[Fermé par peter parker] Pub et Iexplorer en permanence....

Modérateurs: niklavi, GrosBébé, Senosen

Règles du forum
Merci, de mettre vos rapports d'infections entre les BBcodes " hide" ou "code" , ceci afin d'éviter des messages trop longs !! un tuto pour le BBcode "hide" existe ici :

viewtopic.php?f=86&t=2338

Merci également de ne pas intervenir dans un sujet en cours si vous n'êtes pas l'auteur du sujet ou quand un helpeur a pris en main celui-ci.Si toutefois vous avez une observation pertinente et/ou à partager veuillez contacter le helpeur par MP

[Fermé par peter parker] Pub et Iexplorer en permanence....

Messagede ronny52100 » 03 Mar 2008, 10:44

Bonjour tt le monde..

Voila pas mal de surfe de madame sur la bête et pas mal de jeux(bidons) je me retrouve avec des fenetres de pun de IE qui s'ouvrent....
Donc j'ai passé un coup de Cleaner un coup de spybot et de super antispyware mais RAS...donc voici mon rapport de hijackthis....

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:42:47, on 03/03/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Grisoft\AVG7\avgcc.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Grisoft\AVG7\avgwb.dat
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/r ... ey=IESTART
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 9\LaunchList.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Build Start] "C:\ProgramData\stupidrectrect.cqrhz"
O4 - HKCU\..\Run: [Help Creative Meow City] "C:\ProgramData\OPTION AXIS FACE.u6ts0jr"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/ht ... oader5.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: TeamViewer 3 (TeamViewer) - Unknown owner - C:\Program Files\TeamViewer3\TeamViewer_Host.exe


Merci de me dire si qqchoise ne va pas...Et mm de m'expliquer si ce n'est pas trop long comme savoir lire ce rapport...

Bonne journee

Ronny

--
End of file - 7075 bytes
Ronrondu52
Avatar de l’utilisateur
ronny52100
Membre envahissant
Membre envahissant
 
Années en tant que membre
 
Messages: 538
Inscription: 19 Mar 2007, 20:19
Localisation: Haute-Marne // Saint Dizier

Re: Pub et Iexplorer en permanence....

Messagede niklavi » 03 Mar 2008, 12:09

bonjour

télécharge ceci
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
installe le et chosis l'option 1
un rapport sera crée et se trouvera dans c:\fixnavi.txt
colle le contenu dans ta prochaine réponse.
niklavi
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 328
Inscription: 02 Avr 2007, 06:45

Re: Pub et Iexplorer en permanence....

Messagede ronny52100 » 03 Mar 2008, 20:56

voila miuster niklavie

Search Navipromo version 3.4.9 commencé le 03/03/2008 à 20:37:15,11

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 03.03.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans c:\users\ronny et ludivine\appdata\roaming\microsoft\windows\start menu\programs ***


*** Recherche dossiers dans C:\Users\Ronny et Ludivine\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\Ronny et Ludivine\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\Ronny et Ludivine\AppData\Local\Microsoft *

* Recherche dans C:\Users\Ronny et Ludivine\AppData\Local *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\Windows\system32 :


* Dans C:\Users\Ronny et Ludivine\AppData\Local\Microsoft :


* Dans C:\Users\Ronny et Ludivine\AppData\Local :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 03/03/2008 à 20:44:54,90 ***
Ronrondu52
Avatar de l’utilisateur
ronny52100
Membre envahissant
Membre envahissant
 
Années en tant que membre
 
Messages: 538
Inscription: 19 Mar 2007, 20:19
Localisation: Haute-Marne // Saint Dizier

Re: Pub et Iexplorer en permanence....

Messagede niklavi » 04 Mar 2008, 07:32

bonjour,

vas dans demarrer >>>> executer >>> tape services.msc
trouve, arrete et désactive le service suivant:
Service: Boonty Games - BOONTY

ensuite renomme hijackthis.exe en ce-que-tu-veux.exe et relance un scan puis colle moi le nouveau rapport.
niklavi
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 328
Inscription: 02 Avr 2007, 06:45

Re: Pub et Iexplorer en permanence....

Messagede ronny52100 » 04 Mar 2008, 08:47

Bjr niklavi....bounty games est deja desactivé....


Ci cela peut t'aider devant les fenetre de pub de IE avant le www. j'ai ces trois lettres CiD
Ronrondu52
Avatar de l’utilisateur
ronny52100
Membre envahissant
Membre envahissant
 
Années en tant que membre
 
Messages: 538
Inscription: 19 Mar 2007, 20:19
Localisation: Haute-Marne // Saint Dizier

Re: Pub et Iexplorer en permanence....

Messagede niklavi » 04 Mar 2008, 11:11

ok!

HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.
niklavi
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 328
Inscription: 02 Avr 2007, 06:45

Re: Pub et Iexplorer en permanence....

