Fenetre intempestive (pub et fenetre blanche)
RésoluVoici mon problème:
J'ai des fenètres intempestive qui se lance meme lorsque Internet est fermé. Des fenetre avec de la pub, ou sinan une fenetre
blanche internet explorer.
J'ai scanner mon pc aec Avast Antivirus et Spybot, mais ils n'ont rien trouvé.
Si quelqu'un pouvais m'expliquer avec détails quoi faire, car je suis pas une pro en informatique sa serai bien gentil.
Merci de votre compréhension.
A++
Configuration: Windows XP Internet Explorer 7.0
186 réponses
Le problème concerne des fenêtres intempestives et des publicités s'ouvrant même lorsque la connexion Internet est inactive, sur Windows XP et Internet Explorer 7, selon la configuration. Plusieurs solutions ont été proposées, Avast et Spybot n'ayant rien détecté, tandis que CCleaner et l'analyseur en ligne BitDefender permettent de vérifier les entrées de démarrage et les infections potentielles. D'autres préconisent l'analyse avec HijackThis pour identifier les éléments indésirables et procéder à des suppressions ciblées, puis à l'installation d'un antispyware additionnel comme AVG Anti-Spyware 7.5, avec mise à jour des bases. En complément, il est recommandé de vérifier les extensions et scripts actifs du navigateur et d'examiner les modules complémentaires, l'origine du souci pouvant être site visité ou infection persistante.
-
ModérateurSalut
quelle commande ?
++ -
connais tu la commande a mettre dans le menu éxécuter pour vista ??
MERCI d'avance -
Salut Moe!
J'espère que tu es toujours la, j'ai encore besoin de ton aide précieuse ...lol
Les fenêtres de pub, et les fenêtres blanches sont revenues, plus lorsque je suis sur internet mai aussi quand j'utilise firefox, donc je ne me sert plus d'internet.
J'ai lancer AVG antispyware, il n'a rien détecter et aussi Spyboot S&D, qui n'a trouver aucun mouchard non plus.
Voila si tu pouvais me dire se que je peut faire de plus sa m'aiderais! lol
Bonne journée
@++ -
OK merci pour ces infos.
Bonne soirée.
@+. -
re,
Oui, oui tu peux tous les supprimer, ne te gènes pas lol.
Garde CCleaner, il te sera utile pour supprimer régulièrement les fichiers inutiles accumulés en surfant.
Utilises-le environ une à deux fois par semaine ou plus en fonction de la durée de tes surfs.
Regardes ce tutorial, si tu as le moindre soucis de compréhension sur son utilisation :
https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
@++ -
Salut Moé,
Donc Sreng, je peux virer.
Et : ToolsCleaner2, CCleaner, Drvsrch ?
Et tous les rapports que je t'ai envoyé, je peux aussi les supprimer maintenant ?
@+. -
Salut Snif91
Je crois bien que oui :-) mis à part terminer de supprimer les divers outils que tu as utilisé et que Toolscleaner n'a pas détecté (SReng...etc).
A moins que tu n'aies des remarques particulières à faire ?
Passe une bonne journée.
@++ -
Bonsoir Moé,
Eh bien, ce n'est pas pire (je plaisante !) ...
Sinon, c'est déjà fini, y'a plus rien à faire ?
@++. -
Salut Snif,
Très bonne initiative pour Java, tu peux d'ailleurs désinstaller les anciennes versions, ça te permettra de libérer un peu d'espace sur ton disque:
Dans ajout/suppression de programme, désinstalle :
J2SE Runtime Environment 5.0 Update 6
Java(TM) 6 Update 2
Java(TM) 6 Update 3
L'environnement d'exécution Java, c'est à dire ce que tu viens de mettre à jour, permet par exemple à ton navigateur entre autre de pouvoir utiliser des applications écrites en language Java.
Ces applications (qu'on appelle "applets") tu les retrouves par exemple intégrées sur des pages web de forums en ligne pour le traitement de formulaires, certains jeux en ligne et plus généralement dans les traitements de données et leur présentation, ainsi que l'interaction avec l'utilisateur, via le navigateur.
https://www.java.com/fr/about/
Comment se comporte ton pc depuis ces derniers nettoyages ?
@++ -
Rebonjour,
C'est bon, j'ai fait la dernière étape (désactivation du système).
Sinon, j'ai installé la dernière version de Java. ça sert quoi au fait ce programme ?
@+. -
Bonjour Moe,
voici le rapport TCleaner.
