Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « pages de pubs qui s ouvrent  » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » pages de pubs qui s ouvrent  « ( normale)

pages de pubs qui s ouvrent

Le 14-11-2008 à 22:09 #

Bonjour tout le monde
voila mon probleme
j ai des pages de pubs qui s ouvrent a chaque pages internet que je visitent
comment faire pour m en debarasser
merci

Le 15-11-2008 à 11:12 #

bonjour

Désactiver l'antivirus
Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus


et pour contrôle
Télécharger sur le bureau
Hijackthis

=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse


Le 15-11-2008 à 21:45 #

voila les rapports

Code:
  1.   ComboFix 08-11-13.02 - satanas 2008-11-15 21:33:51.2 - NTFSx86
  2.   Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.533 [GMT 1:00]
  3.   Lancé depuis: c:\documents and settings\satanas\Bureau\ComboFix.exe
  4.    * Un nouveau point de restauration a été créé
  5.   .
  6.   
  7.   (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
  8.   .
  9.   
  10.   c:\documents and settings\satanas\Local Settings\Application Data\kebpmawt.dat
  11.   c:\documents and settings\satanas\Local Settings\Application Data\kebpmawt.exe
  12.   c:\documents and settings\satanas\Local Settings\Application Data\kebpmawt_nav.dat
  13.   c:\documents and settings\satanas\Local Settings\Application Data\kebpmawt_navps.dat
  14.   c:\program files\SAV
  15.   
  16.   .
  17.   ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-15 au 2008-11-15 ))))))))))))))))))))))))))))))))))))
  18.   .
  19.   
  20.   2008-11-12 21:35 . 2008-11-12 21:35 63 --a------ c:\windows\yesmessenger.ini
  21.   2008-11-12 21:34 . 2008-11-12 21:40 <REP> d-------- c:\program files\YesMessenger
  22.   2008-11-11 21:07 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
  23.   2008-11-11 21:06 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
  24.   2008-11-09 23:14 . 2008-11-09 23:18 3 --a------ c:\windows\sbacknt.bin
  25.   2008-11-09 23:12 . 2008-11-09 23:18 <REP> d-------- c:\documents and settings\satanas\Application Data\vghd
  26.   2008-11-09 23:12 . 2008-11-09 23:12 152,904 --a------ c:\windows\system32\vghd.scr
  27.   2008-11-05 06:32 . 2008-11-05 06:32 6,144 --ahs---- c:\windows\Thumbs.db
  28.   2008-10-24 15:03 . 2008-10-29 18:51 <REP> d-------- c:\program files\Everest Poker
  29.   2008-10-23 19:04 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
  30.   2008-10-20 08:13 . 2008-10-20 08:13 <REP> d-------- c:\documents and settings\All Users\Application Data\Office Genuine Advantage
  31.   2008-10-15 05:58 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
  32.   2008-10-15 05:57 . 2008-08-14 14:23 2,191,232 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
  33.   2008-10-15 05:57 . 2008-08-14 14:23 2,147,328 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
  34.   2008-10-15 05:57 . 2008-08-14 14:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
  35.   2008-10-15 05:57 . 2008-08-14 14:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
  36.   2008-10-15 05:57 . 2008-09-15 16:26 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
  37.   
  38.   .
  39.   (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
  40.   .
  41.   2008-11-11 20:12 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
  42.   2008-11-11 15:03 --------- d-----w c:\program files\eMule
  43.   2008-11-10 19:08 --------- d-----w c:\program files\Fichiers communs\Adobe
  44.   2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
  45.   2008-10-21 16:48 --------- d-----w c:\program files\AviSynth 2.5
  46.   2008-10-21 16:47 --------- d-----w c:\program files\Ripp-it_AM
  47.   2008-10-20 19:03 --------- d-----w c:\program files\WordBiz
  48.   2008-10-07 18:42 --------- d-----w c:\documents and settings\satanas\Application Data\dvdcss
  49.   2008-10-06 16:08 --------- d-----w c:\program files\Microsoft Digital Image 10
  50.   2008-09-23 19:50 --------- d-----w c:\program files\Eidos Interactive