Messagede ronny52100 » 04 Mar 2008, 11:14

voila msieur

Ad-Aware 2007
Adobe Flash Player 9 ActiveX
Adobe Reader 8
Adobe Reader 8.1.1 - Français
Adobe Shockwave Player
Ant Renamer
Assistant de connexion Windows Live
ATnotes Version 9.5
AusLogics Disk Defrag 1.4
AVG 7.5
BitComet 0.70
Browser Address Error Redirector
ccc-Branding
CCleaner (remove only)
CrossLoop 2.02
DVC5.0 Driver
eMule
EVEREST Home Edition v2.20
Everest Poker (Remove Only)
Firefox
Flash Player 9 Internet Explorer
Free Easy Burner V 2.0
GearDrvs
Gestionnaire pour appareils Windows Mobile
Google BAE
Google Earth
Google Earth
HDReg France
HijackThis 2.0.2
Infocentre Rev. 2.0
Java(TM) 6 Update 2
Java(TM) 6 Update 3
KaraFun 1.01b
LedConsommation 4.1.10
MagicSports 3.5
Messenger Plus! 3
Messenger Plus! Live
Metaboli
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB929729)
Microsoft Office Access MUI (French) 2007
Microsoft Office Excel MUI (French) 2007
Microsoft Office InfoPath MUI (French) 2007
Microsoft Office Outlook MUI (French) 2007
Microsoft Office PowerPoint MUI (French) 2007
Microsoft Office PowerPoint Viewer 2007 (French)
Microsoft Office Professional Plus 2007
Microsoft Office Professional Plus 2007
Microsoft Office Proof (Arabic) 2007
Microsoft Office Proof (Dutch) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Spanish) 2007
Microsoft Office Proofing (French) 2007
Microsoft Office Publisher MUI (French) 2007
Microsoft Office Shared MUI (French) 2007
Microsoft Office Word MUI (French) 2007
Microsoft Visual C++ 2005 Redistributable
Microsoft Works
Microsoft Works 9 SE
Mise à jour du pilote du Gestionnaire pour appareils Windows Mobile
Module de compatibilité pour Microsoft Office System 2007
Mozilla Firefox (2.0.0.12)
MSN Pictures Displayer 4.5
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB941833)
Navilog1 3.4.9
Need for Speed™ Carbon
ObjectDock
OpenOffice.org 2.3
Packard Bell - Skype 2.5
Packard Bell ImageWriter
Packard Bell LCD Test
Packard Bell Updator
Panda NanoScan
Panda TotalScan
Picasa 2
Picasa2
Pinnacle Hollywood FX for Studio
Realtek HD Audio V6.0.1.5322
Realtek High Definition Audio Driver
Samsung Camcorder USB-D03 Capture Driver
Search Settings
SeaTools for Windows
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
SetUp My PC
Shockwave player 10
Skype 2.5.2.151
SmartSound Quicktracks Plugin
Spybot - Search & Destroy
Spybot - Search & Destroy 1.5.2.20
SpyCam Version 6.34
Studio 9
SUPERAntiSpyware Free Edition
TeamViewer 3
Update for Outlook 2007 Junk Email Filter (kb944965)
vanBasco's Karaoke Player
Video ATI v8.332
VideoLAN VLC media player 0.8.6a
Vista Codec Package
Windows Live installer
Windows Live Messenger
Windows Media Player Firefox Plugin
WinRAR archiver
Ronrondu52
Avatar de l’utilisateur
ronny52100
Membre envahissant
Membre envahissant
 
Années en tant que membre
 
Messages: 538
Inscription: 19 Mar 2007, 20:19
Localisation: Haute-Marne // Saint Dizier

Re: Pub et Iexplorer en permanence....

Messagede niklavi » 04 Mar 2008, 11:17

désinstalles messenger plus, au moment de la désinstallation on va te demander si tu veux virer que le sponsor, dis oui.
ensuite tu désactives la restauration du systeme, tu passes un coup de ccleaner (nettoyage + registre) puis tu redemarres et tu me colle un nouveau hijackthis (scan)
niklavi
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 328
Inscription: 02 Avr 2007, 06:45

Re: Pub et Iexplorer en permanence....

Messagede ronny52100 » 04 Mar 2008, 20:55

comment desactiver la restauration system sous vista?
Ronrondu52
Avatar de l’utilisateur
ronny52100
Membre envahissant
Membre envahissant
 
Années en tant que membre
 
Messages: 538
Inscription: 19 Mar 2007, 20:19
Localisation: Haute-Marne // Saint Dizier

Re: Pub et Iexplorer en permanence....

Messagede toaster » 04 Mar 2008, 21:19

ronny52100 a écrit:comment desactiver la restauration system sous vista?


:0002: ronny

Le lien pour lecture :
http://www.thesiteoueb.net/modules/wffa ... .php?t=515
Image
Avatar de l’utilisateur
toaster
Resp. Modération
Resp. Modération
 
Années en tant que membre
 
Messages: 4035
Inscription: 13 Nov 2007, 08:43
Localisation: Devant l'écran

Re: Pub et Iexplorer en permanence....

Messagede ronny52100 » 05 Mar 2008, 09:16

problème resolu avec la restauration système...

Mais je l'ai qd mm vide et restaure de nouveau après avoir passe un Ccleaner...


Voila merci de vos aides...
Ronrondu52
Avatar de l’utilisateur
ronny52100
Membre envahissant
Membre envahissant
 
Années en tant que membre
 
Messages: 538
Inscription: 19 Mar 2007, 20:19
Localisation: Haute-Marne // Saint Dizier

Re: Pub et Iexplorer en permanence....

Messagede niklavi » 05 Mar 2008, 10:18

tu n'as plus de pubs???
peux tu coller un nouveau hijackthis quand même?
niklavi
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 328
Inscription: 02 Avr 2007, 06:45

Re: Pub et Iexplorer en permanence....

Messagede peter parker » 05 Mai 2008, 15:54

Sujet vérouillé par un modérateur !

Motif:
pas de réponse depuis plus d'un mois ! si tu désire réouvrir ce sujet , merci de faire une demande dans ce topic :
demande-de-reouverture-de-vos-sujets-t960.html
en précisant l'url du sujet et la raison de la demande ! :jap:
Image
Avatar de l’utilisateur
peter parker
Service maintenance
Service maintenance
 
Années en tant que membre
 
Messages: 3597
Inscription: 18 Mar 2007, 03:20
Localisation: quelque part sur un immeuble !!


Retourner vers Désinfections !

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité