Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « [Resolu]Messages d'erreurs et pubs intempestives » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » [Resolu]Messages d'erreurs et pubs intempestives « ( normale)

[Resolu]Messages d'erreurs et pubs intempestives



22 ans.

Le 28-04-2007 à 22:40 #

Bonjours à tous,
Depuis assez peu j'ai des messages d'erreurs comme représentés ci-dessous qui arrivent à l'ouverture de n'importe quelle application. Cela implique qu'au demarrage de l'ordinateur... beaucoup de messages... Par la suite j'ai commencé à recevoir frequement des pages de pubs lorsque j'allais sur internet (avec firefox). Puis aujourd'hui j'ai eu plusieurs plantages de windows avec l'écran "vidage de la mémoire physique", bref rien de bon. J'ai Kaspersky (mis à jours) et Kerio en firewall. Kaspersky ainsi que spybot et ad-aware n'ont rien trouvé sur mon PC. Si ça peut aider quelqu'un à résoudre mon probème, je post un log HijackThis, Merci à ceux qui auront la gentillesse de m'aider.



Log HijackThis
Code:
  1.   Logfile of HijackThis v1.99.1
  2.   Scan saved at 22:37:55, on 28/04/2007
  3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   MSIE: Internet Explorer v7.00 (7.00.6000.16414)
  5.   
  6.   Running processes:
  7.   C:\WINDOWS\System32\smss.exe
  8.   C:\WINDOWS\system32\winlogon.exe
  9.   C:\WINDOWS\system32\services.exe
  10.   C:\WINDOWS\system32\lsass.exe
  11.   C:\WINDOWS\system32\svchost.exe
  12.   C:\WINDOWS\System32\svchost.exe
  13.   C:\WINDOWS\system32\spoolsv.exe
  14.   C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
  15.   C:\WINDOWS\eHome\ehRecvr.exe
  16.   C:\WINDOWS\eHome\ehSched.exe
  17.   C:\WINDOWS\System32\svchost.exe
  18.   C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
  19.   C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
  20.   C:\WINDOWS\system32\nvsvc32.exe
  21.   C:\WINDOWS\Explorer.EXE
  22.   C:\WINDOWS\ehome\RMSvc.exe
  23.   C:\WINDOWS\system32\svchost.exe
  24.   C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
  25.   C:\WINDOWS\system32\svchost.exe
  26.   C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\WLService.exe
  27.   C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\WUSB54GS.exe
  28.   C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
  29.   C:\WINDOWS\ehome\ehtray.exe
  30.   C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
  31.   C:\WINDOWS\stsystra.exe
  32.   C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
  33.   C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
  34.   C:\WINDOWS\system32\LVCOMSX.EXE
  35.   C:\Program Files\Logitech\Video\LogiTray.exe
  36.   C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
  37.   C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
  38.   C:\Program Files\iTunes\iTunesHelper.exe
  39.   C:\windows\system32\ituvbrpox.exe
  40.   C:\WINDOWS\system32\ctfmon.exe
  41.   C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
  42.   C:\WINDOWS\eHome\ehmsas.exe
  43.   C:\Program Files\iPod\bin\iPodService.exe
  44.   C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
  45.   C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
  46.   C:\Program Files\Logitech\Video\FxSvr2.exe
  47.   C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
  48.   C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
  49.   C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
  50.   C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
  51.   C:\WINDOWS\system32\dllhost.exe
  52.   C:\Program Files\MSN Messenger\usnsvc.exe
  53.   C:\Program Files\Mozilla Firefox\firefox.exe
  54.   C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
  55.   
  56.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.fr/myway
  57.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
  58.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  59.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  60.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  61.   R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  62.   R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcD/YOx16Q+SeUWskN5KeD4VqasMA/zlu2G1Z7QZu/q9aQW3j0f068qhj3BWJ+HyQzkP1fzhUrr3AD4MFzD1HMr4JyevGGlH5CUINTCj+p7dG9jSdCqQwojYH8tKcK4nCX5R8wSJGFO/1jvTqzTkc0l4A==
  63.   R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.fr/myway
  64.   R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
  65.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  66.   R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)
  67.   O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
  68.   O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
  69.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
  70.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
  71.   O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
  72.   O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
  73.   O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
  74.   O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
  75.   O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
  76.   O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  77.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
  78.   O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
  79.   O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
  80.   O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
  81.   O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
  82.   O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
  83.   O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
