rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Fc.pc-on-internet.com revient tjs!!!

anou, le jeudi 15 novembre 2007 à 14:53:11
Bonjour,
j'ai un problème j'ai toujours une pub qui s'affiche quand je navigue, l'adresse commence par fc.pc-on-internet.com, et je n'arrive pas à m'en débarrasser, ni avec AVG, ni avec Spybot! Quelqu'un aurait-il une idée pour virer ça de mon pc, parce-que ca m'exaspère!!!
merci d'avance!
Configuration: Windows XP
Firefox 2.0.0.9
Répondre à anou  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
miotype, le jeudi 15 novembre 2007 à 14:59:07
j'ai le meme soucis sur un pc
en ce moment j'essai de vor avec adware
Répondre à miotype

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
anou, le jeudi 15 novembre 2007 à 15:00:06
je mets aussi mon rapport hijack si ca peut donner des infos utiles
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:59:45, on 15/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\Pét îN cAP!!!\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Workflow] E:\install\Workflow.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AVG Anti-Spyware 7.5
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.13\AMVConverter\grab.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.13\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/...
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
End of file - 10396 bytes
Répondre à anou

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
miotype, le vendredi 14 décembre 2007 à 16:57:35
essai pubcruncher
j'en ai essayé plusieurs et c'est kle seul qui a pu me satisfaire
Répondre à miotype

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
venergumene, le lundi 9 juin 2008 à 18:14:39
Bonjour !

J'ai depuis quelque temps des soucis avec des fenêtres intempestives et autres pop-up - notamment ce fameux fc-pc-on-internet qui m'envoie directement sur Spyware secure...

J'ai vu que d'autres participant(e)s avaient le même problème donc j'ai téléchargé Navilog et sauvegardé le rapport de scan.

Par contre j'en suis restée à l'étape 1, comme vous le recommandiez aux autres, j'ai pensé que c'était plus prudent.

NB : en saisissant fc-pc-on-internet on trouve un lien commercial en tête de liste.

Il voue envoie sur une page que je trouve très inquisitrice : on me demande carrément mon nom et d'autres renseignements que je n'ai pas à donner !

Je vous remercie d'avoir eu la patience de me lire, ainsi que pour tous les conseils que vous donnez aux personnes en difficulté.

Cordialement,

Venergumene.
Répondre à venergumene

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
venergumene, le mardi 10 juin 2008 à 13:32:50
Heu ...

Je suis désolée, Anou, en fait au lieu d'ouvrir une discussion, j'ai posté ici, alors que ça n'apporte rien...
Toutes mes excuses et bon courage !

Venergumene.
Répondre à venergumene

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
MEDYA, le jeudi 19 juin 2008 à 12:52:23
J'avais le meme probleme mais je me suis débarassé , essaye cette adresse , cest une applications qui va désinstaller le programme par leqquel vous avez infecté votre pc , pas la peine d'essayer un antivirus , ça ne sert à rien
Répondre à MEDYA

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
MEDYA, le jeudi 19 juin 2008 à 12:54:38
essaye cette application , j'avais le meme probleme et je me suis débarassé , il s'est averé etre un jeux telechargé qui m'a causé cet embettement ,
http://www03.pc-on-internet.com/uninstall.php?lg=FR
Répondre à MEDYA

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geexy, le jeudi 19 juin 2008 à 18:59:05
bonjour
j'ai bien ete sur le site ,mais quand je tape le code de securite il ne se passe rien,sauf" code incorrect ,recommencez";
y a t il une astuce?
Répondre à geexy

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
miotype, le mardi 1 juillet 2008 à 11:39:49
ton pb en est ou?
J'ai réglé plusisuer ce probleme.
c'est un malware qui fou ca merde et qui installe un tas de merde.
Je suis arrivé a 600 malware, spyware, virus, a cause de cette pub. surtout ne pas installer
Répondre à miotype

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geexy, le jeudi 3 juillet 2008 à 23:40:08
bonsoir

j ai installé pubcruncher,j'attends quelques jours pour voir un peu sinon je me pencherai sur hijakin quand j'aurai un peu plus de temps et de patience
A+
Répondre à geexy

