposent d'analyser des journaux avec HijackThis, puis d'utiliser des outils spécialisés comme OTMoveIt ou Lopxpsetup, et de partager les rapports pour guider la désinfection. Des tutoriels et démonstrations ont été cités pour la réalisation des scans et la suppression des éléments malveillants, tandis que des conseils antivirus et antispyware (Avast et AVG) apparaissent comme compléments. D'autres interventions proposent des démonstrations et des liens externes pour télécharger les outils et obtenir des rapports à coller dans les échanges, afin d'échanger sur les résultats et les suites à donner.

Bobot (l’IA à votre service)
  1. Bonjour,

    Voilà, je ne pense pas etre la première à vous le demander mais j'en ai ras le bol des fenetres CID. J'ai Avast pour anti-virus et AVG pour anti-spyware.

    Je l'ai téléchargé hier et après analyse et suppression des fichiers dangeureux c'est vrai que je 'en avais plus. J'ai éteins mon ordi dans la nut et ce matin au démarrage les fenetres sont réapparus.

    Aider moi svp!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    0
    1. Modérateur
      Salut

      merci de créer ton propre poste ;-)

      http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

      ++
      0
  2. Modérateur
    regarde la démo d'utilisation : http://pageperso.aol.fr/balltrap34/demohijack.htm

    ++
    0
    1. ms elle est ou loption do a scan and a logfle??
      0
      1. Modérateur
        Salut

        Télécharge ceci :

        Lien : https://www.commentcamarche.net/telecharger/ 159 hijackthis

        Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

        Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

        ++
        0
        1. Modérateur
          Salut :-)

          pour répondre à ta question, oui !

          je te conseil de faire ce qui est indiqué dans le lien et de poster les rapports !

          @+
          0
          1. Merci Merci Merci Merci t'es trop gentil =]

            Dis moi.. Toolbar Activity c'est un virus ? :S

            MERCI ENCORE
            0
            1. Modérateur
              très bien, fais ce qui est indiqué ici stp

              http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

              ++
              0
              1. Je l'ai fait deux fois car j'étais pas sure :p
                Il n'ya plus rien d'autre a faire ? =s
                0
                1. File/Folder C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob not found.

                  Created on 01/10/2008 21:35:30
                  0
                  1. C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob moved successfully.

                    Created on 01/10/2008 21:33:11
                    0
                    1. Modérateur
                      ok

                      télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                      double-clique sur OTMoveIt.exe pour le lancer.
                      copie la liste qui se trouve en ci-dessous,
                      et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                      C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob

                      clique sur MoveIt! pour lancer la suppression.
                      le résultat apparaitra dans le cadre "Results".
                      clique sur Exit pour fermer.
                      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                      il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                      ++
                      0
                      1. Rapport Lopxp fait le 10/01/2008 à 20:09:23
                        Exécuté dans : C:\Program Files\Lopxp
                        
                        
                        
                        ___________________________________________________________________________
                        
                        => Fixme :
                        
                        +- Dossiers :
                        
                        Supprimé : C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob
                        
                        ___________________________________________________________________________
                        
                        => Tâches planifiées
                        
                        
                        C:\WINDOWS\tasks\Norton Internet Security - Effectuer une analyse complète du système - Jean-Pierre NTUMBA.job 
                        Fichier exécuté => C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"
                        
                        
                        ___________________________________________________________________________
                        
                        => Listing des dossiers Application Data
                        
                        
                        +- C:\Documents and Settings\All Users\Application Data
                        
                        28/10/2007 11:40:20 ... HP --------= HP
                        27/10/2007 14:28:50 ... MESSEN~1 --= Messenger Plus!
                        23/10/2007 21:24:41 ... MICROS~1 --= Microsoft
                        28/10/2007 11:36:26 ... Sonic -----= Sonic
                        23/10/2007 20:01:23 ... Symantec --= Symantec
                        27/10/2007 14:01:33 ... WINDOW~1 --= Windows Live Toolbar
                        23/10/2007 20:39:30 ... YAHOO!~1 --= Yahoo! Companion
                        