  84.   O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
  85.   O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
  86.   O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
  87.   O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
  88.   O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
  89.   O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
  90.   O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
  91.   O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
  92.   O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  93.   O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
  94.   O4 - HKLM\..\Run: [ituvbrpox] c:\windows\system32\ituvbrpox.exe ituvbrpox
  95.   O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
  96.   O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  97.   O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
  98.   O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
  99.   O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
  100.   O4 - HKCU\..\Run: [MSN Webcam Recorder] "C:\Program Files\MSN Webcam Recorder\ml20gui.exe" -silent
  101.   O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
  102.   O4 - HKCU\..\Run: [Pinnacle Game Profiler] "C:\Program Files\KALiNKOsoft\Pinnacle Game Profiler\pinnacle.exe" -atboottime
  103.   O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
  104.   O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  105.   O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
  106.   O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
  107.   O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
  108.   O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
  109.   O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
  110.   O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
  111.   O4 - Global Startup: Moniteur de ressources Extender.lnk = C:\WINDOWS\ehome\RMSysTry.exe
  112.   O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
  113.   O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
  114.   O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
  115.   O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
  116.   O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
  117.   O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
  118.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
  119.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
  120.   O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
  121.   O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
  122.   O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
  123.   O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
  124.   O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
  125.   O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
  126.   O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
  127.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  128.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  129.   O11 - Options group: [INTERNATIONAL] International*
  130.   O14 - IERESET.INF: START_PAGE_URL=http://www.i12.com/
  131.   O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
  132.   O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
  133.   O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
  134.   O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
  135.   O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
  136.   O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
  137.   O17 - HKLM\System\CCS\Services\Tcpip\..\{705B4A3A-ACDD-4DA1-BD6D-48C5DA4414FD}: NameServer = 80.10.246.3,80.10.246.130
  138.   O17 - HKLM\System\CCS\Services\Tcpip\..\{CE7E9EA9-EC48-4DB0-8768-A99B14AC36C6}: NameServer = 80.10.246.2,80.10.246.129
  139.   O17 - HKLM\System\CCS\Services\Tcpip\..\{EDB741EA-2363-41DF-A318-2DAF6EBBBF2D}: NameServer = 80.10.246.2,80.10.246.129
  140.   O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
  141.   O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
  142.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
  143.   O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
  144.   O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
  145.   O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
  146.   O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
  147.   O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
  148.   O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  149.   O23 - Service: Apache2 - Unknown owner - C:\XAMPPlite\apache\bin\apache.exe" -k runservice (file missing)
  150.   O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
  151.   O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
  152.   O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
  153.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
  154.   O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
  155.   O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
  156.   O23 - Service: mysql - Unknown owner - C:\XAMPPlite\mysql\bin\mysqld-nt.exe (file missing)
  157.   O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
  158.   O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
  159.   O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  160.   O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
  161.   O23 - Service: UPnPDevService - Unknown owner - C:\Program Files\Fichiers communs\PnpManager\upnpmngr.exe (file missing)
  162.   O23 - Service: WUSB54GSSVC - Unknown owner - C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\WLService.exe" "WUSB54GS.exe (file missing)




    [ Ce message a été modifié par : : Rippalka le 30-04-2007 12:38 ]

    Le 28-04-2007 à 22:47 #

    Salut. Voici les lignes à fixer :

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcD/YOx16Q+SeUWs kN5KeD4VqasMA/zlu2G1Z7QZu/q9aQW3j0f068qhj3BWJ+HyQzkP1fzhUrr3AD4MFzD1HMr4JyevGGlH 5CUINTCj+p7dG9jSdCqQwojYH8tKcK4nCX5R8wSJGFO/1jvTqzTkc0l4A==

    R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    Pour fixer : cocher les cases, et appuie sur "fix checked".

    Regarde si tu connait ces 2 lignes :

    O4 - HKLM\..\Run: [ituvbrpox] c:\windows\system32\ituvbrpox.exe ituvbrpox

    O4 - HKCU\..\Run: [MSN Webcam Recorder] "C:\Program Files\MSN Webcam Recorder\ml20gui.exe" -silent

    Voila bonne soirée


    22 ans.

    Le 28-04-2007 à 23:02 #

    J'ai bien fixé ce que vous m'avez dis et déjà je constate qu'il n'y a plus de messages d'erreurs Pour les pubs je vous tiens au courant mais en tout cas merci beaucoup.


    Ajout du 29-04-2007 à 00:21:

    Bon apparament plus aucune pub, encore merci


    Ajout du 29-04-2007 à 10:43:

    Ce matin, après redémarrage, même soucis avec les messages d'erreurs, j'ai fixé la ligne:
    O4 - HKLM\..\Run: [ituvbrpox] c:\windows\system32\ituvbrpox.exe ituvbrpox
    Car elle ne me disait rien...Le problème semble avoir disparu encore. J'attends le prochain redemarrage pour mettre [Resolu] dans le topic. A bientôt


    [ Ce message a été modifié par : : Rippalka le 29-04-2007 10:44 ]

    Le 30-04-2007 à 09:48 #

    bonjour

    supprimer
    ituvbrpox.exe ==> dans c:\windows\system32
    ------
    pour un contrôle plus approfondi faire

    Faire double-clic sur ==> Poste de travail ==> C:\ ==> Fichier ==> Nouveau ==> Dossier
    Télécharger dans : Nouveau dossier
    navilog1.zip
    = Clic-Droit sur navilog1.zip
    = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
    = Double-Clic navilog1qui vient de se créer = Symbole roue dentée
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1 ( = taper 1 )
    ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

    un rapport : fixnavi.txt
    dans ==> C :
    le copier/coller dans la réponse



    22 ans.

    Le 30-04-2007 à 12:19 #

    Bonjours, voilà mon rapport:

    Code:
    1.   Search Navipromo version 1.1.5 commencé le 30/04/2007 à 11:55:37,96
    2.   
    3.   !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    4.   !!! Poster ce rapport sur le forum pour le faire analyser !!!
    5.   !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
    6.   
    7.   Fix lancé depuis C:\Nouveau dossier
    8.   Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO
    9.   
    10.   Executé en mode normal
    11.   
    12.   *** Recherche Programmes installes ***
    13.   
    14.   
    15.   
    16.   
    17.   *** Recherche dossiers dans C:\WINDOWS ***
    18.   
    19.   
    20.   
    21.   
    22.   *** Recherche dossiers dans C:\Program Files ***
    23.   
    24.   
    25.   
    26.   
    27.   *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
    28.   
    29.   
    30.   
    31.   
    32.   *** Recherche dossiers dans C:\Documents and Settings\Rippalka\Application Data ***
    33.   
    34.   
    35.   
    36.   *** Recherche avec BlackLight Engine/F-secure ***
    37.   BlackLight Engine est un produit de F-secure, pour + d'infos :
    38.   http://www.f-secure.com/blacklight/blacklight_help.html
    39.   
    40.   
    41.   F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    42.   ======================================
    43.   
    44.   Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    45.   This is a beta version. It will expire on 1st of April, 2007.
    46.   Version information: 2.2.1061.
    47.   
    48.   [+] Started on 04/30/07 at 11:55:44.
    49.   [+] Initializing ...
    50.   [+] Starting scan, press Ctrl-C to abort.
    51.   [+] Scanning for hidden items .....................................................................................
    52.   [+] Scan complete.
    53.   [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    54.   [+] Exited on 04/30/07 at 12:05:09 (return code = 0).
    55.   
    56.   
    57.   *** Recherche fichiers ***
    58.   
    59.   
    60.   
    61.   
    62.   *** Recherche cles registre ***
    63.   
    64.   
    65.   Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
    66.   
    67.   
    68.   
    69.   Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
    70.   
    71.   
    72.   
    73.   Recherche Clé Magic Control
    74.   
    75.   
    76.   
    77.   *** Module de Recherche complémentaire ***
    78.   (Recherche fichiers spécifiques)
    79.   
    80.   1)Recherche fichiers connus:
    81.   
    82.   
    83.   2)Recherche Heuristique :
    84.   *
    85.   **
    86.   ***
    87.   ****
    88.   *****
    89.   ******
    90.   *******
    91.   ********
    92.   
    93.   
    94.   *** Analyse Terminé le 30/04/2007 à 12:05:45,54 ***

      Le 30-04-2007 à 12:26 #

      il n'y a rien dans ce rapport

      manifeste toi si tu encore des problèmes


      22 ans.

      Le 30-04-2007 à 12:37 #

      D'accord Pour le moment tout va pour le mieux. Merci
      » Liste des Forums » Virus, troyens, etc...

      Sujets Connexes

      Arakien & WéWé


      Forums

      Navigation


      Publicité

      Connectés

      Il y a actuellement 82 visiteurs et 4 toiliens en ligne, ainsi que 1 connecté sur le tchat.

      Recherche

      Concours


      Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

      Conditions d'utilisation -

      Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
      [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

      Page générée en 189 millisecondes sur WWW1.