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
miotype, le vendredi 4 juillet 2008 à 02:38:39
oui pubcruncher est genial. mais le probleme est qu etu as deja des logiciels malveillants sur ton pc. j'avais deja fait la manip avec justement plusieurs antipub. celui la est le mieux mais ca n'empeche pas que tu as tjs des merdes sur le pc. hitachijs et malware byte's seront tes alliés ;)
Répondre à miotype

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geexy, le vendredi 4 juillet 2008 à 23:05:45
bien reçu merci pour tes conseils
Répondre à geexy

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
miotype, le samedi 5 juillet 2008 à 00:19:52
malwarebyte's
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
aprés installation normale faire une mise a jour via internet
faire un scan complet puis redemarrer le pc en "mode sans echec"*.
-->*"mode sans echec" :
Dés que tu allume l'ordinateur tu tapote sur F8 (normalement)
dés que tu auras le choix entre demarrer windows normalement, en mode sans echec....
tu selectionne mode sans echec.
Tu refait un scan complet. et hop tu reviens en normal
tu installe
hijackthis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
tu creer un log
tu Envois le log qu'on regarde ensemble ce qu'on va fixer.
ensuite... on verra suivant le log
Répondre à miotype

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geexy, le samedi 5 juillet 2008 à 22:57:49
j'ai suivi toutes tes instructions et voila le log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:48:50, on 05/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\twain_32\PUSH650C.EXE
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\AlertModule\AlertModule.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: TBSB02751 Class - {25875464-7327-417C-8264-902D99CF6FD1} - C:\Program Files\Search Enhancer Toolbar\enhancer.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Search Enhancer Toolbar - {BFB5F154-9212-46F3-B547-AC6106030A54} - C:\Program Files\Search Enhancer Toolbar\enhancer.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\Goto Software\Vade Retro\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [Vaderetro Outlook] "C:\PROGRA~1\Goto Software\Vade Retro\VrMoRegister.exe -s"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKCU\..\Run: [Jessops Insert Detect] C:\Program Files\Jessops\Picture Suite\InsDetect.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PUSH650C.lnk = C:\WINDOWS\twain_32\PUSH650C.EXE
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6B3591E6-4847-42D1-B3C3-DBC6B3DCB2A1}: NameServer = 80.10.246.1 81.253.149.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{6B3591E6-4847-42D1-B3C3-DBC6B3DCB2A1}: NameServer = 80.10.246.1 81.253.149.2
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 9525 bytes
Répondre à geexy

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
miotype, le dimanche 6 juillet 2008 à 01:29:17
Voila le resumé de ce qu etu dois fixer bouton "scan & fix"
O2 - BHO: TBSB02751 Class - {25875464-7327-417C-8264-902D99CF6FD1} - C:\Program Files\Search Enhancer Toolbar\enhancer.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file
O3 - Toolbar: Search Enhancer Toolbar - {BFB5F154-9212-46F3-B547-AC6106030A54} - C:\Program Files\Search Enhancer Toolbar\enhancer.dll (file missing)
----------------------------------------------------------------------------------------------------------------------------------------------------------
Pour FlashGet a savoir :
depuis la version 1.90, certains comportements suspects ont été détectés. Le logiciel se connecte à des serveurs chinois, sans que l'on puisse affirmer qu'il y'ait un risque particulier
----------------------------------------------------------------------------------------------------------------------------------------------------------
Ensuite a nouveau un coup de malwarebyte's.
Comme tu as Spybot tu peux aussi faire aprés une analyse avec spybot.
Et ensuite faire une bonne defragmentation du disque et tout devrais rentrer ds l'ordre
POur pousser un controle tu peux faire une analyse en ligne
http://www.secuser.com/antivirus/
installer l'activeX qui apparait ds la fenetre jaune en haut (cliquer dessus)
si rien en se passe revenir en arriere et refaire la manip.
Lorsqu'il demande de télécharger le fichie. accepter
une fois accepter vous cocher votre disque dur et autoclean.
le laisser faire jusqu'au resultat final ;)
tenez moi au courant
et dites moi si il y aavit encore des infections.
Répondre à miotype

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geexy, le lundi 7 juillet 2008 à 19:47:58
apres avoir fait scan &fix des O2 et du O3 ,c'est toujours pareil;
j'ai envoyé le log dans l'analyse auto :

Hijackthis propose le O9 /5&6(caracteres speciaux )comme very nasty
qu'en pense tu ?
Répondre à geexy