                        +- C:\Documents and Settings\All Users.WINDOWS\Application Data
                        
                        02/11/2007 19:34:41 ... MESSEN~1 --= Messenger Plus!
                        01/11/2007 13:20:25 ... MICROS~1 --= Microsoft
                        04/12/2007 20:08:30 ... Nero ------= Nero
                        25/11/2007 09:54:46 ... SONYER~1 --= Sony Ericsson
                        16/11/2007 20:14:54 ... Symantec --= Symantec
                        25/11/2007 09:51:25 ... Teleca ----= Teleca
                        02/11/2007 19:17:46 ... WINDOW~1 --= Windows Live Toolbar
                        
                        
                        
                        
                        
                        +- C:\Documents and Settings\Elina NTUMBA\Application Data
                        
                        27/10/2007 13:55:47 ... IDENTI~1 --= Identities
                        28/10/2007 10:57:52 ... MACROM~1 --= Macromedia
                        27/10/2007 13:55:38 ... MICROS~1 --= Microsoft
                        
                        +- C:\Documents and Settings\Elina NTUMBA\Local Settings\Application Data
                        
                        27/10/2007 13:55:38 ... MICROS~1 --= Microsoft
                        27/10/2007 13:55:38 ... {3248F~1 --= {3248F0A6-6813-11D6-A77B-00B0D0150000}
                        
                        +- C:\Documents and Settings\Elina NTUMBA.JP\Application Data
                        
                        02/11/2007 13:55:30 ... IDENTI~1 --= Identities
                        11/11/2007 20:24:44 ... MACROM~1 --= Macromedia
                        02/11/2007 13:55:24 ... MICROS~1 --= Microsoft
                        02/11/2007 14:00:20 ... MICROS~2 --= Microsoft Web Folders
                        26/12/2007 15:42:20 ... Nero ------= Nero
                        28/11/2007 14:38:55 ... SONYER~1 --= Sony Ericsson
                        20/11/2007 15:06:17 ... Symantec --= Symantec
                        28/11/2007 14:39:12 ... Teleca ----= Teleca
                        26/12/2007 15:50:39 ... vlc -------= vlc
                        
                        +- C:\Documents and Settings\Elina NTUMBA.JP\Local Settings\Application Data
                        
                        02/11/2007 13:55:24 ... MICROS~1 --= Microsoft
                        
                        +- C:\Documents and Settings\Esther NTUMBA\Application Data
                        
                        01/11/2007 12:44:15 ... IDENTI~1 --= Identities
                        02/11/2007 14:28:49 ... MACROM~1 --= Macromedia
                        01/11/2007 12:44:12 ... MICROS~1 --= Microsoft
                        05/12/2007 20:43:39 ... Nero ------= Nero
                        26/11/2007 08:53:44 ... SONYER~1 --= Sony Ericsson
                        17/11/2007 11:56:04 ... Symantec --= Symantec
                        26/11/2007 08:55:02 ... Teleca ----= Teleca
                        26/11/2007 09:05:00 ... vlc -------= vlc
                        
                        +- C:\Documents and Settings\Esther NTUMBA\Local Settings\Application Data
                        
                        01/11/2007 12:44:11 ... MICROS~1 --= Microsoft
                        
                        +- C:\Documents and Settings\Jean-Pierre NTUMBA\Application Data
                        
                        23/10/2007 19:54:22 ... IDENTI~1 --= Identities
                        27/10/2007 12:52:23 ... MACROM~1 --= Macromedia
                        23/10/2007 19:54:14 ... MICROS~1 --= Microsoft
                        27/10/2007 13:30:42 ... MICROS~2 --= Microsoft Web Folders
                        
                        +- C:\Documents and Settings\Jean-Pierre NTUMBA\Local Settings\Application Data
                        
                        28/10/2007 12:24:12 ... APPLIC~1 --= ApplicationHistory
                        28/10/2007 12:24:25 ... HP --------= HP
                        28/10/2007 12:24:35 ... ISOLAT~1 --= IsolatedStorage
                        23/10/2007 19:54:14 ... MICROS~1 --= Microsoft
                        23/10/2007 19:54:14 ... {3248F~1 --= {3248F0A6-6813-11D6-A77B-00B0D0150000}
                        
