Rechercher : dans
Par :

Fenetres de pub s'ouvrent toutes seule

Dernière réponse le 15 nov 2009 à 11:14:22 aarThur, le 2 jui 2007 à 15:12:03 
 Signaler ce message aux modérateurs

Bonjour,

Depuis quelque temps, lorsque je navigue sur Internet (aussi bien avec Firefox qu'avec Internet Explorer)
des fenêtres de pub s'ouvrent.

La plupart du temps, ces pages ont pour adresse:
http://fp.pc-on-internet.com/.........

Aussi des raccourcis se mettent tous seuls sur mon bureau (ils ont pour icônes des soleils qui sourient ) .

J'ai regarder dans program files et il y a un dossier Instant Access ou il y a les pages de pub qui se sont affichés).

Ensuite je suis aller dans Ajout-Suppression de programmes; il y a bien un programme qui s'appelle Instant-Access mais quand je clique sur Modifier/Supprimer cela m'envoie vers un fichiers à télécharger depuis scripts.downloadv3.com qui s'appelle DialpassUnisatall.exe et je préfère éviter de faire une connerie donc je l'ai pas télécharger .

Merci d'avance à tous ceux qui pourront m'aider à m'en sortir.

Arthur.

Configuration: Windows XP
Firefox 2.0.0.4

1

Stargirlfr, le 2 jui 2007 à 15:18:54

Bonjour Arthur,

As-tu essayé de faire une analyse anti-virus ?
Possède tu un "anti-popup" ?

Répondre à Stargirlfr

2

aarThur, le 2 jui 2007 à 16:38:13

Mon antivirus (Kasperky Anti-Virus Personal) ne détecte aucun fichier infecté dans les analyses.

Qu'entends-tu par Anti Popup?

J'ai téléchargé Navilog1 et effectuer l'analyse, il a bien trouvé les fichiers infectés Instant access et compagnie.
Voila le rapport si cela peut t'avancer:



Search Navipromo version 2.0.5 commencé le 02/07/2007 à 16:03:09,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


Instant Access


*** Recherche dossiers dans C:\WINDOWS ***


C:\WINDOWS\msskinner trouvé !


*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\Instant Access trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Arthur\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 07/02/07 at 16:03:12.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ........................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 07/02/07 at 16:09:03 (return code = 0).


*** Recherche fichiers ***


C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\EGACCESS.dll trouvé !
C:\WINDOWS\system32\EGACCESS.dll trouvé !
C:\WINDOWS\system32\egaccess4_1061.dll trouvé !
C:\WINDOWS\system32\egaccess4_1062.dll trouvé !
C:\WINDOWS\system32\egaccess4_1063.dll trouvé !
C:\WINDOWS\system32\egaccess4_1064.dll trouvé !
C:\WINDOWS\system32\egaccess4_1066.dll trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]­



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\bsibkfwc.dat trouvé !
C:\WINDOWS\system32\dcrrzg.dat trouvé !
**
C:\WINDOWS\system32\bsibkfwc.dat trouvé !
C:\WINDOWS\system32\dcrrzg.dat trouvé !
***
****
C:\WINDOWS\system32\bsibkfwc_navps.dat trouvé !
C:\WINDOWS\system32\dcrrzg_navps.dat trouvé !
*****
C:\WINDOWS\system32\bsibkfwc_nav.dat trouvé !
C:\WINDOWS\system32\dcrrzg_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\linkprd.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 02/07/2007 à 16:10:38,07 ***




Je ne sais pas ce qu'il faut faire ensuite.

Répondre à aarThur

6

^^Marie^^, le 3 jui 2007 à 11:30:31
  • +3

Bonjour


Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Colle le rapport


Ensuite






B - spybot version 1.4

(ici spybot
section virus/logiciel de sécurité
voir demo d utilisation
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm


C - Ccleaner :

(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
Télécharge ici :
http://www.ccleaner.com/ccdownload.asp
Tutorial ici:
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

D – Ewido – AVG

AVG Anti-Spyware :
http://www.ewido.net/en/download/
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
Patiente!
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
/!\ Si un fichier est infecté en fin d'analyse /!\
choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.
Copie/colle le rapport


E - Scan online avec BitDefender
(fonctionne uniquement sous Internet Explorer en acceptant l’ activX) la barre anti-popup du SP (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
http://www.bitdefender.com/scan8/ie.html
http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
http://www.bitdefender.fr/scan8/ie.html
TUTO
http://perso.orange.fr/rginformatique/section%20virus/defender.htm
Copie/COLLE le rapport entier

F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage

A+ -




Le signe le plus évident d'un cancer social... c'est la disparition du sens
de l'humour, dommage c'est la forme la plus saine de lucidité ^^Marie^^

Répondre à ^^Marie^^

7

aarThur, le 7 jui 2007 à 00:14:09

Merci pour ttes ces précisions.

Répondre à aarThur

11

val33-38, le 25 jun 2009 à 15:31:42

Fix Navipromo version 4.0.0 commencé le 25/06/2009 à 15:07:05,52

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : loloval ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:584 Go (Free:392 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)


Recherche exécutée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Users\loloval\AppData\Local\cwaww.exe supprimé !
C:\Users\loloval\AppData\Local\cwaww.dat supprimé !
C:\Users\loloval\AppData\Local\cwaww_nav.dat supprimé !
C:\Users\loloval\AppData\Local\cwaww_navps.dat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\loloval\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé le 25/06/2009 à 15:19:20,02 ***

Répondre à val33-38

3

Stargirlfr, le 2 jui 2007 à 16:40:42

Wow ! Je suis désolée mais je ne sais pas analyser les rapports...

Quand je parlais d'anti popup, aurais-tu par exemple la barre google ?

Répondre à Stargirlfr

4

aarThur, le 2 jui 2007 à 22:50:42

Non, je ne ai pas la barre Google mais pour ce qui est des popup "classiques" Mozilla Firefox s'en sort très bien.

Finalement j'ai effectuer la désinfection automatique avec Navilog1 et hop toute cette m**** a viré de mon pc après un redémarrage.

Franchement je conseille à tous ceux qui ont ces problèmes de télécharger Navilog1 en allant faire un tour ici http://perso.orange.fr/il.mafioso/Navifix/Pr%E9sentation%20navilog1.html

Merci Navilog !!

Arthur.

Répondre à aarThur

5

arnaud, le 2 jui 2007 à 22:54:38
  • +2

Avec le problème de pop up qu'il a les anti popup sont impuissants ! j'ai le même problème , des pages sur winantispyware , navisearch et autres s'affiches (les pubs qui s'affiches sont ciblés , je tape casino sur google , une pub de casino s'ouvre , je tape sexe , une page bien choquante s'ouvre , c'est assez genant , je ne peux plus laisser mon fils aller sur l'ordinateur a cause de sa !
Par contre je n'ai pas le problème des icones sur le bureau !

Répondre à arnaud

8

maria, le 5 sep 2008 à 11:23:02

Bonjour , j'ai des fenêtres CiD qui s'ouvrent toutes seules tout le temps je ne sais plus quoi faire , s'il vous plait aidez moi !! c'est urgent
Merci d'avance

Répondre à maria

9

GPS, le 20 sep 2008 à 18:29:56
  • +1

Bonjour,
Ce mot pour dire que j'avais également des fenêtres qui s'ouvraient de façon intempestives malgré l'emploi de nbreux spyware et compagnie. Finalement c'est grâce à Navilog1 que j'ai mis fin aux ennuis.Je l'ai employé avec la fonction désinfection automatique et good bye toutes ces sal****pries. Depuis fini les fenêtres non désirées!

Répondre à GPS

10

oggy57, le 15 mar 2009 à 22:21:35

Je vous remerci tous je n ai pas compris grand chose ,j ai pris la solution a GPS plus de proleme de pub salut

Répondre à oggy57

12

huseyin95200yutyu, le 26 aoû 2009 à 11:06:38
  • +1

Quan j ouvre google il a des jeux flash qui sort aider moi svp

Répondre à huseyin95200yutyu

13

raro, le 26 aoû 2009 à 20:01:16

Bonjour,

J'ai mozilla et internet mais je vais tout le temps sur mozilla et très souvent j'ai de pubs d'internet qui s'affichent dans une nouvelle fenêtre et je ne sais pas comment faire pour stopper ces pubs donc si vous le savez dites le moi s'il vous plait.

Merci!!!

Répondre à raro

14

sniper, le 9 sep 2009 à 14:37:20

Salut a tous, j'ai fait ce qui est ecrit et voila le resultat :
Fix Navipromo version 4.0.2 commencé le 09/09/2009 14:28:59,17

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E4400 @ 2.00GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A00
USER : gvf ( Administrator )
BOOT : Normal boot

Antivirus : Sophos Anti-Virus (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:148 Go (Free:121 Go)
D:\ (CD or DVD)
F:\ (USB)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée/b



*** Scan terminé 09/09/2009 14:35:26,39 ***

Répondre à sniper

15

sniper, le 9 sep 2009 à 14:38:50

QUE FAIRE ?? MERCI

Répondre à sniper

16

Stranger, le 10 sep 2009 à 11:52:10

Bonjour Sniper,

L'outil que tu as utilisé est spécialisé dans le nettoyage de l'infection Navipromo, mais ce n'est pas la seule à afficher de la pub intempestive et autres. D'ailleurs, le rapport montre que tu n'as pas d'infection Navipromo, c'est donc autre chose.

