Fenetre intempestive (pub et fenetre blanche)

Résolu
Bonjour,

Voici mon problème:

J'ai des fenètres intempestive qui se lance meme lorsque Internet est fermé. Des fenetre avec de la pub, ou sinan une fenetre
blanche internet explorer.

J'ai scanner mon pc aec Avast Antivirus et Spybot, mais ils n'ont rien trouvé.

Si quelqu'un pouvais m'expliquer avec détails quoi faire, car je suis pas une pro en informatique sa serai bien gentil.

Merci de votre compréhension.

A++
Configuration: Windows XP
Internet Explorer 7.0

186 réponses

Résumé de la discussion

Le problème concerne des fenêtres intempestives et des publicités s'ouvrant même lorsque la connexion Internet est inactive, sur Windows XP et Internet Explorer 7, selon la configuration. Plusieurs solutions ont été proposées, Avast et Spybot n'ayant rien détecté, tandis que CCleaner et l'analyseur en ligne BitDefender permettent de vérifier les entrées de démarrage et les infections potentielles. D'autres préconisent l'analyse avec HijackThis pour identifier les éléments indésirables et procéder à des suppressions ciblées, puis à l'installation d'un antispyware additionnel comme AVG Anti-Spyware 7.5, avec mise à jour des bases. En complément, il est recommandé de vérifier les extensions et scripts actifs du navigateur et d'examiner les modules complémentaires, l'origine du souci pouvant être site visité ou infection persistante.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    quelle commande ?

    ++
    0
    1. connais tu la commande a mettre dans le menu éxécuter pour vista ??
      MERCI d'avance
      0
      1. Salut Moe!
        J'espère que tu es toujours la, j'ai encore besoin de ton aide précieuse ...lol
        Les fenêtres de pub, et les fenêtres blanches sont revenues, plus lorsque je suis sur internet mai aussi quand j'utilise firefox, donc je ne me sert plus d'internet.
        J'ai lancer AVG antispyware, il n'a rien détecter et aussi Spyboot S&D, qui n'a trouver aucun mouchard non plus.
        Voila si tu pouvais me dire se que je peut faire de plus sa m'aiderais! lol
        Bonne journée
        @++
        0
        1. OK merci pour ces infos.
          Bonne soirée.
          @+.
          0
          1. re,

            Oui, oui tu peux tous les supprimer, ne te gènes pas lol.

            Garde CCleaner, il te sera utile pour supprimer régulièrement les fichiers inutiles accumulés en surfant.
            Utilises-le environ une à deux fois par semaine ou plus en fonction de la durée de tes surfs.
            Regardes ce tutorial, si tu as le moindre soucis de compréhension sur son utilisation :
            https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

            @++
            0
            1. Salut Moé,

              Donc Sreng, je peux virer.
              Et : ToolsCleaner2, CCleaner, Drvsrch ?
              Et tous les rapports que je t'ai envoyé, je peux aussi les supprimer maintenant ?

              @+.
              0
              1. Salut Snif91

                Je crois bien que oui :-) mis à part terminer de supprimer les divers outils que tu as utilisé et que Toolscleaner n'a pas détecté (SReng...etc).
                A moins que tu n'aies des remarques particulières à faire ?

                Passe une bonne journée.

                @++
                0
                1. Bonsoir Moé,

                  Eh bien, ce n'est pas pire (je plaisante !) ...
                  Sinon, c'est déjà fini, y'a plus rien à faire ?
                  @++.
                  0
                  1. Salut Snif,

                    Très bonne initiative pour Java, tu peux d'ailleurs désinstaller les anciennes versions, ça te permettra de libérer un peu d'espace sur ton disque:

                    Dans ajout/suppression de programme, désinstalle :
                    J2SE Runtime Environment 5.0 Update 6
                    Java(TM) 6 Update 2
                    Java(TM) 6 Update 3


                    L'environnement d'exécution Java, c'est à dire ce que tu viens de mettre à jour, permet par exemple à ton navigateur entre autre de pouvoir utiliser des applications écrites en language Java.
                    Ces applications (qu'on appelle "applets") tu les retrouves par exemple intégrées sur des pages web de forums en ligne pour le traitement de formulaires, certains jeux en ligne et plus généralement dans les traitements de données et leur présentation, ainsi que l'interaction avec l'utilisateur, via le navigateur.
                    https://www.java.com/fr/about/

                    Comment se comporte ton pc depuis ces derniers nettoyages ?