                        +- C:\Documents and Settings\Jean-Pierre NTUMBA.JP\Application Data
                        
                        01/11/2007 12:43:18 ... IDENTI~1 --= Identities
                        02/11/2007 13:02:00 ... MACROM~1 --= Macromedia
                        01/11/2007 12:43:09 ... MICROS~1 --= Microsoft
                        05/12/2007 20:24:03 ... Nero ------= Nero
                        26/11/2007 13:12:19 ... SONYER~1 --= Sony Ericsson
                        16/11/2007 20:20:08 ... Symantec --= Symantec
                        26/11/2007 13:14:09 ... Teleca ----= Teleca
                        
                        +- C:\Documents and Settings\Jean-Pierre NTUMBA.JP\Local Settings\Application Data
                        
                        02/11/2007 12:18:29 ... APPLIC~1 --= ApplicationHistory
                        11/11/2007 22:04:29 ... IDENTI~1 --= Identities
                        01/11/2007 12:43:08 ... MICROS~1 --= Microsoft
                        
                        ___________________________________________________________________________
                        
                        => Listing du dossier ProgramFiles
                        
                        +- C:\Program Files
                        
                        04/12/2007 17:25:10 ... AskTBar ---= AskTBar
                        02/11/2007 12:45:37 ... ATITEC~1 --= ATI Technologies
                        09/01/2008 20:40:12 ... CCleaner --= CCleaner
                        06/01/2008 23:05:58 ... CDEX_1~1 --= CDex_170b2
                        23/10/2007 19:42:12 ... COMPLU~1 --= ComPlus Applications
                        28/10/2007 20:01:29 ... CONEXANT --= CONEXANT
                        23/10/2007 21:25:24 ... FICHIE~1 --= Fichiers communs
                        28/10/2007 11:31:02 ... HEWLET~1 --= Hewlett-Packard
                        28/10/2007 11:24:33 ... HP --------= HP
                        02/11/2007 12:45:36 ... INSTAL~1 --= InstallShield Installation Information
                        23/10/2007 19:42:23 ... INTERN~1 --= Internet Explorer
                        23/10/2007 19:47:16 ... Java ------= Java
                        09/01/2008 19:23:19 ... Lopxp -----= Lopxp
                        23/10/2007 19:41:34 ... MESSEN~1 --= Messenger
                        27/10/2007 14:27:25 ... MESSEN~2 --= Messenger Plus! Live
                        28/10/2007 15:02:56 ... MICROS~1.2 --= Microsoft CAPICOM 2.1.0.2
                        23/10/2007 19:47:53 ... MICROS~1 --= microsoft frontpage
                        27/10/2007 13:30:42 ... MICROS~2 --= Microsoft Office
                        27/10/2007 13:47:26 ... MICROS~3 --= Microsoft Works
                        23/10/2007 19:42:46 ... MOVIEM~1 --= Movie Maker
                        23/10/2007 19:40:56 ... MSN -------= MSN
                        23/10/2007 19:41:30 ... MSNGAM~1 --= MSN Gaming Zone
                        27/10/2007 14:00:22 ... MSNMES~1 --= MSN Messenger
                        28/10/2007 14:57:11 ... MSXML4~1.0 --= MSXML 4.0
                        04/12/2007 20:08:30 ... Nero ------= Nero
                        23/10/2007 19:42:35 ... NETMEE~1 --= NetMeeting
                        27/10/2007 12:05:44 ... Neuf ------= Neuf
                        16/11/2007 20:16:25 ... NORTON~1 --= Norton Internet Security
                        23/10/2007 19:41:38 ... ONLINE~1 --= Online Services
                        23/10/2007 19:42:32 ... OUTLOO~1 --= Outlook Express
                        23/10/2007 19:43:46 ... SERVIC~1 --= Services en ligne
                        25/11/2007 09:51:25 ... SONYER~1 --= Sony Ericsson
                        16/11/2007 20:14:54 ... Symantec --= Symantec
                        09/01/2008 19:05:17 ... TRENDM~1 --= Trend Micro
                        23/10/2007 19:54:20 ... UNINST~1 --= Uninstall Information
                        23/11/2007 13:59:26 ... VideoLAN --= VideoLAN
                        27/10/2007 14:27:25 ... WI1F86~1 --= Windows Live
                        27/10/2007 14:01:57 ... WI48FA~1 --= Windows Live Favorites
                        23/10/2007 19:41:38 ... WINDOW~2 --= Windows Media Player
                        23/10/2007 19:40:55 ... WINDOW~1 --= Windows NT
                        16/11/2007 20:17:52 ... WICC9F~1 --= Windows Sidebar
                        23/10/2007 19:43:49 ... WINDOW~3 --= WindowsUpdate
                        09/01/2008 20:38:07 ... WinRAR ----= WinRAR
                        23/10/2007 19:47:53 ... xerox -----= xerox
                        23/10/2007 20:01:30 ... Yahoo! ----= Yahoo!
                        
