> Tous les forums > Forum Sécurité
 pub intempestive avc internet explorer [résolu]
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
itachi62
  Posté le 30/09/2008 @ 14:03 
Aller en bas de la page 
Nouvel astucien

Depuis quelques jour des pub s'ouvre toutes seules, voici le rapport hijack.Si une ame chartable pouvait m'aider se serait tres gentil

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:08:13, on 30/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\lxddcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5E06398E-3017-467B-A399-18425A20F655} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\Ad-Watch.exe
O4 - HKCU\..\Run: [dupe data] C:\DOCUME~1\PROPRI~1\APPLIC~1\TEAMSU~1\Stupid Flaw.exe
O8 - Extra context menu item: Download with Rapget - C:\Documents and Settings\Propriétaire\Mes documents\RapGet [Wawa-Mania][By i_love_sexe]\rapget.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218672525698
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: lxddCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxddserv.exe
O23 - Service: lxdd_device - - C:\WINDOWS\system32\lxddcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 7318 bytes



Modifié par itachi62 le 30/09/2008 19:13
Publicité
philae
 Posté le 30/09/2008 à 14:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour et bienvenue sur PCA Sécurité

visiblement infection LOP

O4 - HKCU\..\Run: [dupe data] C:\DOCUME~1\PROPRI~1\APPLIC~1\TEAMSU~1\Stupid Flaw.exe

* Télécharge LOP S&D d'Eric71

* Double-clique dessus pour lancer l'installation.
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.

* Choisis cette fois ci l'Option 2 ( Suppression )
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (situé aussi ici C:\lopR.txt )

( Si le Bureau ne réapparaît pas , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )

ainsi qu'un nouveau rapport hijackthis

itachi62
 Posté le 30/09/2008 à 15:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Merci beaucoup pour cette reponse aussi rapide ,voici le rapport


--------------------\\ Lop S&D 4.2.4-4 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.15 (Activated)
C:\ (Local Disk) - NTFS - Total : 123 Go Free : 54 Go
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (CD or DVD)
I:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [2] ( 30/09/2008|14:59 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[19/09/2008|12:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[19/09/2008|11:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[26/08/2008|19:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/08/2008|07:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[25/08/2008|07:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[14/08/2008|02:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[27/08/2008|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DFX
[27/08/2008|14:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FaxCtr
[31/08/2008|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[15/08/2008|11:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[20/08/2008|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[17/08/2008|12:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[18/09/2008|23:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[15/08/2008|11:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
[14/08/2008|02:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[14/08/2008|02:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/09/2008|16:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[14/09/2008|10:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[27/08/2008|10:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[20/09/2008|10:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[14/08/2008|01:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[26/08/2008|00:40] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[20/08/2008|10:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[14/08/2008|01:36] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[27/08/2008|13:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[15/08/2008|11:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead
[29/09/2008|11:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Apple Computer
[14/08/2008|01:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\ATI
[29/09/2008|10:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\Copernic
[27/08/2008|18:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\FaxCtr
[20/08/2008|20:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\FileZilla
[29/09/2008|01:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\GameHouse
[24/08/2008|09:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[14/08/2008|01:45] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[29/08/2008|17:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
[15/09/2008|11:59] C:\DOCUME~1\PROPRI~1\APPLIC~1\KVIrc
[27/08/2008|14:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\Lexmark Productivity Studio
[14/08/2008|02:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[17/08/2008|12:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\MAGIX
[22/08/2008|21:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\Media Player Classic
[29/09/2008|10:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[15/09/2008|12:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\mIRC
[14/08/2008|02:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[27/08/2008|00:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\Nexon
[15/09/2008|13:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\OnlineStorage
[03/09/2008|17:09] C:\DOCUME~1\PROPRI~1\APPLIC~1\RayV
[17/08/2008|01:35] C:\DOCUME~1\PROPRI~1\APPLIC~1\SEGA
[24/09/2008|20:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\Skype
[24/09/2008|19:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\skypePM
[28/09/2008|17:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\SPAMfighter
[25/08/2008|08:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[29/09/2008|13:39] C:\DOCUME~1\PROPRI~1\APPLIC~1\SystemRequirementsLab
[19/08/2008|11:29] C:\DOCUME~1\PROPRI~1\APPLIC~1\teamspeak2
[14/09/2008|10:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\TuneUp Software
[16/09/2008|09:36] C:\DOCUME~1\PROPRI~1\APPLIC~1\uTorrent
[15/09/2008|21:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
[15/08/2008|11:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\WinRAR

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/09/2008 18:09][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[23/09/2008 17:43][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[30/09/2008 14:44][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[27/08/2008|14:24] C:\Program Files\Abbyy FineReader 6.0 Sprint
[26/08/2008|19:26] C:\Program Files\Adobe
[15/09/2008|21:37] C:\Program Files\adslTV
[25/08/2008|07:48] C:\Program Files\Apple Software Update
[14/08/2008|01:48] C:\Program Files\ATI Technologies
[14/08/2008|02:08] C:\Program Files\Avira
[22/08/2008|21:18] C:\Program Files\AviSynth 2.5
[29/09/2008|11:05] C:\Program Files\Bonjour
[10/09/2008|15:02] C:\Program Files\BulletProof FTP Server v2.3
[20/09/2008|10:38] C:\Program Files\CCleaner
[27/09/2008|20:17] C:\Program Files\CleanUp!
[27/08/2008|00:19] C:\Program Files\Common Files
[14/08/2008|01:31] C:\Program Files\ComPlus Applications
[08/09/2008|14:49] C:\Program Files\CoreCodec
[15/08/2008|19:59] C:\Program Files\DAEMON Tools
[20/09/2008|01:05] C:\Program Files\DFX
[18/08/2008|23:09] C:\Program Files\EA GAMES
[17/08/2008|09:28] C:\Program Files\Eidos Interactive
[16/09/2008|01:03] C:\Program Files\eMule
[22/08/2008|21:41] C:\Program Files\eRightSoft
[19/09/2008|11:30] C:\Program Files\EsetOnlineScanner
[29/09/2008|10:11] C:\Program Files\Fichiers communs
[20/08/2008|13:28] C:\Program Files\FileZilla FTP Client
[11/09/2008|13:03] C:\Program Files\Gabest
[29/09/2008|10:23] C:\Program Files\Google
[08/09/2008|14:49] C:\Program Files\Haali
[14/08/2008|01:45] C:\Program Files\HighMAT CD Writing Wizard
[16/09/2008|11:13] C:\Program Files\InstallShield Installation Information
[21/08/2008|20:24] C:\Program Files\Internet Explorer
[20/08/2008|17:59] C:\Program Files\Inventel
[14/08/2008|12:12] C:\Program Files\Java
[18/08/2008|11:44] C:\Program Files\JoWooD
[31/08/2008|13:09] C:\Program Files\Lavasoft
[27/08/2008|14:21] C:\Program Files\Lexmark 2500 Series
[27/08/2008|14:20] C:\Program Files\Lexmark Fax Solutions
[27/08/2008|14:22] C:\Program Files\Lexmark Toolbar
[14/09/2008|19:09] C:\Program Files\Lx_cats
[20/08/2008|13:12] C:\Program Files\ma-config.com
[17/08/2008|12:09] C:\Program Files\MAGIX
[26/08/2008|09:25] C:\Program Files\MAIET
[15/09/2008|13:24] C:\Program Files\mes donn‚es
[21/08/2008|20:26] C:\Program Files\Messenger
[18/09/2008|23:02] C:\Program Files\Microsoft
[14/08/2008|01:33] C:\Program Files\microsoft frontpage
[29/08/2008|20:09] C:\Program Files\Mindscape
[15/09/2008|12:22] C:\Program Files\mIRC
[14/08/2008|01:31] C:\Program Files\Movie Maker
[30/09/2008|14:46] C:\Program Files\Mozilla Firefox
[14/08/2008|01:29] C:\Program Files\MSN
[14/08/2008|01:30] C:\Program Files\MSN Gaming Zone
[21/08/2008|20:23] C:\Program Files\MSXML 4.0
[30/09/2008|14:21] C:\Program Files\Navilog1
[14/08/2008|02:21] C:\Program Files\Nero
[29/09/2008|11:37] C:\Program Files\Nestopia RPlus!
[14/08/2008|01:31] C:\Program Files\NetMeeting
[14/08/2008|01:30] C:\Program Files\Online Services
[14/08/2008|01:31] C:\Program Files\Outlook Express
[29/09/2008|12:10] C:\Program Files\PeerGuardian2
[09/09/2008|14:28] C:\Program Files\PhotoFiltre
[17/08/2008|12:28] C:\Program Files\ProtectDisc Driver Installer
[25/08/2008|07:49] C:\Program Files\QuickTime
[19/09/2008|08:51] C:\Program Files\RayV
[22/08/2008|21:37] C:\Program Files\Recode Media
[09/09/2008|12:46] C:\Program Files\Rockstar Games
[29/09/2008|11:05] C:\Program Files\Safari
[14/08/2008|01:57] C:\Program Files\Securitoo
[17/08/2008|01:32] C:\Program Files\SEGA
[14/08/2008|01:32] C:\Program Files\Services en ligne
[14/08/2008|02:15] C:\Program Files\Skype
[28/09/2008|16:13] C:\Program Files\Spybot - Search & Destroy
[29/09/2008|10:11] C:\Program Files\Steam
[26/09/2008|14:32] C:\Program Files\Sunbelt Software
[29/09/2008|13:39] C:\Program Files\SystemRequirementsLab
[19/08/2008|11:29] C:\Program Files\Teamspeak2_RC2
[19/08/2008|02:05] C:\Program Files\Terminal Reality
[12/09/2008|14:15] C:\Program Files\TightVNC
[30/09/2008|13:59] C:\Program Files\Trend Micro
[14/09/2008|10:01] C:\Program Files\TuneUp Utilities 2008
[26/08/2008|09:08] C:\Program Files\Ubi Soft
[30/08/2008|12:48] C:\Program Files\UltraISO
[14/08/2008|01:45] C:\Program Files\Uninstall Information
[26/08/2008|09:29] C:\Program Files\uTorrent
[30/08/2008|11:56] C:\Program Files\VDOWNLOADER
[14/08/2008|01:50] C:\Program Files\VIAudioi
[15/09/2008|21:38] C:\Program Files\VideoLAN
[29/08/2008|17:01] C:\Program Files\Webcam 1200
[14/08/2008|01:45] C:\Program Files\Windows Journal Viewer
[20/09/2008|14:58] C:\Program Files\Windows Live
[19/09/2008|08:48] C:\Program Files\Windows Live Safety Center
[24/08/2008|18:58] C:\Program Files\Windows Media Connect
[24/08/2008|19:00] C:\Program Files\Windows Media Connect 2
[08/09/2008|17:03] C:\Program Files\Windows Media Player
[14/08/2008|01:30] C:\Program Files\Windows NT
[14/08/2008|01:32] C:\Program Files\WindowsUpdate
[21/08/2008|21:26] C:\Program Files\WinRAR
[14/08/2008|12:17] C:\Program Files\WordBiz
[14/08/2008|01:33] C:\Program Files\xerox
[24/08/2008|19:36] C:\Program Files\Xplosiv
[30/09/2008|14:29] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[26/08/2008|19:27] C:\Program Files\Fichiers communs\Adobe
[14/08/2008|02:24] C:\Program Files\Fichiers communs\Ahead
[27/08/2008|10:34] C:\Program Files\Fichiers communs\DFX
[31/08/2008|15:00] C:\Program Files\Fichiers communs\DirectX
[30/08/2008|12:48] C:\Program Files\Fichiers communs\EZB Systems
[17/08/2008|01:32] C:\Program Files\Fichiers communs\InstallShield
[14/08/2008|12:11] C:\Program Files\Fichiers communs\Java
[14/08/2008|02:24] C:\Program Files\Fichiers communs\LightScribe
[17/08/2008|12:09] C:\Program Files\Fichiers communs\MAGIX Shared
[18/09/2008|23:02] C:\Program Files\Fichiers communs\Microsoft Shared
[14/08/2008|01:31] C:\Program Files\Fichiers communs\MSSoap
[14/08/2008|03:25] C:\Program Files\Fichiers communs\ODBC
[14/08/2008|01:31] C:\Program Files\Fichiers communs\Services
[14/08/2008|02:15] C:\Program Files\Fichiers communs\Skype
[14/08/2008|03:25] C:\Program Files\Fichiers communs\SpeechEngines
[14/08/2008|01:31] C:\Program Files\Fichiers communs\System
[18/09/2008|23:00] C:\Program Files\Fichiers communs\Windows Live
[14/08/2008|02:19] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[14/09/2008|09:59] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 26 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-30 15:00:29
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 8

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..



[F:88][D:59]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:6][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:13][D:8]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 30/09/2008|14:25 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 30/09/2008|14:35 - Option : [3]
3 - "C:\Lop SD\LopR_3.txt" - 30/09/2008|14:54 - Option : [2]
4 - "C:\Lop SD\LopR_4.txt" - 30/09/2008|14:57 - Option : [2]
5 - "C:\Lop SD\LopR_5.txt" - 30/09/2008|15:01 - Option : [2]

--------------------\\ Fin du rapport a 15:01:15

itachi62
 Posté le 30/09/2008 à 15:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

et le nouveau rapport hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:14:07, on 30/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\lxddcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5E06398E-3017-467B-A399-18425A20F655} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\Ad-Watch.exe
O8 - Extra context menu item: Download with Rapget - C:\Documents and Settings\Propriétaire\Mes documents\RapGet [Wawa-Mania][By i_love_sexe]\rapget.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218672525698
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: lxddCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxddserv.exe
O23 - Service: lxdd_device - - C:\WINDOWS\system32\lxddcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 6602 bytes

itachi62
 Posté le 30/09/2008 à 15:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Je pense également avoir trouvé la source des pub intempestive, celle ci était lancé avec le sponsor d'msn plus (pub cid)

J'ai enlevé le sponsor et plus de pub.Par contre si vous voyais d'autre anomalie dites le moi

Merci

philae
 Posté le 30/09/2008 à 17:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

re

oui lop cid arrivent avec l'installation des sponsors de MSNPlus

tout est ok maintenant, tu peux supprimer LOP S& D
et mettre ton sujet en résolu. Merci

bonne fin de journée

itachi62
 Posté le 30/09/2008 à 19:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Merci beaucoup pour votre aide

clbugnot
 Posté le 30/09/2008 à 19:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour itachi62

Pour indiquer que le sujet est résolu, cliquer sur Marquer comme résolu dans le bandeau au-dessus du premier post ou en bas de page dans Options.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
13,71 €16 Piles rechargeables AmazonBasics AAA 800 mAh à 13,71 €
Valable jusqu'au 03 Mars

Amazon fait une promotion sur le lot de 16 piles rechargeables AAA de sa marque AmazonBasics à 13,71 € seulement. Ces piles ont une capacité de 800 mAh et sont livrés préchargées. Si vous avez besoin d'un chargeur de piles, vous pouvez vous tourner vers ce modèle.


> Voir l'offre
22,88 €Carte mémoire microSDXC SanDisk 128 Go pour Nintendo Switch à 22,88 €
Valable jusqu'au 03 Mars

Amazon propose actuellement la carte mémoire microSDXC 128 Go pour Nintendo Switch à 22,88 € alors qu'on la trouve ailleurs à partir de 30 €. Cette jolie carte mémoire offre des vitesses jusqu'à 100 Mo/s et vous permet d'ajouter 128 Go de stockage pour vos jeux sur la console Nintendo Switch. 


> Voir l'offre
96,99 €SSD WD Blue SN550 1 To (NMVe M.2, 2400 Mo/s) à 96,99 €
Valable jusqu'au 03 Mars

Amazon fait une promotion sur le SSD WD Blue SN550 1 To (NMVe M.2) qui passe à 96,99 € livré gratuitement alors qu'on le trouve ailleurs à partir de 129 €. Ce SSD utilise une interface M.2 NVMe PCIe Gen3 x 4 pour une connexion simple et des performances exceptionnelles : jusqu’à 2 400 Mo/s en lecture séquentielle et jusqu’à 1 950 Mo/s en écriture séquentielle. Le SSD est doté de la technologie 3D TLC NAND haute densité offrant une endurance d’écriture durable et assorti d’une garantie de cinq ans.


> Voir l'offre

Sujets relatifs
Ouverture Intempestive de Internet Explorer
Ouverture intempestive Internet Explorer
Internet explorer pub intempestive
Fenetre intempestive CID sur Internet Explorer
OUVERTURE INTEMPESTIVE INTERNET EXPLORER
page blanche pour internet explorer (résolu)
Bloquer les popups avec Internet Explorer[ Resolu]
Problème internet explorer (résolu)
Barre d'outils web (internet explorer) RÉSOLU
probleme internet explorer et explorer (resolu)
Plus de sujets relatifs à pub intempestive avc internet explorer [résolu]
 > Tous les forums > Forum Sécurité