                    @++
                    0
                    1. Rebonjour,

                      C'est bon, j'ai fait la dernière étape (désactivation du système).
                      Sinon, j'ai installé la dernière version de Java. ça sert quoi au fait ce programme ?
                      @+.
                      0
                      1. Bonjour Moe,

                        voici le rapport TCleaner.

                        ->- Recherche:

                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\Josette\Bureau\Virus\Dss.exe: trouvé !
                        C:\Documents and Settings\Josette\Bureau\Virus\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\Josette\Bureau\Virus\rapports\BtFix.zip: trouvé !
                        C:\Documents and Settings\Josette\Bureau\Virus\rapports\Btfix: trouvé !
                        C:\Documents and Settings\Josette\Bureau\Virus\rapports\BTFix\Btfix: trouvé !
                        C:\Program Files\Trend Micro\HijackThis: trouvé !
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                        ---------------------------------
                        -->- Suppression:

                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\Josette\Bureau\Virus\Dss.exe: supprimé !
                        C:\Documents and Settings\Josette\Bureau\Virus\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\Josette\Bureau\Virus\rapports\BtFix.zip: supprimé !
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                        C:\Documents and Settings\Josette\Bureau\Virus\rapports\Btfix: supprimé !
                        C:\Program Files\Trend Micro\HijackThis: supprimé !
                        0
                        1. Bonsoir Snif91

                          Parfait :-), il ne te reste plus qu'à purger la restauration système.

                          Mais avant de passer à cette étape, tu vas faire ceci :

                          - Désinstalles BitDefender Online Scanner
                          Ouvre internet explorer et clic sur le menu 'Outils', puis sur 'Uninstall BitDefender Online Scanner v8'

                          - Désinstalles Kasperky Online scanner dans ajout suppression de programmes

                          Une fois fait lance hijackthis partir du raccourci sur le bureau.
                          Choisis l'option [Do a system scan only] :
                          Coche la case au début de la ligne suivante si elle est présente :
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - hllp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          Valide en cliquant sur le bouton [Fix checked]
                          Referme hijackthis.

                          Télécharge ToolsCleaner de A.Roshtein sur ton Bureau, il va supprimer les divers outils que tu as utilisé et dont tu n'as plus besoin.
                          http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

                          Exécute le fichier ToolsCleaner2.exe puis clic sur Recherche et laisse le scan se terminer.
                          Clic ensuite sur Suppression.
                          Clic sur Quitter.
                          Poste le rapport qui sera rangé dans C:\TCleaner.txt

                          Ensuite :

                          Désactive la restauration systéme.

                          Clic droit sur Poste de travail > Propriétés > onglet [Restauration système]
                          Coche la case devant "Désactiver la restauration système sur tous les lecteurs".
                          clic sur [Appliquer] puis sur [Ok] pour valider

                          Redémarre le pc et reactive là :
                          Clic droit sur poste de travail > Propriétés > onglet [Restauration système]
                          Décoche la case devant "Désactiver la restauration système sur tous les lecteurs".

                          @++

                          ps:
                          recache les fichiers cachés/système si tu ne l'avais pas déjà fait.
                          0
                          1. Salut moe,

                            voici le rapport BITDefender.
                            @+.

                            itDefender Online Scanner

                            Rapport d'analyse généré à: Sun, Mar 16, 2008 - 23:22:05

                            Voie d'analyse: C:\;D:\;E:\;G:\;H:\;I:\;J:\;

                            Statistiques

                            Temps

                            00:14:33

                            Fichiers

                            56785

                            Directoires

                            6097

                            Secteurs de boot

                            4

                            Archives

                            537

                            Paquets programmes

                            6653

                            Résultats

                            Virus identifiés

                            10

                            Fichiers infectés

                            11

                            Fichiers suspects

                            0

                            Avertissements

                            0

                            Désinfectés

                            0

                            Fichiers effacés

                            11

                            Info sur les moteurs

                            Définition virus

                            1001266

                            Version des moteurs

                            AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                            Analyse des plugins

                            16

                            Archive des plugins

                            41

                            Unpack des plugins

                            7

                            E-mail plugins

                            6

                            Système plugins

                            5

                            Paramètres d'analyse

                            Première action

                            Désinfecté

                            Seconde Action

                            Supprimé

                            Heuristique

                            Oui

                            Acceptez les avertissements

                            Oui

                            Extensions analysées

                            exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                            Excludez les extensions