                        
                        ___________________________________________________________________________
                        
                        => Clés registre
                        
                        
                        ___________________________________________________________________________
                        
                        => Bloqueur popups Internet Explorer
                        
                        
                        +- Liste des popups autorisés :
                        
                        www.clubic.com
                        
                        ___________________________________________________________________________
                        
                        /!\  Suggestion (Nécessite une interprétation.)
                        
                        
                        +- Dossiers suspects :
                        
                        C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob
                        
                        
                        

                        - Fin du rapport -
                        0
                        1. Modérateur
                          ok,

                          refais ceci stp :

                          va dans : Démarrer > Exécuter puis copie/colle exactement ce qui est en gras :

                          "%programfiles%\Lopxp\Lopxp.bat" /Fixme

                          et poste le rapport stp

                          ++
                          0
                          1. Rapport Lopxp fait le 10/01/2008 à 19:19:46
                            Exécuté dans : C:\Program Files\Lopxp
                            
                            
                            
                            ___________________________________________________________________________
                            
                            => Tâches planifiées
                            
                            
                            C:\WINDOWS\tasks\Norton Internet Security - Effectuer une analyse complète du système - Jean-Pierre NTUMBA.job 
                            Fichier exécuté => C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"
                            
                            
                            ___________________________________________________________________________
                            
                            => Listing des dossiers Application Data
                            
                            
                            +- C:\Documents and Settings\All Users\Application Data
                            
                            28/10/2007 11:40:20 ... HP --------= HP
                            27/10/2007 14:28:50 ... MESSEN~1 --= Messenger Plus!
                            23/10/2007 21:24:41 ... MICROS~1 --= Microsoft
                            28/10/2007 11:36:26 ... Sonic -----= Sonic
                            23/10/2007 20:01:23 ... Symantec --= Symantec
                            27/10/2007 14:01:33 ... WINDOW~1 --= Windows Live Toolbar
                            23/10/2007 20:39:30 ... YAHOO!~1 --= Yahoo! Companion
                            
                            +- C:\Documents and Settings\All Users.WINDOWS\Application Data
                            
                            02/11/2007 19:34:41 ... MESSEN~1 --= Messenger Plus!
                            01/11/2007 13:20:25 ... MICROS~1 --= Microsoft
                            04/12/2007 20:08:30 ... Nero ------= Nero
                            25/11/2007 09:54:46 ... SONYER~1 --= Sony Ericsson
                            16/11/2007 20:14:54 ... Symantec --= Symantec
                            25/11/2007 09:51:25 ... Teleca ----= Teleca
                            02/11/2007 19:17:46 ... WINDOW~1 --= Windows Live Toolbar
                            
                            
                            
                            
                            
                            +- C:\Documents and Settings\Elina NTUMBA\Application Data
                            
                            27/10/2007 13:55:47 ... IDENTI~1 --= Identities
                            28/10/2007 10:57:52 ... MACROM~1 --= Macromedia
                            27/10/2007 13:55:38 ... MICROS~1 --= Microsoft
                            
                            +- C:\Documents and Settings\Elina NTUMBA\Local Settings\Application Data
                            
                            27/10/2007 13:55:38 ... MICROS~1 --= Microsoft
                            27/10/2007 13:55:38 ... {3248F~1 --= {3248F0A6-6813-11D6-A77B-00B0D0150000}
                            
                            +- C:\Documents and Settings\Elina NTUMBA.JP\Application Data
                            
                            02/11/2007 13:55:30 ... IDENTI~1 --= Identities
                            11/11/2007 20:24:44 ... MACROM~1 --= Macromedia
                            02/11/2007 13:55:24 ... MICROS~1 --= Microsoft
                            02/11/2007 14:00:20 ... MICROS~2 --= Microsoft Web Folders
                            26/12/2007 15:42:20 ... Nero ------= Nero
                            28/11/2007 14:38:55 ... SONYER~1 --= Sony Ericsson
                            20/11/2007 15:06:17 ... Symantec --= Symantec
                            28/11/2007 14:39:12 ... Teleca ----= Teleca
                            26/12/2007 15:50:39 ... vlc -------= vlc
                            