  51.   2008-09-19 20:26 --------- d--h--w c:\program files\InstallShield Installation Information
  52.   2008-09-19 15:49 354,560 ----a-w c:\windows\system32\TuneUpDefragService.exe
  53.   2008-09-19 15:49 --------- d-----w c:\program files\TuneUp Utilities 2008
  54.   2008-09-17 17:26 --------- d-----w c:\program files\ma-config.com
  55.   2008-09-17 17:26 --------- d-----w c:\documents and settings\All Users\Application Data\ma-config.com
  56.   2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
  57.   2008-09-10 01:15 1,307,648 ----a-w c:\windows\system32\msxml6.dll
  58.   2008-09-07 07:49 91,744 ----a-w c:\windows\BPMNT.dll
  59.   2008-09-07 07:49 71,749 ----a-w c:\windows\hcextoutput.dll
  60.   2008-09-07 07:49 333,576 ----a-w c:\windows\tsc.exe
  61.   2008-09-07 07:49 1,213,784 ----a-w c:\windows\vsapi32.dll
  62.   2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
  63.   2008-08-26 08:11 826,368 ----a-w c:\windows\system32\wininet.dll
  64.   2006-05-24 15:38 233,472 ----a-w c:\program files\mozilla firefox\plugins\CrazyTalk4Native.dll
  65.   2006-05-18 16:00 204,895 ----a-w c:\program files\mozilla firefox\plugins\ctdomemhelper.dll
  66.   2005-09-29 13:41 77,824 ----a-w c:\program files\mozilla firefox\plugins\ctframeplayerobject.dll
  67.   2006-05-18 15:59 426,081 ----a-w c:\program files\mozilla firefox\plugins\ctplayerobject.dll
  68.   2005-02-02 11:19 458,752 ----a-w c:\program files\mozilla firefox\plugins\imagickrt.dll
  69.   2006-04-10 17:35 139,264 ----a-w c:\program files\mozilla firefox\plugins\rlcontentclass.dll
  70.   2005-11-09 10:10 204,800 ----a-w c:\program files\mozilla firefox\plugins\RLMusicPacker.dll
  71.   2005-11-09 10:42 106,496 ----a-w c:\program files\mozilla firefox\plugins\RLMusicUnpacker.dll
  72.   2006-01-04 10:22 212,992 ----a-w c:\program files\mozilla firefox\plugins\RLVoicePacker.dll
  73.   2006-01-04 10:21 167,936 ----a-w c:\program files\mozilla firefox\plugins\RLVoiceUnpacker.dll
  74.   2008-07-21 17:15 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008072120080722\index.dat
  75.   .
  76.   
  77.   ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
  78.   .
  79.   .
  80.   *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
  81.   REGEDIT4
  82.   
  83.   [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  84.   "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
  85.   "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
  86.   
  87.   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  88.   "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
  89.   "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
  90.   
  91.   [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
  92.   "VIDC.MJPG"= Pvmjpg21.dll
  93.   "VIDC.PIM1"= pclepim1.dll
  94.   
  95.   [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
  96.   --a------ 2008-10-15 01:04 39792 c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
  97.   
  98.   [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
  99.   --a------ 2008-04-14 03:33 15360 c:\windows\system32\ctfmon.exe
  100.   
  101.   [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
  102.   --a------ 2007-10-18 11:34 5724184 c:\program files\Windows Live\Messenger\msnmsgr.exe
  103.   
  104.   [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\snpstd3]
  105.   --a------ 2006-09-19 08:07 827392 c:\windows\vsnpstd3.exe
  106.   
  107.   [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\tsnpstd3]
  108.   --a------ 2005-11-04 14:05 90112 c:\windows\tsnpstd3.exe
  109.   
  110.   [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
  111.   "%windir%\system32\sessmgr.exe"=
  112.   "c:\Program Files\Windows Live\Messenger\msnmsgr.exe"=
  113.   "c:\Program Files\eMule\emule.exe"=
  114.   
  115.   R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-08-04 78416]
  116.   R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-08-04 20560]
  117.   R2 UxTuneUp;TuneUp Extension de thème;c:\windows\System32\svchost.exe -k netsvcs [2004-08-03 14336]