                            Analyse d'emails

                            Oui

                            Analyse des Archives

                            Oui

                            Analyser paquets programmes

                            Oui

                            Analyse des fichiers

                            Oui

                            Analyse de boot

                            Oui

                            Fichier analysé

                            Statut

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0004

                            Détecté avec: Adware.Zango.AU

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0004

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004

                            Détecté avec: Adware.Shopper.L

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0031

                            Détecté avec: Application.Generic.7223

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0031

                            Echec de la désinfection

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0031

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0032

                            Détecté avec: Adware.Zango.AN

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0032

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0036

                            Détecté avec: Adware.Zango.SB

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0036

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0037

                            Détecté avec: Adware.Zango.AV

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0037

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004

                            Détecté avec: Adware.Zango.AU

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0039

                            Détecté avec: Adware.Zango.AG

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0039

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0041

                            Détecté avec: Adware.Zango.SC

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0041

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0045

                            Détecté avec: Application.Adware.Savenow.I

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0045

                            Echec de la désinfection

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0045

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)

                            Echec de la mise à jour

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0049

                            Détecté avec: Adware.Generic.9457

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0049

                            Supprimé

                            C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)

                            Echec de la mise à jour
                            0
                            1. Bonjour Snif91

                              Parfait, le rapport hijackthis ne montre plus de traces de Flashget après désinstallation, c'est ce que je voulais vérifier.
                              Refais une dernière fois un scan chez Bitdefender et poste le rapport, si tout va bien ce sera la dernière ligne droite :-)

                              Bon dimanche et @+ tard
                              0
                              1. Voici le rapport HijackThis que tu m'as demandé:

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 21:14:26, on 15/03/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Avast4\aswUpdSv.exe
                                C:\Program Files\Avast4\ashServ.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                                C:\PROGRA~1\Avast4\ashDisp.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                C:\Program Files\Avast4\ashMaiSv.exe
                                C:\Program Files\Avast4\ashWebSv.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                                C:\Program Files\eMule\emule.exe
                                C:\Program Files\Shareaza\Shareaza.exe
                                C:\Program Files\Windows Media Player\wmplayer.exe
                                C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fchaine%2fmoney%2fredir%2fmoney01%2f5.asp%3f
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
                                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                                O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                                O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
                                O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                0
                                1. Salut moe,

                                  Le remplacement du fichier sens.dll s'est bien passé,rien à signaler (grace à tes conseils avisés, s'était un jeu d'enfant! lol)

                                  J'ai désinstalé FlashGet.

                                  Voici le rapport d'analyse, il n'a rien détecté.
                                  TFix 1.086 (par bibi26) - 15/03/2008 12:00:20 - Analyse
                                  Lancé depuis C:\Documents and Settings\Josette\Bureau\Virus\BTFix\BTFix\BTFix.exe

                                  ---> Fichiers/Dossiers trouvés

                                  ---> Analyse terminée

                                  C:\Downloads\hotbar.exe
                                  C:\Program Files\FlashGet

                                  Je les ai supprimé et vidé la corbeille.

                                  A tout à l'heure pour le rapport hijackthis .

                                  Bonne journée à toi.
                                  0
                                  1. Salut Snif

                                    Tout s'est bien passé, pour le remplacement du fichier sens.dll ?.
                                    En tout cas ça a l'air d'être le cas, car Bitdefender ne le détecte plus.
                                    Après lecture de plusieurs topics sur le sujet je me suis apperçu qu'il y a un rapport entre flashget (inapp6.exe
                                    ) et cette infection assez récente...

                                    Étape 1:
                                    Désinstalle Flashget via Ajout/Suppression de programmes.
                                    Et accepte le redémarrage du pc si ça t'es demandé, pour finaliser la désinstallation.
                                    Ne réinstalle plus ce programme...

                                    Étape 2:
                                    Télécharges BTFix (de Bibi26)
                                    http://cluster1.easy-hebergement.net/
                                    Enregistre le fichier ci-dessus sur le Bureau.
                                    Décompresse l'archive BTFix.zip
                                    Dans le dossier BTFix double clic sur BTFix.exe pour lancer l'outil.
                                    Clique sur le bouton Rechercher
                                    Le bloc note va s'ouvrir, il contiendra le rapport d'analyse, sauvegarde ce fichier sous le nom BTFix.txt par exemple
                                    Referme BTFix.

                                    Étape 3:
                                    Recherche et supprime ce fichier s'il est toujours présent :
                                    C:\Downloads\hotbar.exe

                                    Recherche et supprime ce dossier s'il est toujours présent :
                                    C:\Program Files\FlashGet

                                    Étape 4:
                                    Vide la corbeille :-)
                                    Poste le rapport BTFix, ainsi qu'un rapport hijackthis sur le forum.

                                    Étape 5:
                                    Bonne journée !

                                    @++
                                    0
                                    1. Voila le rapport BitDefender.
                                      Amuses toi bien et bon courage à toi !