                            +- C:\Documents and Settings\Elina NTUMBA.JP\Local Settings\Application Data
                            
                            02/11/2007 13:55:24 ... MICROS~1 --= Microsoft
                            
                            +- C:\Documents and Settings\Esther NTUMBA\Application Data
                            
                            01/11/2007 12:44:15 ... IDENTI~1 --= Identities
                            02/11/2007 14:28:49 ... MACROM~1 --= Macromedia
                            01/11/2007 12:44:12 ... MICROS~1 --= Microsoft
                            05/12/2007 20:43:39 ... Nero ------= Nero
                            26/11/2007 08:53:44 ... SONYER~1 --= Sony Ericsson
                            17/11/2007 11:56:04 ... Symantec --= Symantec
                            26/11/2007 08:55:02 ... Teleca ----= Teleca
                            26/11/2007 09:05:00 ... vlc -------= vlc
                            
                            +- C:\Documents and Settings\Esther NTUMBA\Local Settings\Application Data
                            
                            01/11/2007 12:44:11 ... MICROS~1 --= Microsoft
                            
                            +- C:\Documents and Settings\Jean-Pierre NTUMBA\Application Data
                            
                            23/10/2007 19:54:22 ... IDENTI~1 --= Identities
                            27/10/2007 12:52:23 ... MACROM~1 --= Macromedia
                            23/10/2007 19:54:14 ... MICROS~1 --= Microsoft
                            27/10/2007 13:30:42 ... MICROS~2 --= Microsoft Web Folders
                            
                            +- C:\Documents and Settings\Jean-Pierre NTUMBA\Local Settings\Application Data
                            
                            28/10/2007 12:24:12 ... APPLIC~1 --= ApplicationHistory
                            28/10/2007 12:24:25 ... HP --------= HP
                            28/10/2007 12:24:35 ... ISOLAT~1 --= IsolatedStorage
                            23/10/2007 19:54:14 ... MICROS~1 --= Microsoft
                            23/10/2007 19:54:14 ... {3248F~1 --= {3248F0A6-6813-11D6-A77B-00B0D0150000}
                            
                            +- C:\Documents and Settings\Jean-Pierre NTUMBA.JP\Application Data
                            
                            01/11/2007 12:43:18 ... IDENTI~1 --= Identities
                            02/11/2007 13:02:00 ... MACROM~1 --= Macromedia
                            01/11/2007 12:43:09 ... MICROS~1 --= Microsoft
                            05/12/2007 20:24:03 ... Nero ------= Nero
                            26/11/2007 13:12:19 ... SONYER~1 --= Sony Ericsson
                            16/11/2007 20:20:08 ... Symantec --= Symantec
                            26/11/2007 13:14:09 ... Teleca ----= Teleca
                            
                            +- C:\Documents and Settings\Jean-Pierre NTUMBA.JP\Local Settings\Application Data
                            
                            02/11/2007 12:18:29 ... APPLIC~1 --= ApplicationHistory
                            11/11/2007 22:04:29 ... IDENTI~1 --= Identities
                            01/11/2007 12:43:08 ... MICROS~1 --= Microsoft
                            