Utilise ce logiciel de diagnostic s'il te plaît :

Utilise ce logiciel de diagnostic stp :

• Télécharge Random's System Information Tool (RSIT) de random/random ici :

http://images.malwareremoval.com/random/RSIT.exe

Et enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé). Tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : log.txt et info.txt. [b]Ne les poste pas directement ici car ils sont beaucoup trop longs et n'entreront pas dans un seul post./b Au lieu de ça, tu peux les hébérger ailleurs pour me les faire parvenir, par exemple ici : http://www.cijoint.fr/
• Ensuite, poste les liens vers les deux fichiers stp.

*Tutoriel illustré pour t'aider à utiliser RSIT : http://forum-aide-contre-virus.be/tutoriel_RSIT.html

Répondre à Stranger

17

sniper, le 14 sep 2009 à 10:20:40

Bonjour stranger,
j'ai fait ce que tu m'a dis et voici les liens où sont logés les fichier :
http://www.cijoint.fr/cjlink.php?file=cj200909/cijmUIYD82.tx­t
http://www.cijoint.fr/cjlink.php?file=cj200909/cijFIQzivd.tx­t

Merci d'avance.

Répondre à sniper

18

Stranger, le 14 sep 2009 à 11:07:26
  • +1

Re,

Je vois plusieurs infections sur ton ordinateur...

1) Les pubs viennent du logiciel Eorezo.

Pour arrêter les publicités, désinstalle Eorezo :

* Cliquer sur Menu démarrer
* Ouvir le Panneau de configuration
* Double clique sur Ajout-Suppression de programmes
* Désinstalle tout ce qui a trait a Eorezo, voici quelques exemples :
- eorezo
- eoWeather
- eoEngine (3.4)
- SoftWareUpdate
* Redémarrer l'ordinateur.
* Supprimer s'il existe encore les répertoires résiduels comme :
- C:\Program Files\eoRezo
- C:\Documents and Settings\Noms\Application Data\EoRezo

Les programmes Eorezo modifient la page de démarrage de ton navigateur WEB, pour modifier la page :

* Ouvre Internet Explorer et clique sur Outils -> Options Internet
* Dans Page de démarrage, tape l'adresse du site que tu souhaites avoir en page de démarrage, par exemple : http://www.google.fr

Pour Firefox :

Menu Outils -> Options... puis l'onglet Général où tu peux modifier et la page de démarrage.

Fais ça et dis-moi si des pubs continuent à s'afficher.



2) Tu as aussi une infection de disques amovibles qui ouvre l'accès à distance sur ton ordinateur.


* Telecharge UsbFix (de C_XX & Chiquitine29) sur ton bureau depuis ce lien :

http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

Ensuite :

* Branche toutes tes sources de données externes à ton PC, (clés USB, disques durs externes, lecteurs MP3 etc... TOUT) suceptibles d'avoir été infectés, sans les ouvrir ni aller dedans

* Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement

* Choisi l'option 1 (Recherche)

* Laisse travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra en fin du scan stp

Le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Répondre à Stranger

19

sniper, le 14 sep 2009 à 15:05:00

Re stranger, apparement les fenêtres de pub ne viennent plus.... Merci pour ça !
Par contre pour l'autre infection, le truc c'est que c'est l'ordi du boulot et que je marche en réseau, ca vient peut être de ça non ?

Répondre à sniper

20

Stranger, le 14 sep 2009 à 15:37:25

Ok pour les fénêtres de pub, tiens-moi au courant si jamais ça revenait même si apparemment c'est ok.

Pour l'autre infection que j'ai vue par contre, c'est bel et bien un ver malheureusement, et plus précisément un Trojan, visible sur cette ligne dans un des rapports :

shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

Encore une fois, il est indispensable de traiter l'infection au plus vite, surtout si le PC infecté est connecté en réseau. A savoir qu'Adober ne se propage que via les disques amovibles... Mais il suffit de brancher une clé UsB portant ce virus sur un PC pour le contaminer, sachant que tu risques des accès non-voulus venant de l'extérieur avec ça.