                                      BitDefender Online Scanner

                                      Rapport d'analyse généré à: Sat, Mar 15, 2008 - 00:22:54

                                      Voie d'analyse: C:\;D:\;E:\;G:\;H:\;I:\;J:\;

                                      Statistiques

                                      Temps

                                      00:14:09

                                      Fichiers

                                      52010

                                      Directoires

                                      6092

                                      Secteurs de boot

                                      4

                                      Archives

                                      537

                                      Paquets programmes

                                      6315

                                      Résultats

                                      Virus identifiés

                                      10

                                      Fichiers infectés

                                      12

                                      Fichiers suspects

                                      0

                                      Avertissements

                                      0

                                      Désinfectés

                                      0

                                      Fichiers effacés

                                      12

                                      Info sur les moteurs

                                      Définition virus

                                      995289

                                      Version des moteurs

                                      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                                      Analyse des plugins

                                      16

                                      Archive des plugins

                                      41

                                      Unpack des plugins

                                      7

                                      E-mail plugins

                                      6

                                      Système plugins

                                      5

                                      Paramètres d'analyse

                                      Première action

                                      Désinfecté

                                      Seconde Action

                                      Supprimé

                                      Heuristique

                                      Oui

                                      Acceptez les avertissements

                                      Oui

                                      Extensions analysées

                                      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                                      Excludez les extensions

                                      Analyse d'emails

                                      Oui

                                      Analyse des Archives

                                      Oui

                                      Analyser paquets programmes

                                      Oui

                                      Analyse des fichiers

                                      Oui

                                      Analyse de boot

                                      Oui

                                      Fichier analysé

                                      Statut

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0004

                                      Détecté avec: Adware.Zango.AU

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0004

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004

                                      Détecté avec: Adware.Shopper.L

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0031

                                      Détecté avec: Application.Generic.7223

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0031

                                      Echec de la désinfection

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0031

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0032

                                      Détecté avec: Adware.Zango.AN

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0032

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0036

                                      Détecté avec: Adware.Zango.SB

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0036

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0037

                                      Détecté avec: Adware.Zango.AV

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0037

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004

                                      Détecté avec: Adware.Zango.AU

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0039

                                      Détecté avec: Adware.Zango.AG

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0039

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0041

                                      Détecté avec: Adware.Zango.SC

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0041

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0045

                                      Détecté avec: Application.Adware.Savenow.I

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0045

                                      Echec de la désinfection

                                      C:\Downloads\hotbar.exe=>(NSIS o)=>lzma_solid_nsis0045

                                      Supprimé

                                      C:\Downloads\hotbar.exe=>(NSIS o)

                                      Echec de la mise à jour

                                      C:\Program Files\FlashGet\inapp6.exe

                                      Infecté par: Trojan.Agent.AHDK

                                      C:\Program Files\FlashGet\inapp6.exe

                                      Supprimé

                                      C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000009.exe

                                      Infecté par: Trojan.Agent.AHDK

                                      C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000009.exe

                                      Supprimé
                                      0
                                      1. Bonsoir Snif

                                        Ikarus détecte ce fichier comme étant infecté, mais le problème c'est que je viens de faire analyser une même version saine de ce fichier tout droit sortie du cd de Windows XP et le résultat est exactement pareil que pour le tien, Ikarus le détecte.
                                        Donc à mon avis C:\WINDOWS\system32\dllcache\sens.dll est parfaitement clean et la détection d'Ikarus est un faux positif.
                                        Bitdefender et antivir eux n'ont rien détecté alors qu'ils détectent bien toujours celui situé dans C:\WINDOWS\system32 que tu m'as fait parvenir quand on le soumet pour analyse.

                                        Copie et colle ce qui va suivre dans un fichier texte que tu enregistreras sur le bureau afin de ne rien oublier car tu vas devoir redemarrer ton pc en mode sans echec, et dans ce mode tu n'auras pas accès au net et donc au forum.

                                        1/

                                        Vas dans C:\WINDOWS\system32\dllcache, puis fais un clic droit sur le fichier sens.dll et clic sur copier.
                                        Reviens sur le bureau puis dans un endroit vide, fais un clic droit > coller
                                        Sur ton bureau tu auras donc un fichier sens.dll

                                        2/

                                        Désactive la restauration système.
                                        Clic droit sur Poste de travail -> Propriétés -> onglet [Restauration système]
                                        Coche la case devant [Désactiver la Restauration du système] et/ou [Désactiver la restauration système sur tous les lecteurs].
                                        clic sur [Appliquer] puis sur [Ok] pour valider

                                        3/

                                        Redémarre en mode sans échec :
                                        Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                                        Dans le menu, choisis le [Mode sans échec] avec les flèches du clavier et valide en appuyant sur la touche [Entrée].
                                        Choisis ton compte d'utilisateur habituel pour ouvrir la session.