  118.   R3 TuneUp.Defrag;TuneUp Drive Defrag Service;c:\windows\System32\TuneUpDefragService.exe [2008-09-19 354560]
  119.   S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\c:\program files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt []
  120.   
  121.   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
  122.   UxTuneUp
  123.   .
  124.   Contenu du dossier 'Tâches planifiées'
  125.   
  126.   2008-11-14 c:\windows\Tasks\Maintenance en 1 clic.job
  127.   - c:\program files\TuneUp Utilities 2008\OneClick.exe [2008-04-22 13:17]
  128.   .
  129.   - - - - ORPHELINS SUPPRIMES - - - -
  130.   
  131.   HKCU-Run-kebpmawt - c:\documents and settings\satanas\local settings\application data\kebpmawt.exe
  132.   MSConfigStartUp-DAEMON Tools Lite - c:\program files\DAEMON Tools Lite\daemon.exe
  133.   
  134.   
  135.   .
  136.   ------- Examen supplémentaire -------
  137.   .
  138.   FireFox -: Profile - c:\documents and settings\satanas\Application Data\Mozilla\Firefox\Profiles\d2gm6lii.default\
  139.   FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
  140.   FF -: plugin - c:\documents and settings\satanas\Application Data\Mozilla\Firefox\Profiles\d2gm6lii.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
  141.   FF -: plugin - c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
  142.   FF -: plugin - c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
  143.   FF -: plugin - c:\program files\ma-config.com\nphardwaredetection.dll
  144.   FF -: plugin - c:\program files\Mozilla Firefox\plugins\npRLCT4Player.dll
  145.   .
  146.   
  147.   **************************************************************************
  148.   
  149.   catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
  150.   Rootkit scan 2008-11-15 21:34:59
  151.   Windows 5.1.2600 Service Pack 3 NTFS
  152.   
  153.   Recherche de processus cachés ...
  154.   
  155.   Recherche d'éléments en démarrage automatique cachés ...
  156.   
  157.   Recherche de fichiers cachés ...
  158.   
  159.   Scan terminé avec succès
  160.   Fichiers cachés: 0
  161.   
  162.   **************************************************************************
  163.   
  164.   [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\EverestDriver]
  165.   "ImagePath"="\??\c:\program files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt"
  166.   .
  167.   Heure de fin: 2008-11-15 21:36:46
  168.   ComboFix-quarantined-files.txt 2008-11-15 20:36:32
  169.   
  170.   Avant-CF: 37 751 599 104 octets libres
  171.   Après-CF: 37,748,252,672 octets libres
  172.   
  173.   WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
  174.   [boot loader]
  175.   timeout=2
  176.   default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
  177.   [operating systems]
  178.   c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
  179.   multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
  180.   
  181.   148 --- E O F --- 2008-11-11 20:12:01


    Scan saved at 21:39:09, on 15/11/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\System32\TuneUpDefragService.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Documents and Settings\satanas\Bureau\HiJackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: http://www.orange.fr
    O16 - DPF: {1EF9F042-C2EB-4293-8213-474CAEEF531D} (TmHcmsX Control) - http://www.trendsecure.com/framework/control/activex/TmHcmsX.CAB
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1202998429044
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 4304 bytes

    Le 16-11-2008 à 01:28 #

    non merci de votre aide
    » Liste des Forums » Virus, troyens, etc...




    Sujets Connexes

    Arakien & WéWé


    Forums

    Navigation


    Publicité

    Connectés

    Il y a actuellement 367 visiteurs et 9 toiliens en ligne.

    Recherche

    Inscription


    Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

    Conditions d'utilisation -

    Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
    [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

    Page générée en 337 millisecondes sur WWW1.