                            ___________________________________________________________________________
                            
                            => Listing du dossier ProgramFiles
                            
                            +- C:\Program Files
                            
                            04/12/2007 17:25:10 ... AskTBar ---= AskTBar
                            02/11/2007 12:45:37 ... ATITEC~1 --= ATI Technologies
                            09/01/2008 20:40:12 ... CCleaner --= CCleaner
                            06/01/2008 23:05:58 ... CDEX_1~1 --= CDex_170b2
                            23/10/2007 19:42:12 ... COMPLU~1 --= ComPlus Applications
                            28/10/2007 20:01:29 ... CONEXANT --= CONEXANT
                            23/10/2007 21:25:24 ... FICHIE~1 --= Fichiers communs
                            28/10/2007 11:31:02 ... HEWLET~1 --= Hewlett-Packard
                            28/10/2007 11:24:33 ... HP --------= HP
                            02/11/2007 12:45:36 ... INSTAL~1 --= InstallShield Installation Information
                            23/10/2007 19:42:23 ... INTERN~1 --= Internet Explorer
                            23/10/2007 19:47:16 ... Java ------= Java
                            09/01/2008 19:23:19 ... Lopxp -----= Lopxp
                            23/10/2007 19:41:34 ... MESSEN~1 --= Messenger
                            27/10/2007 14:27:25 ... MESSEN~2 --= Messenger Plus! Live
                            28/10/2007 15:02:56 ... MICROS~1.2 --= Microsoft CAPICOM 2.1.0.2
                            23/10/2007 19:47:53 ... MICROS~1 --= microsoft frontpage
                            27/10/2007 13:30:42 ... MICROS~2 --= Microsoft Office
                            27/10/2007 13:47:26 ... MICROS~3 --= Microsoft Works
                            23/10/2007 19:42:46 ... MOVIEM~1 --= Movie Maker
                            23/10/2007 19:40:56 ... MSN -------= MSN
                            23/10/2007 19:41:30 ... MSNGAM~1 --= MSN Gaming Zone
                            27/10/2007 14:00:22 ... MSNMES~1 --= MSN Messenger
                            28/10/2007 14:57:11 ... MSXML4~1.0 --= MSXML 4.0
                            04/12/2007 20:08:30 ... Nero ------= Nero
                            23/10/2007 19:42:35 ... NETMEE~1 --= NetMeeting
                            27/10/2007 12:05:44 ... Neuf ------= Neuf
                            16/11/2007 20:16:25 ... NORTON~1 --= Norton Internet Security
                            23/10/2007 19:41:38 ... ONLINE~1 --= Online Services
                            23/10/2007 19:42:32 ... OUTLOO~1 --= Outlook Express
                            23/10/2007 19:43:46 ... SERVIC~1 --= Services en ligne
                            25/11/2007 09:51:25 ... SONYER~1 --= Sony Ericsson
                            16/11/2007 20:14:54 ... Symantec --= Symantec
                            09/01/2008 19:05:17 ... TRENDM~1 --= Trend Micro
                            23/10/2007 19:54:20 ... UNINST~1 --= Uninstall Information
                            23/11/2007 13:59:26 ... VideoLAN --= VideoLAN
                            27/10/2007 14:27:25 ... WI1F86~1 --= Windows Live
                            27/10/2007 14:01:57 ... WI48FA~1 --= Windows Live Favorites
                            23/10/2007 19:41:38 ... WINDOW~2 --= Windows Media Player
                            23/10/2007 19:40:55 ... WINDOW~1 --= Windows NT
                            16/11/2007 20:17:52 ... WICC9F~1 --= Windows Sidebar
                            23/10/2007 19:43:49 ... WINDOW~3 --= WindowsUpdate
                            09/01/2008 20:38:07 ... WinRAR ----= WinRAR
                            23/10/2007 19:47:53 ... xerox -----= xerox
                            23/10/2007 20:01:30 ... Yahoo! ----= Yahoo!
                            
                            
                            ___________________________________________________________________________
                            
                            => Clés registre
                            
                            
                            ___________________________________________________________________________
                            
                            => Bloqueur popups Internet Explorer
                            
                            
                            +- Liste des popups autorisés :
                            
                            www.clubic.com
                            
                            ___________________________________________________________________________
                            
                            /!\  Suggestion (Nécessite une interprétation.)
                            
                            
                            +- Dossiers suspects :
                            
                            C:\Documents and Settings\Cécile NTUMBA.JP\Application Data\SizeModeBoob
                            
                            
                            

                            - Fin du rapport -
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:20:52, on 10/01/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                              C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\WINDOWS\system32\cmd.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                              C:\WINDOWS\system32\cmd.exe
                              C:\WINDOWS\system32\findstr.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                              O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
                              O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                              O4 - HKLM\..\Run: [close surf mail dupe] C:\Documents and Settings\All Users.WINDOWS\Application Data\Tick Find Close Surf\Up store.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                              O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                              O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                              O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                              0
                              1. Modérateur
                                je m'étions absenté ! désolée ! :)

                                suite :

                                va dans : Démarrer > Exécuter puis copie/colle exactement ce qui est en gras :

                                "%programfiles%\Lopxp\Lopxp.bat" /Fixme


                                et poste le rapport stp, avec un nouveau hijack

                                ++
                                0
                                • 1
                                • 2