->- Recherche:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\Dss.exe: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\HijackThis.lnk: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\BtFix.zip: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\Btfix: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\BTFix\Btfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Josette\Bureau\Virus\Dss.exe: supprimé !
C:\Documents and Settings\Josette\Bureau\Virus\HijackThis.lnk: supprimé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\BtFix.zip: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\Btfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé ! -
Bonsoir Snif91
Parfait :-), il ne te reste plus qu'à purger la restauration système.
Mais avant de passer à cette étape, tu vas faire ceci :
- Désinstalles BitDefender Online Scanner
Ouvre internet explorer et clic sur le menu 'Outils', puis sur 'Uninstall BitDefender Online Scanner v8'
- Désinstalles Kasperky Online scanner dans ajout suppression de programmes
Une fois fait lance hijackthis partir du raccourci sur le bureau.
Choisis l'option [Do a system scan only] :
Coche la case au début de la ligne suivante si elle est présente :
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - hllp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
Valide en cliquant sur le bouton [Fix checked]
Referme hijackthis.
Télécharge ToolsCleaner de A.Roshtein sur ton Bureau, il va supprimer les divers outils que tu as utilisé et dont tu n'as plus besoin.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
Exécute le fichier ToolsCleaner2.exe puis clic sur Recherche et laisse le scan se terminer.
Clic ensuite sur Suppression.
Clic sur Quitter.
Poste le rapport qui sera rangé dans C:\TCleaner.txt
Ensuite :
Désactive la restauration systéme.
Clic droit sur Poste de travail > Propriétés > onglet [Restauration système]
Coche la case devant "Désactiver la restauration système sur tous les lecteurs".
clic sur [Appliquer] puis sur [Ok] pour valider
Redémarre le pc et reactive là :
Clic droit sur poste de travail > Propriétés > onglet [Restauration système]
Décoche la case devant "Désactiver la restauration système sur tous les lecteurs".
@++
ps:
recache les fichiers cachés/système si tu ne l'avais pas déjà fait. -
Salut moe,
voici le rapport BITDefender.
@+.
itDefender Online Scanner
Rapport d'analyse généré à: Sun, Mar 16, 2008 - 23:22:05
Voie d'analyse: C:\;D:\;E:\;G:\;H:\;I:\;J:\;
Statistiques
Temps
00:14:33
Fichiers
56785
Directoires
6097
Secteurs de boot
4
Archives
537
Paquets programmes
6653
Résultats
Virus identifiés
10
Fichiers infectés
11
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
11
Info sur les moteurs
Définition virus
1001266
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
41
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0004
Détecté avec: Adware.Zango.AU
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0004
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004
Détecté avec: Adware.Shopper.L
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0031
Détecté avec: Application.Generic.7223
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0031
Echec de la désinfection
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0031
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0032
Détecté avec: Adware.Zango.AN
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0032
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0036
Détecté avec: Adware.Zango.SB
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0036
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0037
Détecté avec: Adware.Zango.AV
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0037
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004
Détecté avec: Adware.Zango.AU
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0039
Détecté avec: Adware.Zango.AG
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0039
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0041
Détecté avec: Adware.Zango.SC
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0041
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0045
Détecté avec: Application.Adware.Savenow.I
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0045
Echec de la désinfection
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0045
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0049
Détecté avec: Adware.Generic.9457
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0049
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)
Echec de la mise à jour -
Bonjour Snif91
Parfait, le rapport hijackthis ne montre plus de traces de Flashget après désinstallation, c'est ce que je voulais vérifier.
Refais une dernière fois un scan chez Bitdefender et poste le rapport, si tout va bien ce sera la dernière ligne droite :-)
Bon dimanche et @+ tard -
Voici le rapport HijackThis que tu m'as demandé:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:14:26, on 15/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fchaine%2fmoney%2fredir%2fmoney01%2f5.asp%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
-
Salut moe,
Le remplacement du fichier sens.dll s'est bien passé,rien à signaler (grace à tes conseils avisés, s'était un jeu d'enfant! lol)
J'ai désinstalé FlashGet.
Voici le rapport d'analyse, il n'a rien détecté.
TFix 1.086 (par bibi26) - 15/03/2008 12:00:20 - Analyse
Lancé depuis C:\Documents and Settings\Josette\Bureau\Virus\BTFix\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
---> Analyse terminée
C:\Downloads\hotbar.exe
C:\Program Files\FlashGet
Je les ai supprimé et vidé la corbeille.
