Se connecter avec
S'enregistrer | Connectez-vous

fenêtre intempestive orexis alice ebay

Dernière réponse : dans Sécurité

Je suis envahi dès que j'ouvre firefox ou ie de popup (toujours les mêmes orexis, alice, ebay). J'ai tout essayé hijack (analyses, ccleaner, adware, spybot, smartfraudfix, a² et en mode sans echec même. Ils m'ont tous détecté des tas de spy et autres mais j'ai toujours le même et unique problème.
Quelqu'un connait'il la solution ? un trojan, spécial, un vers ou tout autre malware.
help
Merci

RESOLU
Lassé par la pub ? Créez un compte

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\TPPALDR.EXE
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\WinPortrait\wpctrl.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\GHOSTS~2.EXE
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WinPortrait\floater.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
H:\Programmes téléchargées\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\WinPortrait\wpctrl.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender8\bdnagent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: MonacoGamma.lnk = C:\Program Files\Monaco Systems\MonacoOPTIX 1.0\MonacoGamma.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\GHOSTS~2.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

voici le rapport ewido.

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 00:39:57, 27/02/2006
+ Somme de contrôle: C1319094

+ Résultats du scan:

:mozilla.52:C:\Documents and Settings\cocmanlau\Application Data\Mozilla\Firefox\Profiles\waqz7bq7.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.53:C:\Documents and Settings\cocmanlau\Application Data\Mozilla\Firefox\Profiles\waqz7bq7.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UERSV_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UERSV_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\CONFLICT.3\UERSV_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\CONFLICT.4\UERSV_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\CONFLICT.5\UERSV_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\CONFLICT.6\UERSV_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\UERSV_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder


::Fin du rapport

Je viens de le télécharger et il analyse.
je poste dès que c'est fini.
J'ai toujours les mêmes popup (alice orexis ...) malgrès toutes ces analyses
Le plus grave c'est quand le popup orexis arrive mon uc se bloque à 100%. dès que j'éteint mon pc, une fenêtre s'ouvre en indiquant que le programme orexis et en cours d'arrêt.
Aie aie

ouf ca y est;
j'ai fait 2 scan. Le premier s'ayant bloqué;
Voici les rapports.
En gros il a trouvé un adare "Apropos". Est-ce la cause. A voir
Dois je les supprimer au lieu de les mettre en quaran taine ?

21:03: | Début de session, lundi 27 février 2006 |
21:03: Spy Sweeper démarrée
21:03: Analyse lancée avec la version des définitions 622
21:03: Démarrage de l’analyse de la mémoire
21:05: Analyse de la mémoire terminée, temps passé : 00:02:10
21:05: Démarrage de l’analyse du Registre
21:05: Analyse du Registre terminée, temps passé :00:00:12
21:05: Démarrage de l’analyse des cookies
21:05: Analyse des cookies terminée, temps passé : 00:00:00
21:05: Démarrage de l’analyse des fichiers
21:07: Trouvé Adware: apropos
21:07: wingenerics.dll (ID = 50187)
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df683\zbthumbnail.info". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df668.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df681.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df670.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df669.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df676.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df680.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df672.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df679.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df675.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df677.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df671.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df678.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df674.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df673.jpg". Accès refusé
21:19: Avertissement: Failed to open file "h:\recycler\s-1-5-21-842925246-329068152-839522115-1003\df682.jpg". Accès refusé
21:19: Analyse des fichiers terminée, temps passé : 00:13:50
21:19: Analyse complète terminée. Durée 00:16:14
21:19: Traces trouvées : 1
22:47: Processus de suppression lancé.
22:47: Mise en quarantaine de toutes les traces : apropos
22:47: apropos est en cours d'utilisation. Il sera supprimé au redémarrage.
22:47: wingenerics.dll est en cours d'utilisation. Il sera supprimé au redémarrage.
22:47: Processus de suppression lancé. Durée 00:00:14
********
20:58: | Début de session, lundi 27 février 2006 |
20:58: Spy Sweeper démarrée
20:58: Analyse lancée avec la version des définitions 622
20:59: Démarrage de l’analyse de la mémoire
20:59: Analyse annulée
20:59: Analyse de la mémoire terminée, temps passé : 00:00:17
20:59: Traces trouvées : 0
********
19:04: | Début de session, lundi 27 février 2006 |
19:04: Spy Sweeper démarrée
19:04: Analyse lancée avec la version des définitions 622
19:04: Démarrage de l’analyse de la mémoire
19:16: Analyse de la mémoire terminée, temps passé : 00:12:01
19:16: Démarrage de l’analyse du Registre
20:10: Analyse du Registre terminée, temps passé :00:53:10
20:10: Démarrage de l’analyse des cookies
20:10: Trouvé Spy Cookie: rn11 cookie
20:10: cocmanlau@rn11[2].txt (ID = 3261)
20:10: Trouvé Spy Cookie: myaffiliateprogram.com cookie
20:10: cocmanlau@www.myaffiliateprogram[2].txt (ID = 3032)
20:10: Trouvé Spy Cookie: xiti cookie
20:10: cocmanlau@xiti[1].txt (ID = 3717)
20:10: Analyse des cookies terminée, temps passé : 00:00:02
20:10: Démarrage de l’analyse des fichiers
20:58: Analyse annulée
20:58: Analyse des fichiers terminée, temps passé : 00:47:54
20:58: Traces trouvées : 3
20:59: Processus de suppression lancé.
20:59: Mise en quarantaine de toutes les traces : myaffiliateprogram.com cookie
20:59: Mise en quarantaine de toutes les traces : rn11 cookie
20:59: Mise en quarantaine de toutes les traces : xiti cookie
20:59: Processus de suppression lancé. Durée 00:00:07
********
19:02: | Début de session, lundi 27 février 2006 |
19:02: Spy Sweeper démarrée
19:03: Les définitions de logiciels espions ont été mises à jour.
19:04: | Fin de session, lundi 27 février 2006 |
Lassé par la pub ? Créez un compte
  • Contenus similaires :
Tags :
Tom's guide dans le monde