                                        Si tu n'as jamais utilisé ce mode je te conseille avant de faire quoi que ce soit de lire ceci :
                                        https://www.malekal.com/demarrer-windows-mode-sans-echec/
                                        Et de lire le passage "Démarrer en mode sans échec : Manuellement"

                                        4/

                                        Une fois en mode sans echec :
                                        Rends toi dans C:\WINDOWS\system32 et réduis légèrement la fenêtre afin d'avoir visible une partie de ton bureau.
                                        Puis fais glisser le fichier sens.dll qui se trouve sur ton bureau dans C:\WINDOWS\system32
                                        Windows t'avertiras à ce moment que le fichier existe déjà et te demandera si tu souhaite le remplacer, clic sur oui pour accepter.
                                        Referme la fenêtre de C:\WINDOWS\system32.

                                        5/

                                        Redemarre ton pc normalement pour quitter le mode sans echec (Menu demarrer > Arrêter l'ordinateur > Redémarrer)

                                        6/

                                        De retour en mode normal :

                                        Réactive la restauration système.
                                        Clic droit sur Poste de travail -> Propriétés -> onglet [Restauration système]
                                        Décoche la case devant [Désactiver la Restauration du système] et/ou [Désactiver la restauration système sur tous les lecteurs].
                                        Clic sur [Appliquer] puis sur [Ok] pour valider

                                        7/
                                        Rends toi ici pour faire analyser ton pc et poste ensuite le rapport dans ton prochain message:
                                        http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                        L'aide en image :
                                        https://forum.pcastuces.com/bitdefender_online_scanner___tutoriel-f25s31584.htm

                                        Bon courage et à plus tard.
                                        0
                                        1. Bonsoir Moe,
                                          voici le rapport de l'analyse de C:\WINDOWS\system32\dllcache\sens.dll

                                          Fichier sens.dll reçu le 2008.03.14 21:01:48 (CET)
                                          Résultat: 1/32 (3.13%)

                                          Antivirus Version Dernière mise à jour Résultat
                                          AhnLab-V3 2008.3.15.0 2008.03.14 -
                                          AntiVir 7.6.0.73 2008.03.14 -
                                          Authentium 4.93.8 2008.03.14 -
                                          Avast 4.7.1098.0 2008.03.13 -
                                          AVG 7.5.0.516 2008.03.14 -
                                          BitDefender 7.2 2008.03.14 -
                                          CAT-QuickHeal 9.50 2008.03.14 -
                                          ClamAV 0.92.1 2008.03.14 -
                                          DrWeb 4.44.0.09170 2008.03.14 -
                                          eSafe 7.0.15.0 2008.03.09 -
                                          eTrust-Vet 31.3.5614 2008.03.14 -
                                          Ewido 4.0 2008.03.14 -
                                          FileAdvisor 1 2008.03.14 -
                                          Fortinet 3.14.0.0 2008.03.14 -
                                          F-Prot 4.4.2.54 2008.03.13 -
                                          F-Secure 6.70.13260.0 2008.03.14 -
                                          Ikarus T3.1.1.20 2008.03.14 Trojan.Patched.BD
                                          Kaspersky 7.0.0.125 2008.03.14 -
                                          McAfee 5252 2008.03.14 -
                                          Microsoft 1.3301 2008.03.14 -
                                          NOD32v2 2948 2008.03.14 -
                                          Norman 5.80.02 2008.03.14 -
                                          Panda 9.0.0.4 2008.03.13 -
                                          Prevx1 V2 2008.03.14 -
                                          Rising 20.35.42.00 2008.03.14 -
                                          Sophos 4.27.0 2008.03.14 -
                                          Sunbelt 3.0.963.0 2008.03.14 -
                                          Symantec 10 2008.03.14 -
                                          TheHacker 6.2.92.245 2008.03.14 -
                                          VBA32 3.12.6.2 2008.03.13 -
                                          VirusBuster 4.3.26:9 2008.03.14 -
                                          Webwasher-Gateway 6.6.2 2008.03.14 -
                                          Information additionnelle
                                          File size: 38912 bytes
                                          MD5: 50f6f8e01ad2af261af86a3077b6fb6c
                                          SHA1: e6dc0c049573746611a1c71310847bda99cf6caa
                                          PEiD: -

                                          @+
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          • 7
                                          • 8
                                          • 9
                                          • 10