Ouverture fenêtre intenpestive...

Forum Systèmes d'exploitation (Windows, Mac OS, Linux...) : Ouverture fenêtre intenpestive...

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour,

Depuis une semain un malware m'ouvre le navigateur pour se rendre sur une page de pub donc résultat impossible surfer normalement, jouer, ou encore regarder un divx... J'ai essayé près de 5 soft anti spyware/malware sans résultat meme avec zonealrme tout en sachant ke j'ai scanné tout le PC avec ANtivir.

Voila le résultat d'un scan av Hijackthis :

Code :
  1. Logfile of HijackThis v1.99.1
  2. Scan saved at 08:02:23, on 03/11/2005
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5. Running processes:
  6. C:\WINDOWS\System32\smss.exe
  7. C:\WINDOWS\system32\winlogon.exe
  8. C:\WINDOWS\system32\services.exe
  9. C:\WINDOWS\system32\lsass.exe
  10. C:\WINDOWS\system32\svchost.exe
  11. C:\WINDOWS\System32\svchost.exe
  12. C:\WINDOWS\system32\spoolsv.exe
  13. C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
  14. C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
  15. C:\WINDOWS\system32\rundll32.exe
  16. C:\WINDOWS\Explorer.EXE
  17. C:\WINDOWS\system32\wscntfy.exe
  18. C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
  19. C:\WINDOWS\system32\atiptaxx.exe
  20. C:\WINDOWS\system32\ctfmon.exe
  21. C:\Program Files\MSN Messenger\MsnMsgr.Exe
  22. C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
  23. C:\WINDOWS\system32\ntvdm.exe
  24. C:\WINDOWS\system32\msiexec.exe
  25. C:\Program Files\Mozilla Firefox\firefox.exe
  26. C:\WINDOWS\system32\taskmgr.exe
  27. E:\Logiciels\HijackThis.exe
  28. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.com
  29. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
  30. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
  31. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  32. O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
  33. O4 - HKLM\..\Run: [PumOlUwXe] C:\WINDOWS\aobeyq.exe
  34. O4 - HKLM\..\Run: [Hvcwzaeg] C:\Program Files\Odkga\Gnsgyh.exe
  35. O4 - HKLM\..\Run: [bO²ùð#×y-¯Œ] C:\WINDOWS\aobeyq.exe
  36. O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O5 "LPT1:" /M "Stylus C42"
  37. O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
  38. O4 - HKLM\..\Run: [WheelsMouse] "C:\DOCUME~1\RICHAR~1.MIL\LOCALS~1\Temp\F6.scr" /S
  39. O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
  40. O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
  41. O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
  42. O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  43. O4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup
  44. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  45. O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
  46. O4 - HKCU\..\Run: [FreeRAM XP] "C:\DOCUME~1\RICHAR~1.MIL\LOCALS~1\Temp\QZTEMP\FreeRAM XP Pro 1.40.exe" -win
  47. O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
  48. O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /dropdisc
  49. O4 - HKCU\..\Run: [Steam] E:\Steam\Steam.exe -silent
  50. O4 - Startup: Konfabulator.lnk = C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
  51. O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  52. O4 - Global Startup: Conexant DSL Wizard.LNK = C:\Program Files\Olitec\DSL Wizard\Setup.exe
  53. O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
  54. O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
  55. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
  56. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
  57. O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
  58. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  59. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  60. O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
  61. O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
  62. O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\q0rq0a95ed.dll
  63. O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
  64. O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\UmljaGFyZAAA\command.exe (file missing)
  65. O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
  66. O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe



Aidez moi SVP !

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.
Tom's Guide > Forum > Systèmes d'exploitation (Windows, Mac OS, Linux...) > Ouverture fenêtre intenpestive...
Aller à :

Il y a 1624 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens