Fenêtre intempestive dans Internet Explorer

Résolu/Fermé
medarny Messages postés 4 Date d'inscription vendredi 2 novembre 2007 Statut Membre Dernière intervention 6 novembre 2007 - 2 nov. 2007 à 21:50
 raouafi - 15 févr. 2008 à 13:44
Bonjour,

Depuis deux semaines mon PC est pollué par l'apparition d'une fenêtre Internet Explorer qui s'ouvre tout seule toute les dix minutes. Je suis protégé par Macafee. J'ai exécuté Ad-Aware et Ewido, mais il me semble que ces deux logiciels n'ont pas réussi à fixé le problème.

J'ai ensuite téléchargé HijackThis et voici le log fait sur mon PC.
Mais je ne sais pas encore analyser ces quelques lignes. Pourriez-vous m'aider à en faire l'expertise ?

Je suis en Windows XP.


Merci à vous.


Médarny




Logfile of HijackThis v1.99.1
Scan saved at 21:47:33, on 02/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Virus\Anti-Spyware\Ad-Aware 2007\AAWTray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Virus\Anti-Spyware\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Virus\McAfee\Mcshield.exe
C:\Virus\McAfee\VsTskMgr.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\McAfee\Common Framework\UpdaterUI.exe
C:\Virus\McAfee\SHSTAT.EXE
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Multimédia\Webcam\Quickcam.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\service.exe
C:\Windows\system32\isys32.exe
C:\Virus\Anti-Spyware\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MemoryCleaner\MemoryCleaner.exe
C:\Virus\Anti-Spyware\Spybot - Search & Destroy\TeaTimer.exe
C:\Gravage\DoubleSafety\DoubleSafety.exe
C:\Multimédia\Photo\Nikon View 6\NkvMon.exe
C:\Program Files\MSN Messenger\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Internet\Outclock\OutClock.exe
C:\Internet\LimeWire\LimeWire.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
D:\Programme Installation\Antivirus\Anti-Spyware\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Virus\ANTI-S~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Virus\McAfee\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Multimédia\Webcam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [MSN] service.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MonAppli] C:\Windows\system32\isys32.exe
O4 - HKLM\..\Run: [McAfeeUpdate] "D:\Programme Installation\Antivirus\MAcAfee\McAfeeUpdate.exe" /RunKey
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Virus\Anti-Spyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MemoryCleaner] C:\Program Files\MemoryCleaner\MemoryCleaner.exe /hide
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Virus\Anti-Spyware\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DoubleSafety] "C:\Gravage\DoubleSafety\DoubleSafety.exe" /logon
O4 - HKCU\..\Run: [WhatsGoingOnInMyPC.exe] C:\Program Files\WhatsGoingOnInMyPC\WhatsGoingOnInMyPC.exe
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Messenger\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: NkvMon.exe.lnk = ?
O8 - Extra context menu item: Choisir comme avatar pour &Messenger - C:\Program Files\MSN Messenger\MSN Pictures Displayer\AddIEPicture.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Virus\ANTI-S~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Virus\ANTI-S~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Virus\Anti-Spyware\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Virus\Anti-Spyware\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Virus\McAfee\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Virus\McAfee\VsTskMgr.exe
O23 - Service: NAI ePO Agent Install (NAIMServInst) - Unknown owner - C:\DOCUME~1\Olivier\LOCALS~1\Temp\unz2.tmp\FramePkg.exe (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

7 réponses

Gab_amiot Messages postés 111 Date d'inscription samedi 8 septembre 2007 Statut Membre Dernière intervention 29 juin 2009 13
2 nov. 2007 à 21:57
C'est quoi ta fenêtre??
0
medarny Messages postés 4 Date d'inscription vendredi 2 novembre 2007 Statut Membre Dernière intervention 6 novembre 2007
3 nov. 2007 à 00:12
Voilà j'ai laissé faire Internet Explorer et j'ai copié le nom des sites vers lequels il se dirigeait :

http://smart4.my10gb.com/
http://www.oedemera.com/?q=hosting-domains
http://phone-mobile.blogspot.com/
0
Gab_amiot Messages postés 111 Date d'inscription samedi 8 septembre 2007 Statut Membre Dernière intervention 29 juin 2009 13
3 nov. 2007 à 03:25
Mmm je te conseille de télécharger Spybot-Search and destroy 1.5 Voilà le lien:


Lien: https://download.cnet.com/s/spybot-search-destroy/


Installe-le, mets le à jour et fais une analyse. Ce logiciel nettoye certains spyware que Ad-Aware ne nettoie pas.


J'attend de tes nouvelles,



Gab_amiot
0
medarny Messages postés 4 Date d'inscription vendredi 2 novembre 2007 Statut Membre Dernière intervention 6 novembre 2007
5 nov. 2007 à 12:12
Salut Gab_amiot

Bon j'ai téléchargé et installé la version 1.5.1.15 de Spybot Search and destroy. La mise à jour date du 31/10/07.
J'ai cliqué sur l'icône Search and Destroy pour lancer une désinfection. Malheureusement dans la fenêtre de résultat Spybot m'indique qu'il n'a rien trouvé. Aucun espion ne semble se trouver sur mon PC.
Il me semble que cette vermine résiste à Spybot !

Et maintenant que puis-je tenter ?

Merci pour ton écoute et tes conseils.

Médarny
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
medarny Messages postés 4 Date d'inscription vendredi 2 novembre 2007 Statut Membre Dernière intervention 6 novembre 2007
6 nov. 2007 à 09:38
Bonjour,

A force de chercher on trouve.
J'ai trouvé la solution grâce à un site concurrent. Voici le lien

https://www.luanagames.com/index.fr.html

Pour résumer je vous donne la solution :

- Lancer HijackThis et faites un scan
- Repérer la ligne "O4 - HKLM\..\Run: [MonAppli] C:\Windows\system32\isys32.exe " et cocher la case en début de ligne
- Appuyer sur le bouton Fixer le problem
- Supprimer le fichier c:\windows\system32\isys32.exe

Et voilà le tour est joué.

Merci à ceux qui m'ont aidé.

Médarny
0
Gab_amiot Messages postés 111 Date d'inscription samedi 8 septembre 2007 Statut Membre Dernière intervention 29 juin 2009 13
14 nov. 2007 à 01:34
Je suis content que ton problème soit résolu.
0
salut
j'ai le meme probleme je vais tenter de suivre les conseilles precedente j'espere que ca va marche
merci d'avance
0