Anatrim pub sur tous les moteurs google

Résolu/Fermé
Anatrim ad - 23 déc. 2007 à 13:28
maxell007 Messages postés 180 Date d'inscription samedi 17 novembre 2007 Statut Membre Dernière intervention 20 octobre 2008 - 12 janv. 2008 à 19:35
Bonjour,
bonjour, j'ai une sorte de pub qui apparait sous les moteurs de recherche google, il s'agit d'une image (anatrim) qui mène vers le lien www.laskeb.com / je crois bien que c'est un malware parcequ'il n'existe pas chez mes amis.. voici mon rapport hijackthis.. j'éspère que vous pourriez m'aider et merci bien


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13:18:07, on 23/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\RTHDCPL.EXE
D:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\ehome\ehtray.exe
D:\Program Files\DAP\DAP.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Administrateur\Mes documents\Telechargements\HiJackThis_v2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [DownloadAccelerator] "D:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: &Clean Traces - D:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - D:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - D:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Encarta Search Bar - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=www.generation-nt.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8ED1BB7D-C016-46FE-82BA-E32210CFD073}: NameServer = 213.150.176.196,193.95.66.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCB2D477-183E-4073-87B8-C730A4EDFBCA}: NameServer = 213.150.176.196,193.95.66.11
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
A voir également:

17 réponses

j ai le meme probleme...je pense pas que quelqu un c est penché sur le probleme...
0
Bonjour à toutes et à tous,

Apparament, tu as résolu ton problème, tu peux me dire comment, car j'ai le meme.

Amaury.
0
J'ai le meme probleme et j'arrète pas de me faire forcer mon compte Ebay. Je ne sai spas si ca vient de ca.
Merci.
0
Bonjour à tous.
Le problème a l'air sérieux.
J'avais cru m'en sortir en faisant une restauration à une date ancienne. Ben non! c'est revenu.
La majorité des forums propose des solutions longues avec des anti-machinware.
Meme Windows avec Windows-defender me dit que je n'ai pas de spy. C'est vous dire.
Si je trouve la soluce, je préviens tout le monde, y compris Nicolas et Carla.
Bonne fete à tous.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'ai tout essayé aussi contre ce truc mais tous mes spywares, mes antivirus,mes adwares ne trouvent rien. Le pc est toujours aussi rapide et à la meme performance habituelle, la nivgation aussi.. Je comprends plus à quoi ça sert le truc ni comment il est arrivé à ma page d'accueil ! :s merci de votre participation :) si ya du 9.. +
0
Oui, mon non plus je n'ai pas constaté de baisse de performance de mon ordinateur. Juste ce truc en page d'acceuil (Google).
Par contre moi, la pub ne s'affiche pas. Je ne vois pas l'image mais juste son emplacement avec "anatrim" écrit sur le coin supérieur gauche du cadre de l'image de la pub.

Si je mets mon pointeur dessus j'ai effectivement le chemin "www.laskeb.com" inscrit dans la barre de tache en bas d'Internet Explorer.
J'ai fait une capture. Sur mon écran j'ai ca:
http://img338.imageshack.us/img338/4823/anatrimrf4.jpg

Mise à part ca, quelqu'un a-t-il constaté une perturbation quelque part ? Ou absolument rien ?

Pour ma part j'ai juste ce probleme de compte ebay. Ebay m'envoie un message m'indiquant qu'une personne non autorisé à accédé à mon compte. Ebay me desactive donc le compte et me demande de changer de mot de passe. Une fois le mot de passe changé, 4-5 jour plus tard rebelotte...

Peut etre que ca a un rapport, peu etre pas en tout cas c'est pénible.
0
Il n'y à pas que mon ordinateur qui a de la mémoire, moi aussi.
2 choses
1/ Allez sur Google et taper les mots clés suivants: "référencement google" vous obtiendrez "Le certificat de sécurité de ce site Web présente un problème." affiché par votre navigateur préféré.
MSIE7 (ma version) m'alerte et me dit que le site de google n'est pas fiable
Surprenant, n'est-ce pas.

2/ J'ai relevé le niveau de restriction de ma navigation, pensant me protéger.

Depuis ces 2 actions, j'ai cette foutue image sur la page d'accueil de google
A noter qu'au début je voyais un couple de ricains heureux d'avoir perdu du poids.
Maintenant j'ai la zone avec l'image manquante.

On continue l'enquete.
Merci pour vos témoignages.
0
aparamment ya plein de monde qui a ce probleme, éssayons surtt de comprendre l'origine du problème pour trouver ptet la solution .. Merci à toutes et à tous
0
J'ai le meme probleme depuis 30 minutes,et depuis,je n'arrive plus a ouvrir ma messagerie,A koi sert ce truc,en plus je ne m'y connais pas trop et je m'inquiéte un peu.Si on peut nous aider,ce serait cool.Merci a tous
0
Bonjour,

Cette publicité est un logiciel publicitaire qui s'est installé sur votre PC en même temps q'un virus. J'avais réussi à supprimer ce logiciel publicitaire, mais la source du problème reste le virus, qui réinstalle le logiciel quelques temps après. Je n'ai pu trouver aucune solution, j'ai donc réinstaller windows.

Bon courage à vous tous.
0
Merci pr votre message mais vous pouvez nous dire comment voua avez réussi à le supprimer meme temporerement???
0
Télécharger Kaspersky Internet Sécurity (désinstaller votre antivirus actuel, pour eviter les conflits), le mettre à jour et faire un scan complet. Cet antivirus devrait normalement vous trouver des noms : logiciels publicitaires not-a-virus Win32... et supprimer-les.
0
Ok c'est bon. Le probleme est éradiqué, j'ai retrouver une page google normale. Voila ce que j'ai fait:
- j'ai telechargé Kaspersky
- lancer une analyse (il ma trouver un trojan qu'Avast ne m'a pas trouvé)
- le virus en question a infecté un fichier nommé "ntos.exe"; impossible à dégager avec Kaspersky
- j'ai fais une recherche sur le net concernant ce fameux virus (ntos.exe), j'ai trouver le remède pour le supprimer
- Il faut donc telecharger un petit soft qui s'appele SDfix
- Je l'installe puis le lance en mode sans échec (cherche sur le net il y a un guide d'utilisation de SDfix)
- Au redemarrage il me met le rapport de scan, ntos.exe à été reconnu par SDfix et supprimé
- Je rebranche mon cable réseau et me reconnecte au net, la page google n'a plus ce fameux "anatrim"

Probleme résolu !!!

Merci beaucoup à tous, c'est ensemble qu'on combattera ce fléau que sont les virus, malware, spy etc...

Bon courage.
0
Un GRAND GRAND merci.
Je n'ai pas constaté de conséquences particulières avec la présence de cet espion, mais ma page google avec cette image manquante et le sentiment d'être infecté me stressait.

Maintenant elle est clean.

Encore merci pour ta contribution

Bonne année

Crisper
0
Merci pour tout le monde, c'est très gentil de votre part.. Bon courage
0
voilà c officiel! je viens juste d'éssayer le truc de "Cuby" et ça marche à 100% comme indiqué! merci bien et voilà on s'est débarassé enfin de cet adware.. salut :)
0
ilmostrodesyberia
10 janv. 2008 à 20:29
Tube el mismo problema que ustedes y gracias al SDfix pude solucionarlo,
Gracias; cuby (Post 13) Thank you , mercy.
0
maxell007 Messages postés 180 Date d'inscription samedi 17 novembre 2007 Statut Membre Dernière intervention 20 octobre 2008 1
12 janv. 2008 à 19:35
merci merci beaucoup Cuby xD
0