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 miotype, le mardi 8 juillet 2008 à 10:48:44
Oui fait ce que te propose hijacthis.
aprés tu le redemarre le mode sans echec et tu relance malwarebyte's.
et ensuite installe ca
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
mise a jour
et scan complet
redemarrage du pc.
ensuite tu peux toujours faire avec ton logiciel spybot une derniere analyse
Répondre à miotype
Infection pc.fc-on-internet (Résolu)Bonjour, Je suis infecter par pc.fc-on-internet. Des fenétre intempestives souvrent reguliérement ce qui ralentit mon ordinateur et me géne considerablement. Mon anti-virus (Norton) marche parfaitement bien, j'ai fait des analyse pourtant... www.commentcamarche.net/forum/affich-7258297-infection-pc-fc-on-internet
Fenêtres intempestives fc pc on internet (Résolu)Bonjour, Depuis quelque temps j'ai des fenêtres intempestives de fc pc on internet qui s'ouvrent me disant de me proteger des spyware des virus etc....mais aussi d'autre fenêtres de publicité. Serai-t-il possible de m'en... www.commentcamarche.net/forum/affich-7726861-fenetres-intempestives-fc-pc-on-internet
[mythes] PC infecté dans les 5 premières minutes d'InternetMythe Un PC relié à internet sera infecté dans les 5 premières minutes de connexion Réalité VRAI Explications Tous les systèmes d'exploitation possèdent des bugs (des erreurs de programmation). Windows n'y échappe pas. Il se trouve que la quasi... www.commentcamarche.net/faq/sujet-3207-mythes-pc-infecte-dans-les-5-premieres-minutes-d-internet
Pop up intempestives notemment fc.pc-on... (Résolu)Bonjour, Comme indiqué dans le titre, j'ai un problème de pop up intempestives. Souvent, ce sont des fc.pc-on-internet.com mais j'en ai d'autres (ex : casino...). Je suis nul en informatique. J'ai fait toutes les analyses... www.commentcamarche.net/forum/affich-4523270-pop-up-intempestives-notemment-fc-pc-on
PB avec fp.pc-internet.com (Résolu)Bonjour, J'ai un soucis avec fp.pc-internet.com. J'ai suivi quelques posts sur le sujet, ci- joint le rapport de navilog1. J'aurais bien continué toute seule, mais j'ai peur de faire des c....neries. Si quelqu'un pouvait... www.commentcamarche.net/forum/affich-5382617-pb-avec-fp-pc-internet-com
Infection spyware fp.pc internet (Résolu)Bonjour, Mon pc (sous windows xp SP2) a été infecté par le spyware "fp.pc internet" (probablement attrapé avec un programme de télé sur internet) qui ouvre sans arrêt des fenêtres intempestive (sécurité, jeux, etc..). dans firefox. En prenant exemple... www.commentcamarche.net/forum/affich-6395092-infection-spyware-fp-pc-internet
HP FC1243 / PCI-X (AE369A)FC 1243 369 A 369A 369A ,,Type:Interne,Interface :PCI-X,Divers:Fibre Channel,Vitesse de transfert max. LAN:4240.0 LAN (Mbits),Vitesse de transfert max. WLAN:0.0 WLAN (Mbits) www.commentcamarche.net/guide-achat/hp-fc1243-pci-x-ae369a-738696-fiche-technique
HP FC1142SR / PCI-E (AE311A)FC 1142 1142 SR 1142SR 1142SR ,,Type:Interne,Interface :PCI-E,Connecteur réseau:LC,Nb. de connecteurs réseau:1,Divers:Linux , Microsoft Windows Server 2003 , Fibre Channel ,Vitesse de transfert max. LAN:4240.0 LAN (Mbits),Vitesse de transfert max.... www.commentcamarche.net/guide-achat/hp-fc1142sr-pci-e-ae311a-740762-fiche-technique
Orange commercialise son mini-PC portable(Paris - Relax news) - L'opérateur de téléphonie et d'Internet, Orange, commercialise à compter du 21 août une gamme de trois PC portables, dont un mini-PC portable dédié à la navigation Internet, le Medion Akoya Mini E1210. Proposé à 349 euros, ce... www.commentcamarche.net/actualites/orange-commercialise-son-mini-pc-portable-5847201-actualite.php3
Toutes les réponses pour « fc.pc on internet.com revient tjs!!! »