As-tu exécuté USB Fix?

Si oui, poste le rapport généré à la fin dans ta prochaine réponse stp ^^

Et n'oublie pas que tous les supports amovibles que tu utilises doivent être branchés sur le PC au moment de l'exécution de UsB Fix. Si tu en oublies un qui a encore l'infection sur lui et que tu le rebranches après la désinfection, le virus reviendra à coup sûr et c'est reparti.

Répondre à Stranger

21

sniper, le 14 sep 2009 à 17:26:51

Tout les supports amovibles étaient branchés, voici le rapport :


############################## | UsbFix V6.033 |

User : gvf (Administrateurs) # FR079500A00022
Update on 14/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:24:14 | 14/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Core(TM)2 Duo CPU E4400 @ 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Sophos Anti-Virus [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 148,96 Go (123,31 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
F:\ -> Disque amovible
G:\ -> Disque amovible # 1,86 Go (113,34 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sophos\Sophos Anti-Virus\SavService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Oracle\Ora81\BIN\OWASTSVR.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\locator.exe
C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\Program Files\Sophos\Remote Management System\ManagementAgentNT.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sophos\AutoUpdate\ALsvc.exe
C:\Program Files\Sophos\Remote Management System\RouterNT.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\Pmxmiced.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\XMediusFAX\Client\SendMng.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Program Files\Sophos\AutoUpdate\ALMon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\gvf\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\wscntfy.exe
C:\ericauto\ericauto.exe
C:\Program Files\Easyplan\EasyPlan.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

E:\autorun.inf
G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{90e88293-aee1-11dc-86de-001d09126fc8}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{9e1846b7-bad2-11dd-8752-001d09126fc8}
Shell\AutoRun\command =E:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{f475c78d-a28e-11dc-86d8-001d09126fc8}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.pif

HKCU\..\..\Explorer\MountPoints2\{f475c78e-a28e-11dc-86d8-001d09126fc8}
Shell\AutoRun\command =G:\PortableVault.exe

################## | ! Fin du rapport # UsbFix V6.033 ! |
Merci encore pour ton aide !

Répondre à sniper

22

Stranger, le 14 sep 2009 à 18:04:13

Ok !

On va maintenant pouvoir nettoyer Adober.


1) Relance USB Fix

• Branche à nouveau toutes tes sources de données externes à ton PC, (clé USB, disque dur externe, lecteur MP3 etc...) susceptible d'avoir été infectés, sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau

• Choisi cette fois l'option 2 ( Suppression )

• Ton bureau va disparaître et le PC va redémarrer -> c'est normal

• Au redémarrage, UsbFix scannera ton pc, laisse travailler l'outil jusqu'au bout.

• Ensuite post le rapport UsbFix.txt qui apparaîtra à la fin avec le bureau stp.


(!) Et enfin, UsbFix te proposera d'uploader un dossier compressé à cette adresse :

http://forum-aide-contre-virus.be/usbfix/choix_fichier.php

• Ce dossier a été créé par UsbFix et est enregistré sur ton bureau. Tu peux l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Merci d'avance pour ta contribution.


2) Quand tu en auras fini avec UsB Fix, je t'invite à faire ce scan généraliste avec Malwarebytes Anti-Malware qui est à la fois très léger et extrêmement efficace dans la détection et la suppression d'infections en tous genres :

• Télécharge et installe Malwarebytes' Anti-Malware depuis ce lien :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

• Lors de l'installation, tu peux choisir de l'installer en français si tu le souhaites
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


3) Et en dernier lieu, refais un nouveau rapport avec RSIT (comme tu l'as fait précédemment) et poste les deux nouveaux liens pour une vérification stp.

Je regarde tout ça dès que tu auras tout et je te dirai s'il y a des restes ou non. A bientôt.

Répondre à Stranger

23

Stranger, le 14 sep 2009 à 18:12:16

Désolé, j'ai oublié un détail.

Lors de la désinfection avec UsBFix et Malwarebytes dans 1) et 2) (10 à 15 min), prend le soin de déconnecter ton PC du reste du réseau pour éviter les mauvaises surprises. C'est tout ^^

Répondre à Stranger

24

oussema, le 14 nov 2009 à 17:54:30

Salut a tous

j avais le meme prob sous windows vista, des fenetres de pub de casino porno ... quelquin ma informé que c est a cause du sponsor de messenger plus, je l ai desinstallé et ya plus rien :))

il faut desinstaller messenger plus et le reinstaller sans cocher le sponsor
voila :)

Répondre à oussema