A tout à l'heure pour le rapport hijackthis .
Bonne journée à toi. -
Salut Snif
Tout s'est bien passé, pour le remplacement du fichier sens.dll ?.
En tout cas ça a l'air d'être le cas, car Bitdefender ne le détecte plus.
Après lecture de plusieurs topics sur le sujet je me suis apperçu qu'il y a un rapport entre flashget (inapp6.exe
) et cette infection assez récente...
Étape 1:
Désinstalle Flashget via Ajout/Suppression de programmes.
Et accepte le redémarrage du pc si ça t'es demandé, pour finaliser la désinstallation.
Ne réinstalle plus ce programme...
Étape 2:
Télécharges BTFix (de Bibi26)
http://cluster1.easy-hebergement.net/
Enregistre le fichier ci-dessus sur le Bureau.
Décompresse l'archive BTFix.zip
Dans le dossier BTFix double clic sur BTFix.exe pour lancer l'outil.
Clique sur le bouton Rechercher
Le bloc note va s'ouvrir, il contiendra le rapport d'analyse, sauvegarde ce fichier sous le nom BTFix.txt par exemple
Referme BTFix.
Étape 3:
Recherche et supprime ce fichier s'il est toujours présent :
C:\Downloads\hotbar.exe
Recherche et supprime ce dossier s'il est toujours présent :
C:\Program Files\FlashGet
Étape 4:
Vide la corbeille :-)
Poste le rapport BTFix, ainsi qu'un rapport hijackthis sur le forum.
Étape 5:
Bonne journée !
@++ -
Voila le rapport BitDefender.
Amuses toi bien et bon courage à toi !
BitDefender Online Scanner
Rapport d'analyse généré à: Sat, Mar 15, 2008 - 00:22:54
Voie d'analyse: C:\;D:\;E:\;G:\;H:\;I:\;J:\;
Statistiques
Temps
00:14:09
Fichiers
52010
Directoires
6092
Secteurs de boot
4
Archives
537
Paquets programmes
6315
Résultats
Virus identifiés
10
Fichiers infectés
12
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
12
Info sur les moteurs
Définition virus
995289
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
41
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0004
Détecté avec: Adware.Zango.AU
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0004
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)
Echec de la mise à jour
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004
Détecté avec: Adware.Shopper.L
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)
Echec de la mise à jour
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0031
Détecté avec: Application.Generic.7223
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0031
Echec de la désinfection
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0031
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)
Echec de la mise à jour
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0032
Détecté avec: Adware.Zango.AN
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0032
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)
Echec de la mise à jour
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0036
Détecté avec: Adware.Zango.SB
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0036
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)
Echec de la mise à jour
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0037
Détecté avec: Adware.Zango.AV
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0037
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)
Echec de la mise à jour
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004
Détecté avec: Adware.Zango.AU
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)
Echec de la mise à jour
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0039
Détecté avec: Adware.Zango.AG
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0039
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)
Echec de la mise à jour
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0041
Détecté avec: Adware.Zango.SC
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0041
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)
Echec de la mise à jour
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0045
Détecté avec: Application.Adware.Savenow.I
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0045
Echec de la désinfection
C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0045
Supprimé
C:\Downloads\hotbar.exe=>(NSIS o)
Echec de la mise à jour
C:\Program Files\FlashGet\inapp6.exe
Infecté par: Trojan.Agent.AHDK
C:\Program Files\FlashGet\inapp6.exe
Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000009.exe
Infecté par: Trojan.Agent.AHDK
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000009.exe
Supprimé -
Bonsoir Snif
Ikarus détecte ce fichier comme étant infecté, mais le problème c'est que je viens de faire analyser une même version saine de ce fichier tout droit sortie du cd de Windows XP et le résultat est exactement pareil que pour le tien, Ikarus le détecte.
Donc à mon avis C:\WINDOWS\system32\dllcache\sens.dll est parfaitement clean et la détection d'Ikarus est un faux positif.
Bitdefender et antivir eux n'ont rien détecté alors qu'ils détectent bien toujours celui situé dans C:\WINDOWS\system32 que tu m'as fait parvenir quand on le soumet pour analyse.
Copie et colle ce qui va suivre dans un fichier texte que tu enregistreras sur le bureau afin de ne rien oublier car tu vas devoir redemarrer ton pc en mode sans echec, et dans ce mode tu n'auras pas accès au net et donc au forum.
1/
Vas dans C:\WINDOWS\system32\dllcache, puis fais un clic droit sur le fichier sens.dll et clic sur copier.
Reviens sur le bureau puis dans un endroit vide, fais un clic droit > coller
Sur ton bureau tu auras donc un fichier sens.dll
2/
Désactive la restauration système.
Clic droit sur Poste de travail -> Propriétés -> onglet [Restauration système]
Coche la case devant [Désactiver la Restauration du système] et/ou [Désactiver la restauration système sur tous les lecteurs].
clic sur [Appliquer] puis sur [Ok] pour valider
3/
Redémarre en mode sans échec :
Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Dans le menu, choisis le [Mode sans échec] avec les flèches du clavier et valide en appuyant sur la touche [Entrée].
Choisis ton compte d'utilisateur habituel pour ouvrir la session.
Si tu n'as jamais utilisé ce mode je te conseille avant de faire quoi que ce soit de lire ceci :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
Et de lire le passage "Démarrer en mode sans échec : Manuellement"
4/
Une fois en mode sans echec :
Rends toi dans C:\WINDOWS\system32 et réduis légèrement la fenêtre afin d'avoir visible une partie de ton bureau.
Puis fais glisser le fichier sens.dll qui se trouve sur ton bureau dans C:\WINDOWS\system32
Windows t'avertiras à ce moment que le fichier existe déjà et te demandera si tu souhaite le remplacer, clic sur oui pour accepter.
Referme la fenêtre de C:\WINDOWS\system32.
5/
Redemarre ton pc normalement pour quitter le mode sans echec (Menu demarrer > Arrêter l'ordinateur > Redémarrer)
6/
De retour en mode normal :
Réactive la restauration système.
Clic droit sur Poste de travail -> Propriétés -> onglet [Restauration système]
Décoche la case devant [Désactiver la Restauration du système] et/ou [Désactiver la restauration système sur tous les lecteurs].
Clic sur [Appliquer] puis sur [Ok] pour valider
7/
Rends toi ici pour faire analyser ton pc et poste ensuite le rapport dans ton prochain message:
http://www.bitdefender.fr/scan_fr/scan8/ie.html
L'aide en image :
https://forum.pcastuces.com/bitdefender_online_scanner___tutoriel-f25s31584.htm
Bon courage et à plus tard. -
Bonsoir Moe,
voici le rapport de l'analyse de C:\WINDOWS\system32\dllcache\sens.dll
Fichier sens.dll reçu le 2008.03.14 21:01:48 (CET)
Résultat: 1/32 (3.13%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.3.15.0 2008.03.14 -
AntiVir 7.6.0.73 2008.03.14 -
Authentium 4.93.8 2008.03.14 -
Avast 4.7.1098.0 2008.03.13 -
AVG 7.5.0.516 2008.03.14 -
BitDefender 7.2 2008.03.14 -
CAT-QuickHeal 9.50 2008.03.14 -
ClamAV 0.92.1 2008.03.14 -
DrWeb 4.44.0.09170 2008.03.14 -
eSafe 7.0.15.0 2008.03.09 -
eTrust-Vet 31.3.5614 2008.03.14 -
Ewido 4.0 2008.03.14 -
FileAdvisor 1 2008.03.14 -
Fortinet 3.14.0.0 2008.03.14 -
F-Prot 4.4.2.54 2008.03.13 -
F-Secure 6.70.13260.0 2008.03.14 -
Ikarus T3.1.1.20 2008.03.14 Trojan.Patched.BD
Kaspersky 7.0.0.125 2008.03.14 -
McAfee 5252 2008.03.14 -
Microsoft 1.3301 2008.03.14 -
NOD32v2 2948 2008.03.14 -
Norman 5.80.02 2008.03.14 -
Panda 9.0.0.4 2008.03.13 -
Prevx1 V2 2008.03.14 -
Rising 20.35.42.00 2008.03.14 -
Sophos 4.27.0 2008.03.14 -
Sunbelt 3.0.963.0 2008.03.14 -
Symantec 10 2008.03.14 -
TheHacker 6.2.92.245 2008.03.14 -
VBA32 3.12.6.2 2008.03.13 -
VirusBuster 4.3.26:9 2008.03.14 -
Webwasher-Gateway 6.6.2 2008.03.14 -
Information additionnelle
File size: 38912 bytes
MD5: 50f6f8e01ad2af261af86a3077b6fb6c
SHA1: e6dc0c049573746611a1c71310847bda99cf6caa
PEiD: -
@+
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10